Kompania Red Hat përshëndeti lëshimin e distribucionit Red Hat Enterprise Linux 10.1, si dhe përditësimin e degës së kaluar — Red Hat Enterprise Linux 9.7. Imazhet e gatshme të instalimit janë në dispozicion për përdoruesit e regjistruar të Red Hat Customer Portal (për të vlerësuar funksionalitetin, mund të përdoren imazhet ISO publike të CentOS Stream 10, si dhe versionet falas të RHEL për zhvilluesit). Lëshimi është formuar për arkitekturën x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) dhe RISC-V (preview). Sipas ciklit të mbështetjes 14-vjeçare për distribucionin RHEL, versioni 10 do të mbështetet deri në vitin 2035, plus 4 vjet mbështetje të avancuar me pagesë. Përditësimet për RHEL 9 do të vazhdojnë të lëshohen deri në fund të majit 2032, ndërsa RHEL 8 deri në vitin 2029.
Paketet RHEL nuk janë vendosur në depo publik git.centos.org dhe ofrohen për klientët e kompanisë vetëm përmes një seksioni të mbyllur të faqes, ku zbatohet marrëveshja e përdoruesit (EULA), e cila ndalon ri-distribuimin e të dhënave të shkarkuara përmes portalit të klientit, duke krijuar kështu rreziqe ligjore gjatë përdorimit të këtyre paketave për krijimin e shpërndarjeve të deriva. Burimet e RHEL mbeten të disponueshme në depo CentOS Stream, por ato nuk janë plotësisht të sinkronizuara me RHEL dhe versionet e paketave në të nuk përputhen gjithmonë me paketat nga RHEL. Rocky Linux, Oracle dhe SUSE riprodhojnë burimet e paketave rpm të lëshimeve RHEL si pjesë e projektit OpenELA.
Ndryshimet kryesore në RHEL 10.1 (shumica e ndryshimeve të përmendura janë gjithashtu në RHEL 9.7):
- Në të gjitha politikat sistematike të kriptografisë (crypto-policies), algoritmet post-kvante janë të përfshira si të paracaktuara. Biblioteka OpenSSL është përditësuar në versionin 3.5 me mbështetje për kriptoalgoritmet post-kvante ML-KEM, ML-DSA dhe SLH-DSA, mbështetje për protokollin QUIC dhe shtimin e një varianti hibrid ML-KEM në grupin e algoritmeve që përdoren si të paracaktuar në TLS. Pakoja rpm-sequoia ka sjellë mbështetje për OpenPGP v6.
- Shtuar mbështetje për eDNS (DNS e Kriptuar), e cila mundëson përdorimin e protokollit DoT (DNS mbi TLS) për enkriptimin e trafikut DNS.
- Shtuar mbështetje për nënshkrime digjitale të paketave, të implementuara në formatin RPM6. Ofruar mbështetje eksperimentale për verifikimin e nënshkrimin digjital të paketave RPM, duke përdorur mjetin Sequoia PGP.
- Në menaxherin e paketave RPM është realizuar ruajtja e shumësive kontrolluese SHA256 dhe SHA512 të çdo pakete rpm që instalohet, për të siguruar që paketa e instaluar përputhet me skedarin rpm të caktuar.
- Në systemd është implementuar mbështetje për rinisjen e butë (komanda «systemctl soft-reboot»), e cila sjell në rindizjen e vetëm komponenteve të hapësirës së përdoruesit, pa prekur bërthamat e Linux. Në këtë mod, gjatë rinisjes nuk përdoren fazat e inicializimit të pajisjeve, thirrjes së ngarkuesit, nisjes dhe ngarkimit të bërthamorëve, inicializimit të drejtuesve, ngarkimit të firmware-it dhe përpunimit të initrd, që lejon një rihapje më të shpejtë dhe redukton kohën e papunësisë gjatë përditësimit të mjediseve që përdorin imazhe sistemesh të gatshme. Në modin e rinisjes së butë, bëhet ndalimi i të gjitha proceseve në hapësirën e përdoruesit, zëvendësimi i imazhit të sistemit të skedarëve rrënjësorë me një version të ri dhe nisja e procesit të inicializimit të sistemit, pa rinisur bërthamën.
- Është ofruar mundësia e instalimit të grupeve të përpunimit me performancë të lartë, të tilla si CUDA nga NVIDIA dhe ROCm nga AMD, nga depozitë të mbështetura nga Red Hat në bashkëpunim me NVIDIA dhe AMD.
- Shtuar një komponent të ri AppStream dhe utilitarin rhel-drivers për të thjeshtuar instalimin dhe përditësimin e shoferëve të palëve të treta për GPU dhe akceleratorët AI. Mbështetet instalimi i grupeve të ndërlikuara të shoferëve nga depozitë RHEL, siç janë ato që mbulojnë modulin e bërthamës NVIDIA dhe bibliotekat CUDA. Për instalimin e shoferëve të nevojshëm, në shumicën e rasteve mjafton të ekzekutoni "dnf install rhel-drivers; rhel-drivers install —auto-detect".
- Në bërthamën Linux është shtuar nën-sistemi fwctl (Kontrolli i Firmware), duke ofruar një API për menaxhimin e sigurt të firmware-ve dhe ekzekutimin e përpunuesve nga hapësira e përdoruesit.
- Janë përmirësuar mundësitë e bërthamës për ndjekjen e gjendjes së sistemit dhe konsumit të energjisë. Është shtuar mbështetje për numëruesit harduerikë të performancës së CPU Intel Panther Lake. Është shtuar mundësia për të ndjekur konsumimin e energjisë përmes ngjarjeve të интерфейси Intel RAPL (Rregulli i Mesatarëve të Energjisë në Punë) në sistemet me CPU Intel Arrow Lake U. Është shtuar mbështetje për identifikuesit e pajisjeve Intel Trace Hub (NPK) në sistemet me CPU Intel Panther Lake, si dhe ngjarjet core dhe uncore në sistemet me CPU Intel Clearwater Forest. Është ofruar mbështetje për mbledhjen e të dhënave për konsumimin e energjisë në secilën bërthamë të CPU në sistemet me CPU AMD Milan. Janë zgjeruar mundësitë e debug në debugguer-in python-drgn.
- Nënshkalla e eBPF është sinkronizuar me bërthamën 6.14. Vegla perf është sinkronizuar me bërthamën 6.15.
- Janë zgjeruar mundësitë e veglave për krijimin e imazheve të personalizuara të ngarkesave (Image Builder). Është shtuar një variant eksperimental i Image Builder që punon nga linja e komandave pa GUI. Është realizuar mundësia për të formuar imazhe për nën-sistemin Windows WSL2 (Windows Subsystem for Linux). Është realizuar një lloj i ri imazhesh vagrant-libvirt dhe është shtuar mbështetje për libvirt për të lehtësuar nisjen makinave virtuale me RHEL përmes veglës Vagrant.
- Shërbimet systemd switcheroo-control dhe tuned-ppd janë transferuar nën mbrojtjen e SELinux. Modulet me politika për SELinux, të lidhura me paketat nga depoja EPEL, janë transferuar në depo CRB në paketat që përfundojnë me "-extra".
- Është shtuar mbështetje për identifikimin e tipeve të pajisjeve virtio, që përdoren në sistemet mysafir, përmes komandës lszdev (deri tani të gjitha pajisjet e tilla kishin tipin generic-ccw).
- Në paketën e variantit realtime të bërthamës janë shtuar module për hipervizorin KVM (ndërkohë, për to ishte ndërtuar një bërthamë e veçantë kernel-rt-kvm).
- Në ambientin sistemik të instaluesit është shtuar komanda "rpm". Në menunë e ngarkimit të imazheve instalues është shtuar opsioni "fips=1" për të aktivizuar në fazën e instalimit modin e përputhshmërisë me kërkesat FIPS 140 (Standardet Federale të Përpunimit të Informacionit) gjatë gjenerimit të çelësave.
- Në konfiguruesin e rrjetit NetworkManager është zbatuar mundësia për të bashkëngjitur konfigurimet e veçanta të ridrejtimit të paketave IPv4 me ndërfaqet e rrjetit, duke përdorur opsionin "ipv4.forwarding". Është shtuar edhe parametri "prefix-delegation", i cili mundëson përdorimin e pronës "subnet-id" për të zgjedhur nëndetësin në ndërfaqen më poshtë gjatë përdorimit të delegimit të prefixeve IPv6. Në utilitarin nmtui është shtuar mundësia e konfigurimit të ndërfaqes loopback.
- Për DBMS PostgreSQL është shtuar zgjatimi PostGIS.
- Në Glibc janë transferuar funksionet sched_setattr dhe sched_getattr, përmes të cilave mund të përcaktohen/shihet parametrat e planifikuesit të detyrave. Në praktikë, funksionet lejojnë konfigurimin e politikave të planifikimit të kërkesave, si SCHED_DEADLINE, të cilat përdorin parametra të tjera, përveç prioriteteve.
- Në IdM është shtuar mbështetje e plotë për HSM (Hardware Security Modules). Është shpallur stabil mundësia e përdorimit të komandës ipa-migrate për të transferuar të gjitha të dhënat e IdM, si rregullat sudo, HBAC, gamat DNA, listat e hosteve dhe shërbimeve, nga një server IdM në një tjetër.
- Në SSSD është përmirësuar autentikimi duke përdorur karta inteligjente në mjedise me shumë lidhje të lidhura PKCS#11. Është shtuar opsioni ldap_read_rootdse për të menaxhuar mënyrën se si SSSD lexon përmbajtjen e RootDSE (Root Directory Service Entry).
- Në kontejnerët Toolbx, të krijuar mbi imazhe UBI, është siguruar funksionimi i OpenGL dhe Vulkan nga kutia pa nevojën për instalimin manual të komponenteve të lidhura me këto API.
- Për makinat virtuale që ekzekutohen në sistemet host me arkitekturë ARM64, është realizuar mbështetje për live-snapshotet, modet e migrimit «Pre-copy», «Post-copy» dhe «Multi-FD», si dhe migrimin live me virtiofs.
- Është shtuar mbështetje për ngarkimin e drejtpërdrejtë të bërthamës në makinat virtuale të konfiguruara për të funksionuar në modin SecureBoot.
- Është përmirësuar mbështetje për ndërtimin e riprodhueshëm të kontejnerëve. Janë shtuar imazhe të reja konteinerash rhel10/valkey-8, rhel10/nodejs-24 dhe rhel10/nodejs-24-minimal me bazë të para-configuruara për DB Valkey dhe platformën Node.js.
- Për sistemet ARM64 është ofruar mbështetje eksperimentale për mjetin ReaR (Relax-and-Recover) dhe arkitekturën CCA (Confidential Compute Architecture) në makinat virtuale.
- Është shtuar një variant eksperimental i pajisjes vDPA (virtio Data Path Acceleration), i implementuar në hapësirën e përdoruesit duke përdorur kuadrin VDUSE. VDUSE lejon krijimin e pajisjeve virtuale të bllokut në hapësirën e përdoruesit dhe aplikimin e Virtio si transport për qasje nga sistemet mysafire.
- Është realizuar një mundësi eksperimentale për përdorimin e mekanizmit Virtual Socket (vsock) për bridge TCP, duke lejuar organizimin e punës së shërbimeve rrjetore në makina virtuale, si SSH, pa nevojën për konfigurimin e rrjetit (realizohet kalimi i drejtpërdrejtë i lidhjeve nga ambienti i hostit në shërbim përmes vsock).
- Janë shpallur të papërshtatshëm klientët FTP dhe falas. Kjo është vetëm një nga shumë privilegjet që ofrojmë për klientët tanë të rinj të web-hosting.: ftp, lftp dhe vsftpd. Është kaluar në kategorinë e pa përkrahur dhe të planifikuar për fshirje utilita ipset.
- Shtuar driver të rinj:
- intel_vpu për Intel NPU (Neural Processing Unit),
- tuner për modele të ndryshme TV-tunerësh,
- btmtk për çipet Bluetooth MediaTek,
- tpm_svsm për SNP SVSM vTPM (virtual Trusted Platform Module),
- ae4dma për AMD AE4DMA,
- ptdma për AMD PassThru DMA,
- ch7006 për kodifikuesin e TV Chrontel ch7006,
- cirrus-qemu për emulimin e kartave të videove Cirrus Logic,
- drm_gpusvm për DRM GPUSVM,
- hid-corsair-void për kufjet Corsair Void,
- intel-thc për Intel Touch Host Controller,
- intel-quicki2c për Intel QuickI2C,
- intel-quickspi për Intel QuickSPI,
- cx231xx për kartën USB të videove Conexant cx231xx,
- cx25840 për dekoderë audio/video Conexant CX25840,
- as21xxx për kartat e rrjetit Aeonsemi AS21xxx,
- iwlmld për pajisjet pa tela Intel MLD,
- mxl-86110 për kartat e rrjetit MaxLinear MXL86110,
- microchip_rds_ptp për Microchip PHY RDS PTP,
- realtek për kartat e rrjetit Realtek,
- gs_usb për interfesat USB për autobusin CAN nga Geschwister Schneider dhe candleLight,
- amd_3d_vcache — AMD 3D V-Cache Performance Optimizer.
- Versionet e paketave për zhvilluesit janë përditësuar: GCC 14.3, GCC Toolset 15.1, Node.js 24, .NET 10.0, LLVM Toolset 20.1.8, Rust Toolset 1.88.0, OpenJDK 25, Go Toolset 1.24, GDB 16.3, Valgrind 3.25.1, SystemTap 5.3.
- Paketat e serverëve janë përditësuar: Apache HTTPD 2.4.63, libreswan 5.3, iproute 6.14.0, samba 4.22.4, 389-ds-base 3.1.3, postfix 3.8.5, Podman 5.6.
- Paketat sistemike janë përditësuar: glibc 2.39, binutils 2.41, OpenSSL 3.5, NSS 3.112, GnuTLS 3.8.10.
Burimi: opennet.ru
