Kompania Red Hat ka prezantuar versionin e distribucionit Red Hat Enterprise Linux 10.2, si dhe një përditësim të degës së kaluar — Red Hat Enterprise Linux 9.8. Imazhet e gatshme të instalimit janë të disponueshme për përdoruesit e regjistruar të Red Hat Customer Portal (për të provuar funksionalitetin mund të përdoren imazhe iso publike të CentOS Stream 10, si dhe versione falas të RHEL për zhvilluesit). Çlirimet janë formuar për arkitekturat x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) dhe RISC-V (preview). Përditësimet për versionin RHEL 10.2 do të formohen deri në maj 2032. Dega RHEL 10 do të mbështetet deri në vitin 2035 (+ 4 vjet mbështetje e zgjeruar me pagesë), RHEL 9 — deri në fundin e majit 2032, ndërsa RHEL 8 — deri në vitin 2029.
Pakot RHEL nuk janë të vendosura në depo publik git.centos.org dhe ofrohen klientëve të kompanisë vetëm përmes seksionit të mbyllur të faqes, në të cilin vepron një marrëveshje përdorimi (EULA) që ndalon ri-distribuimin e të dhënave të ngarkuara përmes portalit të klientit, duke krijuar rreziqe ligjore kur përdoren këto paketa për krijimin e distribucioneve të derived. Burimet e RHEL mbeten të disponueshme në depo CentOS Stream, por ajo nuk është e sinkronizuar plotësisht me RHEL dhe versionet e pakove në të nuk përputhen gjithmonë me pakot nga RHEL. Rocky Linux, Oracle dhe SUSE riprodhojnë burimet e pakove rpm të lëshimeve RHEL në kuadër të projektit OpenELA.
Ndryshimet kryesore në RHEL 10.2 (shumica e ndryshimeve të theksuara janë të pranishme edhe në RHEL 9.8):
- Është ofruar mundësia për të përdorur ndërfaqen io_uring për operacionet e hyrjes/daljes asinkrone.
- Është shtuar mbështetje për standartin WiFi7.
- Si një opsion është ofruar mundësia për të përdorur asistencën AI goose në komandën e linjës. Paketat me goose janë të disponueshme përmes depositit 'extensions'.
- Në instaluesin Anaconda është shtuar mundësia për instalimin automatik të pakove në format Flatpak gjatë procesit të instalimit të distribucionit. Disponueshmëria e pakove Flatpak varet nga mjedisi i zgjedhur, për shembull, kur zgjidhet 'Server with GUI' instalohet paketi Flatpak me Firefox.
- Në Kickstart është shtuar komandë e re 'rdp' për të mundësuar instalimin grafik duke përdorur protokollin RDP (Remote Desktop Protocol), si dhe komandën eksperimentale (Technology Preview) 'bootc' për deployimin e kontejnerëve të ngarkesës.
- Në ndërfaqen grafike për ndërtimin e imazheve të sistemeve (image builder) është shtuar mbështetje për krijimin e kontejnerëve të ngarkesës dhe imazheve të diskut, si dhe imazheve për instalim në rrjet me instaluesin Anaconda.
- është shtuar komanda «bootc upgrade —download-only» për të shkarkuar përditësimet e sistemeve bazuar në bootc pa i aplikuar ato automatikisht. Për të aplikuar një përditësim të shkarkuar më parë, mund të përdorni komandën » bootc upgrade.
- është shtuar mundësia e shndërrimit të imazheve të ngarkesës së kontejnerëve në makina virtuale. Për të nisur këto efemere makinat virtuale u propozua utilitari bcvk.
- është shtuar mbështetje për krijimin e imazheve për ngarkesë në rrjet përmes PXE, të cilat nuk ndryshojnë gjendjen e tyre (stateless-collocations për sisteme pa disk), nga ndërtimet ekzistuese të kontejnerëve.
- Në OpenSSH dhe libssh është shtuar mbështetje për algoritmet hibride të këmbimit të çelësave
mlkem768nistp256-sha256 dhe mlkem1024nistp384-sha38, të qëndrushme ndaj gjetjes në një kompjuter kuantik. Në pki dhe sistemin e certifikatave është realizuar mbështetja për çelësat dhe nënshkrimet digjitale të bazuara në algoritmin ML-DSA. - Shërbimet systemd-oomd dhe redfish-finder janë transferuar nën mbrojtjen SELinux. Kontextet SELinux anaconda_generator_t, ktlshd_t, switcheroo_control_t, systemd_pcrextend_t, systemd_user_runtimedir_t dhe tuned_ppd_t janë kaluar nga moda «permissive» në «enforcing». Cilësimet e SELinux janë përshtatur për proceset e reja të OpenSSH — sshd-session dhe sshd-auth.
Në SELinux është realizuar mbështetje për protokollet rrjet DCCP (Datagram Congestion Control Protocol) dhe SCTP (Stream Control Transmission Protocol). - Është shtuar një paketë e re «capnproto» me Cap’n Proto, një sistem i avancuar për shkëmbimin e të dhënave dhe thirrjet në distancë (RPC), i cili është angazhuar në paketën rust-sequoia.
- U propozua një zbatim i ri i klientit dhe сервера FIDO Device Onboarding (FDO) go-fdo-client dhe go-fdo-server.
- është shtuar paketa greenboot-rs me zbatimin e instrumenteve Greenboot, e rikoduar në gjuhën Rust (versioni i vjetër ishte shkruar në bash). Greenboot përdoret në variante të RHEL që përditësohen në mënyrë atomike për të kontrolluar gjendjen e sistemit gjatë ngarkesës dhe për të rikthyer në një version të kaluar kur zbulohet një problem.
- është shtuar mundësia e përdorimit të API Nmstate dhe plugin-it NetworkManager-libreswan për konfigurimin e lidhjes së disa subneteve përmes një tuneli IPsec. Në NetworkManager-libreswan është shtuar mbështetje për nisjen e lidhjeve IPsec në bazë të Libreswan sipas nevojës (on-demand).
- Në API epoll është implementuar modelet e ndaljes IRQ, të cilat, në varësi të periudhave të aktivitetit të aplikacionit, kalojnë në mënyrë adaptuese midis polling aktiv (NAPI/busy polling, pyetje periodike e pajisjes nga bërthama) dhe gjenerimit të ndërprerjeve. Kur aplikacioni ndodhet në gjendje pushimi (idle), përdoret përpunimi i ndërprerjeve, ndërsa kur shkaktohet një ngarkesë e lartë, përdoret polling. Në disa situata, ky mod mund të reduktojë deri në 30% të konsumit të energjisë në qendrat e të dhënave.
- Mundësohet mbështetje e plotë për protokollet PRP (Protokolli i Redundancës Paralel) dhe HSR (Redundanca e Lartë të Disponueshmërisë pa Ndërprerje), e realizuar përmes modulit të bërthamës hsr.
- Në bërthamën Linux është implementuar një opsion i komandës 'microcode=listë flamujsh' për të menaxhuar sjelljen e ngarkuesit të mikrocode në sistemet x86 (për shembull, mund të caktosh versionin e mikrocode që është minimal i pranuar për ngarkim).
- Në nftables janë shtuar mbështetje për maskat në emrat e ndërfaqeve rrjetë, për shembull 'type filter hook ingress devices = { «vlan*», «veth0» }'.
- Në paketën iproute është shtuar një mjet dpll për menaxhimin dhe monitorimin e pajisjeve DPLL (loop-it dixhital të sigurisë).
- Në paketën kernel-modules-extra janë përfshirë modulet e bërthamës.
fou dhe fou6 me implementimin e protokolleve FOU (Foo-over-UDP) dhe GUE (Encapsulimi i Rrugës së Përgjithshme) për organizimin e tunelizimit të protokolleve të ndryshme IP mbi UDP. - Në firewalld është shtuar mbështetje për sete të paracaktuara të rregullave (policy-sets). Për shembull, seti i rregullave 'gateway' përfshin funksionalitetin e një ruter standard shtëpiak (përfshin NAT, përpunueset conntrack dhe ridrejtimin e trafikut midis zonave).
- Èshtë shtuar mundësia për të ruajtur dump-et e memories së bërthamës (vmcore) pas dështimeve në ndarjet e enkriptuara LUKS.
- Në paketën tpm2-tools është përmirësuar përputhshmëria me çipat e rinj TPM 2.0 (Moduli i Platformës së Besueshme).
- Nëndega BPF është sinkronizuar me bërthamën 6.17, dhe Perf me bërthamën 6.18. Është dashur mbështetje për gjurmimin e performancës në sistemet me CPU Fujitsu Monaka dhe Intel Clearwater Forest.
- Në ftrace është shtuar mundësia për të përdorur gjurmuesin function_graph për të gjurmuar vlerat që kthehen nga funksionet.
- Në utilitarin kpatch, i përdorur për të aplikuar patches mbi bërthamën pa ndaluar funksionimin, është shtuar mundësia për të parë listën e identifikuesve të dobësive CVE, të rregulluara në bërthamën aktive.
- Për grupet e seksioneve LVM (VG, grupi i volumit) është realizuar mbështetje për mekanizmin e Rezervimeve të Pëhershme, që lejon rezervimin e zonave në ruajtjet e përbashkëta.
- Është mundësuar aplikimi i rolave sistemore (System Roles) në sistemet që rinovohen në mënyrë atomike, të krijuara me ndihmën e mjeteve të ndryshme, duke përfshirë ostree. Ndryshimi lejon zhvillimin dhe konfigurimin e sistemeve që rinovohen në mënyrë atomike duke përdorur të njëjtat role si për sistemet e zakonshme.
- Në paketën virtio-win është shtuar drejtuesi viosock (Virtual Socket) për makinat virtuale me Windows, i cili siguron ndërveprimin midis sistemeve mikpritëse dhe të ftuar. Është shtuar shërbimi virt-secrets-init-encryption për enkriptimin e çelësave të aksesit që përdoren në libvirt për vTPM (virtual Trusted Platform Module).
- Në QEMU është realizuar përdorimi native (pa emulimin) i metodës së hyrje/dalje FUA (Forced Unit Access), që ka lejuar rritjen e performancës së ruajtjeve virtuale, për shembull, në ngarkesat tipike për DBMS.
- Mjeti Podman është kaluar nga GnuPG në përdorimin e Sequoia-PGP, një implementim OpenPGP të shkruar në Rust. Është mundësuar mbështetje për krijimin e nënshkrimeve digjitale për kontejnerët me ndihmën e Sequoia-PGP.
- Në Red Hat Container Registry janë shtuar kontejnerët rhel10/ruby-40, rhel10/postgresql-18, rhel10/python-314-minimal, rhel10/mariadb-118 dhe rhel10/php-84.
- Është shtuar një mundësi eksperimentale për ngarkimin e makinave virtuale në modin Secure Boot në sistemet ARM64.
- Është shtuar mbështetje eksperimentale për migrimin e drejtpërdrejtë të makinave virtuale, që përdorin protokollin S3-PR (SCSI3-Persistent Reservation).
- Është shtuar mbështetje eksperimentale për nisjen e kontejnerëve në microVM të lehta duke përdorur runtime krun (të bazuar në crun).
- Është shtuar një mundësi eksperimentale për përdorimin e vsock (Virtual Socket) për kalimin e aksesit në portet TCP nga mjedisi mikpritës në sistemin e ftuar pa konfigurime shtesë, për shembull, mund të kaloni aksesin në SSH.
- Ekipa vi është kaluar në ekzekutimin e vim-minimal në vend të redaktorit të plotë Vim.
- Madhësia e ndarjes së diskut /boot është rritur nga 1 në 2 GB si parazgjedhje.
- Është shtuar mbështetje për servera me procesorë Intel Xeon 6+ (CWF, Clearwater Forest). Është shtuar mbështetje për përshpejtuesit harduerorë Intel QAT (QuickAssist Technology) Gen6. Është shpallur mbështetje stabile për përshpejtuesit IAA (In-Memory Analytics Accelerator), të integruar në CPU Intel Wildcat Lake.
- Shtuar drejtues të rinj:
- qaic — për përshpejtuesit AI Qualcomm Cloud.
- tpm_crb_ffa — për drejtuesin TPM CRB FFA
- qat_6xxx për akceleratorë kripto të Intel QuickAssist Technology GEN6.
- imx-bus për autobusin Generic i.MX.
- imx8m-ddrc për menaxhimin e frekuencës së kontrollorit i.MX8M DDR.
- zl3073x për Microchip ZL3073x DPLL (Digital Phase Locked Loop).
- gpio-usbio për Intel USBIO GPIO.
- sil164 për Silicon Image sil164 TMDS.
- mshv_root për Microsoft Hyper-V root partition VMM.
- gpio_keys për lidhjen e tastierës përmes GPIO.
- mtd_intel_dg për Intel DGFX MTD.
- rtw89_8922a për Realtek 802.11be wireless 8922A.
- amd_hsmp për AMD HSMP (Host System Management Port).
- amd_isp4 për AMD ISP4 (Image Signal Processor).
- intel-oaktrail për Intel Oaktrail.
- intel-sdsi për Intel On Demand (SDSi).
- typec_thunderbolt për Thunderbolt 3 USB Type-C.
- usbio për Intel USBIO.
- Versionet e pakove për zhvilluesit janë përditësuar: Python 3.14, Ruby 4.0, PHP 8.4, OpenJDK 25, LLVM Toolset 21, Go Toolset 1.26, Rust Toolset 1.92, Git 2.51, PostgreSQL 18, MariaDB 11.8, valgrind 3.26.0,
SystemTap 5.4, Node.js 24. - Pakot e serverëve janë përditësuar: NetworkManager 1.56.0, BIND 9.18.33, openwsman 2.8.1, iproute 6.17.0, nftables 1.1.5, OpenSSH 9.9, libreswan 5.3, chrony 4.8, podman 5.8.0, libvirt 11.10.0, QEMU 10.1.0,
Samba 4.23.5, ipa 4.13.0, 389-ds-base 3.2.0, cockpit 356. - Pakot sistemike janë përditësuar: chrony 4.8,
setools 4.6.0, fapolicyd 1.4.3, libssh 0.12.0, OpenSCAP 1.4.3, librepo 1.19.0, rsyslog 8.2510.0, OpenSSL 3.5.5, Cockpit 356, cmake 3.31.8, sudo 1.9.17p2, fwupd 2.0.19. - Mjedisi i desktopit është përditësuar në versionin GNOME 49 (ish GNOME 47). Menaxheri i kompozitësit Mutter ka pasur një mod eksperimenti HDR (High Dynamic Range) të shtuar për ekranet që mbështesin gamën e zgjeruar të ndriçimit.
Mesa 25.2.7, libinput 1.30 dhe PipeWire 1.4.9 janë përditësuar. - Në ekranin e hyrjes në sistem GDM është shtuar mbështetje eksperimentale për zgjedhjen interaktive të metodës së autentifikimit, duke përfshirë përdorimin e ofruesve të identifikimit të jashtëm (EIdP), pajisjeve të përputhshme me FIDO2 dhe kartave të mençura.
- Firefox dhe Thunderbird janë transferuar në shpërndarjen në formatin Flatpak.
Burimi: opennet.ru
