Kompania Red Hat ka prezantuar versionin e distribucionit Red Hat Enterprise Linux 10.2, si dhe njĂ« pĂ«rditĂ«sim tĂ« degĂ«s sĂ« kaluar â Red Hat Enterprise Linux 9.8. Imazhet e gatshme tĂ« instalimit janĂ« tĂ« disponueshme pĂ«r pĂ«rdoruesit e regjistruar tĂ« Red Hat Customer Portal (pĂ«r tĂ« provuar funksionalitetin mund tĂ« pĂ«rdoren imazhe iso publike tĂ« CentOS Stream 10, si dhe versione falas tĂ« RHEL pĂ«r zhvilluesit). Ălirimet janĂ« formuar pĂ«r arkitekturat x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) dhe RISC-V (preview). PĂ«rditĂ«simet pĂ«r versionin RHEL 10.2 do tĂ« formohen deri nĂ« maj 2032. Dega RHEL 10 do tĂ« mbĂ«shtetet deri nĂ« vitin 2035 (+ 4 vjet mbĂ«shtetje e zgjeruar me pagesĂ«), RHEL 9 â deri nĂ« fundin e majit 2032, ndĂ«rsa RHEL 8 â deri nĂ« vitin 2029.
Pakot RHEL nuk janë të vendosura në depo publik git.centos.org dhe ofrohen klientëve të kompanisë vetëm përmes seksionit të mbyllur të faqes, në të cilin vepron një marrëveshje përdorimi (EULA) që ndalon ri-distribuimin e të dhënave të ngarkuara përmes portalit të klientit, duke krijuar rreziqe ligjore kur përdoren këto paketa për krijimin e distribucioneve të derived. Burimet e RHEL mbeten të disponueshme në depo CentOS Stream, por ajo nuk është e sinkronizuar plotësisht me RHEL dhe versionet e pakove në të nuk përputhen gjithmonë me pakot nga RHEL. Rocky Linux, Oracle dhe SUSE riprodhojnë burimet e pakove rpm të lëshimeve RHEL në kuadër të projektit OpenELA.
Ndryshimet kryesore në RHEL 10.2 (shumica e ndryshimeve të theksuara janë të pranishme edhe në RHEL 9.8):
- ĂshtĂ« ofruar mundĂ«sia pĂ«r tĂ« pĂ«rdorur ndĂ«rfaqen io_uring pĂ«r operacionet e hyrjes/daljes asinkrone.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r standartin WiFi7.
- Si një opsion është ofruar mundësia për të përdorur asistencën AI goose në komandën e linjës. Paketat me goose janë të disponueshme përmes depositit 'extensions'.
- Në instaluesin Anaconda është shtuar mundësia për instalimin automatik të pakove në format Flatpak gjatë procesit të instalimit të distribucionit. Disponueshmëria e pakove Flatpak varet nga mjedisi i zgjedhur, për shembull, kur zgjidhet 'Server with GUI' instalohet paketi Flatpak me Firefox.
- Në Kickstart është shtuar komandë e re 'rdp' për të mundësuar instalimin grafik duke përdorur protokollin RDP (Remote Desktop Protocol), si dhe komandën eksperimentale (Technology Preview) 'bootc' për deployimin e kontejnerëve të ngarkesës.
- Në ndërfaqen grafike për ndërtimin e imazheve të sistemeve (image builder) është shtuar mbështetje për krijimin e kontejnerëve të ngarkesës dhe imazheve të diskut, si dhe imazheve për instalim në rrjet me instaluesin Anaconda.
- Ă«shtĂ« shtuar komanda «bootc upgrade âdownload-only» pĂ«r tĂ« shkarkuar pĂ«rditĂ«simet e sistemeve bazuar nĂ« bootc pa i aplikuar ato automatikisht. PĂ«r tĂ« aplikuar njĂ« pĂ«rditĂ«sim tĂ« shkarkuar mĂ« parĂ«, mund tĂ« pĂ«rdorni komandĂ«n » bootc upgrade.
- është shtuar mundësia e shndërrimit të imazheve të ngarkesës së kontejnerëve në makina virtuale. Për të nisur këto efemere makinat virtuale u propozua utilitari bcvk.
- është shtuar mbështetje për krijimin e imazheve për ngarkesë në rrjet përmes PXE, të cilat nuk ndryshojnë gjendjen e tyre (stateless-collocations për sisteme pa disk), nga ndërtimet ekzistuese të kontejnerëve.
- Në OpenSSH dhe libssh është shtuar mbështetje për algoritmet hibride të këmbimit të çelësave
mlkem768nistp256-sha256 dhe mlkem1024nistp384-sha38, tĂ« qĂ«ndrushme ndaj gjetjes nĂ« njĂ« kompjuter kuantik. NĂ« pki dhe sistemin e certifikatave Ă«shtĂ« realizuar mbĂ«shtetja pĂ«r çelĂ«sat dhe nĂ«nshkrimet digjitale tĂ« bazuara nĂ« algoritmin ML-DSA. - ShĂ«rbimet systemd-oomd dhe redfish-finder janĂ« transferuar nĂ«n mbrojtjen SELinux. Kontextet SELinux anaconda_generator_t, ktlshd_t, switcheroo_control_t, systemd_pcrextend_t, systemd_user_runtimedir_t dhe tuned_ppd_t janĂ« kaluar nga moda «permissive» nĂ« «enforcing». CilĂ«simet e SELinux janĂ« pĂ«rshtatur pĂ«r proceset e reja tĂ« OpenSSH â sshd-session dhe sshd-auth.
NĂ« SELinux Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r protokollet rrjet DCCP (Datagram Congestion Control Protocol) dhe SCTP (Stream Control Transmission Protocol). - ĂshtĂ« shtuar njĂ« paketĂ« e re «capnproto» me Capân Proto, njĂ« sistem i avancuar pĂ«r shkĂ«mbimin e tĂ« dhĂ«nave dhe thirrjet nĂ« distancĂ« (RPC), i cili Ă«shtĂ« angazhuar nĂ« paketĂ«n rust-sequoia.
- U propozua një zbatim i ri i klientit dhe serverë FIDO Device Onboarding (FDO) go-fdo-client dhe go-fdo-server.
- është shtuar paketa greenboot-rs me zbatimin e instrumenteve Greenboot, e rikoduar në gjuhën Rust (versioni i vjetër ishte shkruar në bash). Greenboot përdoret në variante të RHEL që përditësohen në mënyrë atomike për të kontrolluar gjendjen e sistemit gjatë ngarkesës dhe për të rikthyer në një version të kaluar kur zbulohet një problem.
- është shtuar mundësia e përdorimit të API Nmstate dhe plugin-it NetworkManager-libreswan për konfigurimin e lidhjes së disa subneteve përmes një tuneli IPsec. Në NetworkManager-libreswan është shtuar mbështetje për nisjen e lidhjeve IPsec në bazë të Libreswan sipas nevojës (on-demand).
- Në API epoll është implementuar modelet e ndaljes IRQ, të cilat, në varësi të periudhave të aktivitetit të aplikacionit, kalojnë në mënyrë adaptuese midis polling aktiv (NAPI/busy polling, pyetje periodike e pajisjes nga bërthama) dhe gjenerimit të ndërprerjeve. Kur aplikacioni ndodhet në gjendje pushimi (idle), përdoret përpunimi i ndërprerjeve, ndërsa kur shkaktohet një ngarkesë e lartë, përdoret polling. Në disa situata, ky mod mund të reduktojë deri në 30% të konsumit të energjisë në qendrat e të dhënave.
- Mundësohet mbështetje e plotë për protokollet PRP (Protokolli i Redundancës Paralel) dhe HSR (Redundanca e Lartë të Disponueshmërisë pa Ndërprerje), e realizuar përmes modulit të bërthamës hsr.
- Në bërthamën Linux është implementuar një opsion i komandës 'microcode=listë flamujsh' për të menaxhuar sjelljen e ngarkuesit të mikrocode në sistemet x86 (për shembull, mund të caktosh versionin e mikrocode që është minimal i pranuar për ngarkim).
- Në nftables janë shtuar mbështetje për maskat në emrat e ndërfaqeve rrjetë, për shembull 'type filter hook ingress devices = { «vlan*», «veth0» }'.
- Në paketën iproute është shtuar një mjet dpll për menaxhimin dhe monitorimin e pajisjeve DPLL (loop-it dixhital të sigurisë).
- Në paketën kernel-modules-extra janë përfshirë modulet e bërthamës.
fou dhe fou6 me implementimin e protokolleve FOU (Foo-over-UDP) dhe GUE (Encapsulimi i Rrugës së Përgjithshme) për organizimin e tunelizimit të protokolleve të ndryshme IP mbi UDP. - Në firewalld është shtuar mbështetje për sete të paracaktuara të rregullave (policy-sets). Për shembull, seti i rregullave 'gateway' përfshin funksionalitetin e një ruter standard shtëpiak (përfshin NAT, përpunueset conntrack dhe ridrejtimin e trafikut midis zonave).
- ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« ruajtur dump-et e memories sĂ« bĂ«rthamĂ«s (vmcore) pas dĂ«shtimeve nĂ« ndarjet e enkriptuara LUKS.
- Në paketën tpm2-tools është përmirësuar përputhshmëria me çipat e rinj TPM 2.0 (Moduli i Platformës së Besueshme).
- NĂ«ndega BPF Ă«shtĂ« sinkronizuar me bĂ«rthamĂ«n 6.17, dhe Perf me bĂ«rthamĂ«n 6.18. ĂshtĂ« dashur mbĂ«shtetje pĂ«r gjurmimin e performancĂ«s nĂ« sistemet me CPU Fujitsu Monaka dhe Intel Clearwater Forest.
- Në ftrace është shtuar mundësia për të përdorur gjurmuesin function_graph për të gjurmuar vlerat që kthehen nga funksionet.
- Në utilitarin kpatch, i përdorur për të aplikuar patches mbi bërthamën pa ndaluar funksionimin, është shtuar mundësia për të parë listën e identifikuesve të dobësive CVE, të rregulluara në bërthamën aktive.
- Për grupet e seksioneve LVM (VG, grupi i volumit) është realizuar mbështetje për mekanizmin e Rezervimeve të Pëhershme, që lejon rezervimin e zonave në ruajtjet e përbashkëta.
- ĂshtĂ« mundĂ«suar aplikimi i rolave sistemore (System Roles) nĂ« sistemet qĂ« rinovohen nĂ« mĂ«nyrĂ« atomike, tĂ« krijuara me ndihmĂ«n e mjeteve tĂ« ndryshme, duke pĂ«rfshirĂ« ostree. Ndryshimi lejon zhvillimin dhe konfigurimin e sistemeve qĂ« rinovohen nĂ« mĂ«nyrĂ« atomike duke pĂ«rdorur tĂ« njĂ«jtat role si pĂ«r sistemet e zakonshme.
- NĂ« paketĂ«n virtio-win Ă«shtĂ« shtuar drejtuesi viosock (Virtual Socket) pĂ«r makinat virtuale me Windows, i cili siguron ndĂ«rveprimin midis sistemeve mikpritĂ«se dhe tĂ« ftuar. ĂshtĂ« shtuar shĂ«rbimi virt-secrets-init-encryption pĂ«r enkriptimin e çelĂ«save tĂ« aksesit qĂ« pĂ«rdoren nĂ« libvirt pĂ«r vTPM (virtual Trusted Platform Module).
- Në QEMU është realizuar përdorimi native (pa emulimin) i metodës së hyrje/dalje FUA (Forced Unit Access), që ka lejuar rritjen e performancës së ruajtjeve virtuale, për shembull, në ngarkesat tipike për DBMS.
- Mjeti Podman Ă«shtĂ« kaluar nga GnuPG nĂ« pĂ«rdorimin e Sequoia-PGP, njĂ« implementim OpenPGP tĂ« shkruar nĂ« Rust. ĂshtĂ« mundĂ«suar mbĂ«shtetje pĂ«r krijimin e nĂ«nshkrimeve digjitale pĂ«r kontejnerĂ«t me ndihmĂ«n e Sequoia-PGP.
- Në Red Hat Container Registry janë shtuar kontejnerët rhel10/ruby-40, rhel10/postgresql-18, rhel10/python-314-minimal, rhel10/mariadb-118 dhe rhel10/php-84.
- ĂshtĂ« shtuar njĂ« mundĂ«si eksperimentale pĂ«r ngarkimin e makinave virtuale nĂ« modin Secure Boot nĂ« sistemet ARM64.
- ĂshtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r migrimin e drejtpĂ«rdrejtĂ« tĂ« makinave virtuale, qĂ« pĂ«rdorin protokollin S3-PR (SCSI3-Persistent Reservation).
- ĂshtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r nisjen e kontejnerĂ«ve nĂ« microVM tĂ« lehta duke pĂ«rdorur runtime krun (tĂ« bazuar nĂ« crun).
- ĂshtĂ« shtuar njĂ« mundĂ«si eksperimentale pĂ«r pĂ«rdorimin e vsock (Virtual Socket) pĂ«r kalimin e aksesit nĂ« portet TCP nga mjedisi mikpritĂ«s nĂ« sistemin e ftuar pa konfigurime shtesĂ«, pĂ«r shembull, mund tĂ« kaloni aksesin nĂ« SSH.
- Ekipa vi është kaluar në ekzekutimin e vim-minimal në vend të redaktorit të plotë Vim.
- Madhësia e ndarjes së diskut /boot është rritur nga 1 në 2 GB si parazgjedhje.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r servera me procesorĂ« Intel Xeon 6+ (CWF, Clearwater Forest). ĂshtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rshpejtuesit harduerorĂ« Intel QAT (QuickAssist Technology) Gen6. ĂshtĂ« shpallur mbĂ«shtetje stabile pĂ«r pĂ«rshpejtuesit IAA (In-Memory Analytics Accelerator), tĂ« integruar nĂ« CPU Intel Wildcat Lake.
- Shtuar drejtues të rinj:
- qaic â pĂ«r pĂ«rshpejtuesit AI Qualcomm Cloud.
- tpm_crb_ffa â pĂ«r drejtuesin TPM CRB FFA
- qat_6xxx për akceleratorë kripto të Intel QuickAssist Technology GEN6.
- imx-bus për autobusin Generic i.MX.
- imx8m-ddrc për menaxhimin e frekuencës së kontrollorit i.MX8M DDR.
- zl3073x për Microchip ZL3073x DPLL (Digital Phase Locked Loop).
- gpio-usbio për Intel USBIO GPIO.
- sil164 për Silicon Image sil164 TMDS.
- mshv_root për Microsoft Hyper-V root partition VMM.
- gpio_keys për lidhjen e tastierës përmes GPIO.
- mtd_intel_dg për Intel DGFX MTD.
- rtw89_8922a për Realtek 802.11be wireless 8922A.
- amd_hsmp për AMD HSMP (Host System Management Port).
- amd_isp4 për AMD ISP4 (Image Signal Processor).
- intel-oaktrail për Intel Oaktrail.
- intel-sdsi për Intel On Demand (SDSi).
- typec_thunderbolt për Thunderbolt 3 USB Type-C.
- usbio për Intel USBIO.
- Versionet e pakove për zhvilluesit janë përditësuar: Python 3.14, Ruby 4.0, PHP 8.4, OpenJDK 25, LLVM Toolset 21, Go Toolset 1.26, Rust Toolset 1.92, Git 2.51, PostgreSQL 18, MariaDB 11.8, valgrind 3.26.0,
SystemTap 5.4, Node.js 24. - Pakot e serverëve janë përditësuar: NetworkManager 1.56.0, BIND 9.18.33, openwsman 2.8.1, iproute 6.17.0, nftables 1.1.5, OpenSSH 9.9, libreswan 5.3, chrony 4.8, podman 5.8.0, libvirt 11.10.0, QEMU 10.1.0,
Samba 4.23.5, ipa 4.13.0, 389-ds-base 3.2.0, cockpit 356. - Pakot sistemike janë përditësuar: chrony 4.8,
setools 4.6.0, fapolicyd 1.4.3, libssh 0.12.0, OpenSCAP 1.4.3, librepo 1.19.0, rsyslog 8.2510.0, OpenSSL 3.5.5, Cockpit 356, cmake 3.31.8, sudo 1.9.17p2, fwupd 2.0.19. - Mjedisi i desktopit është përditësuar në versionin GNOME 49 (ish GNOME 47). Menaxheri i kompozitësit Mutter ka pasur një mod eksperimenti HDR (High Dynamic Range) të shtuar për ekranet që mbështesin gamën e zgjeruar të ndriçimit.
Mesa 25.2.7, libinput 1.30 dhe PipeWire 1.4.9 janë përditësuar. - Në ekranin e hyrjes në sistem GDM është shtuar mbështetje eksperimentale për zgjedhjen interaktive të metodës së autentifikimit, duke përfshirë përdorimin e ofruesve të identifikimit të jashtëm (EIdP), pajisjeve të përputhshme me FIDO2 dhe kartave të mençura.
- Firefox dhe Thunderbird janë transferuar në shpërndarjen në formatin Flatpak.
Burimi: opennet.ru
