Kompania Red Hat lansoi versionin e distribuimit Red Hat Enterprise Linux 10.1, si dhe pĂ«rditĂ«simin e degĂ«s sĂ« kaluar â Red Hat Enterprise Linux 9.7. Pamjet e gatshme pĂ«r instalim janĂ« tĂ« disponueshme pĂ«r pĂ«rdoruesit e regjistruar nĂ« Red Hat Customer Portal (pĂ«r tĂ« testuar funksionalitetin, mund tĂ« pĂ«rdoren pamjet iso publike tĂ« CentOS Stream 10, si dhe ndĂ«rtimet falas tĂ« RHEL pĂ«r zhvilluesit). Lançimi Ă«shtĂ« formuar pĂ«r arkitekturĂ«n x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) dhe RISC-V (parashikim). Sipas ciklit 14-vjeçar tĂ« mbĂ«shtetjes pĂ«r distribuimin RHEL, RHEL 10 do tĂ« mbĂ«shtetet deri nĂ« vitin 2035 + 4 vite mbĂ«shtetje tĂ« zgjatur me pagesĂ«. PĂ«rditĂ«simet pĂ«r RHEL 9 do tĂ« vazhdojnĂ« tĂ« lĂ«shohen deri nĂ« fund tĂ« majit 2032, ndĂ«rsa pĂ«r RHEL 8 deri nĂ« vitin 2029.
Pakot RHEL nuk janë të vendosura në depo publik git.centos.org dhe ofrohen klientëve të kompanisë vetëm përmes seksionit të mbyllur të faqes, në të cilin vepron një marrëveshje përdorimi (EULA) që ndalon ri-distribuimin e të dhënave të ngarkuara përmes portalit të klientit, duke krijuar rreziqe ligjore kur përdoren këto paketa për krijimin e distribucioneve të derived. Burimet e RHEL mbeten të disponueshme në depo CentOS Stream, por ajo nuk është e sinkronizuar plotësisht me RHEL dhe versionet e pakove në të nuk përputhen gjithmonë me pakot nga RHEL. Rocky Linux, Oracle dhe SUSE riprodhojnë burimet e pakove rpm të lëshimeve RHEL në kuadër të projektit OpenELA.
Ndryshimet kryesore në RHEL 10.1 (shumica e ndryshimeve të shënuara janë të pranishme gjithashtu në RHEL 9.7):
- Në të gjitha politikat e kriptografisë sistemike (crypto-policies) janë përfshirë si standard algoritmet e kodimit post-kvante. Biblioteka OpenSSL është përditësuar në versionin 3.5, me mbështetje për algoritmet e kriptografisë post-kvante ML-KEM, ML-DSA dhe SLH-DSA, mbështetje për protokollin QUIC dhe shtimin e një varianti hibrid të ML-KEM në grupin e algoritmeve të përdorura si standard në TLS. Paketa rpm-sequoia ka shtuar mbështetje për OpenPGP v6.
- ĂshtĂ« shtuar mbĂ«shtetja pĂ«r eDNS (DNS e Enkriptuar), duke lejuar pĂ«rdorimin e protokollit DoT (DNS mbi TLS) pĂ«r enkriptimin e trafikut DNS.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r nĂ«nshkrimin digjital tĂ« pakove, tĂ« realizuara nĂ« formatin RPM6. ĂshtĂ« ofruar mbĂ«shtetje eksperimentale pĂ«r sigurimin me nĂ«nshkrim digjital tĂ« pakove RPM, duke pĂ«rdorur mjetet e Sequoia PGP.
- Në menaxherin e paketave RPM është realizuar ruajtja e kontrolleve SHA256 dhe SHA512 për çdo paketë rpm që vendoset, për të verifikuar më pas që paketa e instaluar i përgjigjet skedarit rpm të caktuar.
- Në systemd është implementuar mbështetje për rinisjen e butë (komanda «systemctl soft-reboot»), e cila bën rinisjen vetëm të komponentëve të hapësirës së përdoruesit, pa prekur bërthamën Linux. Në këtë modalitet, gjatë rinisjes nuk aplikohen fazat e inicializimit të pajisjeve, thirrjes së bootloader-it, nisjes dhe ngarkimit të bërthamës, inicializimit të shoferëve, ngarkimit të firmware-it dhe përpunimit të initrd, gjë që lejon përshpejtimin e rinisjes dhe zvogëlon kohën e ndalesës gjatë përditësimit të ambienteve që përdorin imazhe sistemike të gatshme. Në modalitetin e rinisjes së butë, ndalen të gjithë proceset në hapësirën e përdoruesit, ndërron imazhin e sistemit të skedarëve korrespondent me një version të ri dhe niset procesi i inicializimit të sistemit, pa rinisur bërthamën.
- ĂshtĂ« ofruar mundĂ«sia e instalimit tĂ« grupeve tĂ« llogaritjeve me performancĂ« tĂ« lartĂ«, si CUDA nga NVIDIA dhe ROCm nga AMD, nga depo qĂ« mbĂ«shteten nga Red Hat nĂ« bashkĂ«punim me NVIDIA dhe AMD.
- ĂshtĂ« shtuar njĂ« komponent i ri AppStream dhe utilitare rhel-drivers pĂ«r lehtĂ«simin e instalimit dhe pĂ«rditĂ«simit tĂ« shoferĂ«ve tĂ« jashtĂ«m pĂ«r GPU dhe pĂ«rshpejtuesit AI. MbĂ«shtetet instalimi i grupeve komplekse tĂ« shoferĂ«ve nga depo RHEL, pĂ«r shembull, duke pĂ«rfshirĂ« modulin e bĂ«rthamĂ«s NVIDIA dhe bibliotekat CUDA. PĂ«r instalimin e shoferĂ«ve tĂ« nevojshĂ«m, nĂ« shumicĂ«n e rasteve tani mjafton tĂ« ekzekutoni «dnf install rhel-drivers; rhel-drivers install âauto-detect».
- Në bërthamën Linux është shtuar nën-sistemi fwctl (Firmware Control), i cili ofron API për menaxhimin e sigurt të firmware dhe për ekzekutimin e trajtuesve në anën e firmware-it nga hapësira e përdoruesit.
- JanĂ« pĂ«rmirĂ«suar mundĂ«sitĂ« e bĂ«rthamĂ«s lidhur me monitorimin e gjendjes sĂ« sistemit dhe konsumin e energjisĂ«. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r numĂ«ruesit e harduerit tĂ« performancĂ«s CPU Intel Panther Lake. ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« monitoruar konsumimin e energjisĂ« pĂ«rmes ngjarjeve tĂ« ndĂ«rfaqes Intel RAPL (Running Average Power Limit) nĂ« sistemet me CPU Intel Arrow Lake U. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r identifikuesit e pajisjeve Intel Trace Hub (NPK) nĂ« sistemet me CPU Intel Panther Lake, si dhe ngjarjeve core dhe uncore nĂ« sistemet me CPU Intel Clearwater Forest. ĂshtĂ« ofruar mbĂ«shtetje pĂ«r mbledhjen e tĂ« dhĂ«nave mbi konsumimin e energjisĂ« pĂ«r çdo bĂ«rthame CPU nĂ« sistemet me CPU AMD Milan. JanĂ« zgjeruar mundĂ«sitĂ« e debugging nĂ« debugguer python-drgn.
- Nën-sistemi eBPF është sinkronizuar me bërthamën 6.14. Toolkit-perf është sinkronizuar me bërthamën 6.15.
- Shtesë në funksionalitetin e instrumenteve për krijimin e imazheve të personalizuara (Image Builder). Shtuar një variant eksperimental të Image Builder, që funksionon nga linja e komandës pa GUI. Realizuar mundësia e krijimit të imazheve për nënshqiptimin Windows WSL2 (Windows Subsystem for Linux). Realizuar një tip i ri imazhi vagrant-libvirt dhe shtuar mbështetje për libvirt për thjeshtimin e ekzekutimit. makinat virtuale me RHEL përmes instrumenteve Vagrant.
- Shërbimet e sistemit systemd switcheroo-control dhe tuned-ppd janë kaluar nën mbrojtjen SELinux. Modules me politika për SELinux të lidhura me paketat nga repository EPEL janë zhvendosur në repository CRB në paketa që përfundojnë me "-extra".
- Shtuar mbështetje për identifikimin e tipeve të pajisjeve virtio, të përdorura në sistemet mysafir, përmes komandës lszdev (më parë të gjitha pajisjet e ngjashme kishin tipin generic-ccw).
- Në paketën me variantin realtime të bërthamës janë shtuar modulat për hipervizorin KVM (më parë për to ishte ndërtuar një bërthamë e veçantë kernel-rt-kvm).
- Në mjedisin e sistemit të instaluesit është shtuar komanda "rpm". Në menunë e ngarkimit të imazheve instalues është shtuar opsioni "fips=1" për aktivizimin e kërkesave të FIPS 140 (Standarde për Procesimin e Informacionit Federal) gjatë gjenerimit të çelësave.
- Në konfiguruesin e rrjetit NetworkManager është realizuar mundësia e bashkëngjitjes së konfigurimeve të veçanta për ridrejtimin e paketave IPv4 në ndërfaqet rrjetore, duke përdorur opsionin "ipv4.forwarding". Shtuar konfigurimi "prefix-delegation", i cili lejon përdorimin e pronës "subnet-id" për të zgjedhur nënrrjetin në ndërfaqen rrjetore më poshtë gjatë përdorimit të delegimit të prefixeve IPv6. Në mjete nmtui është shtuar mundësia e konfigurimit të ndërfaqes loopback.
- Për DBMS PostgreSQL është shtuar shtesa PostGIS.
- Në Glibc janë transferuar funksionet sched_setattr dhe sched_getattr, përmes të cilave mund të vendosni / lexoni parametra për planifikuesin e detyrave. Në praktikë, funksionet lejojnë të konfiguroni politikat e planifikimit të kërkesave, si SCHED_DEADLINE, në të cilat përdoren parametra të shtuar, përveç prioritetit.
- NĂ« IdM Ă«shtĂ« shtuar mbĂ«shtetje e plotĂ« pĂ«r HSM (Modulet e SigurisĂ« me Harduer). ĂshtĂ« shpallur e qĂ«ndrueshme mundĂ«sia e pĂ«rdorimit tĂ« komandĂ«s ipa-migrate pĂ«r transferimin e tĂ« gjitha tĂ« dhĂ«nave IdM, siç janĂ« rregullat sudo, HBAC, gamat e ADN-sĂ«, listat e hosteve dhe shĂ«rbimeve, nga njĂ« server IdM nĂ« njĂ« tjetĂ«r.
- NĂ« SSSD Ă«shtĂ« pĂ«rmirĂ«suar autentikimi me kartat inteligjente nĂ« mjediset me disa mbĂ«shtetje tĂ« lidhura njĂ«kohĂ«sisht pĂ«r tokĂ« PKCS#11. ĂshtĂ« shtuar opsioni ldap_read_rootdse pĂ«r tĂ« menaxhuar se si SSSD lexon pĂ«rmbajtjen e RootDSE (Root Directory Service Entry).
- Në kontejnerët Toolbx të krijuar nga imazhet UBI, është siguruar funksionaliteti i OpenGL dhe Vulkan pa nevojën për instalimin manual të komponentëve të lidhur me këto API.
- Për makinat virtuale që drejtohen në sisteme host me arkitekturë ARM64, është realizuar mbështetje për snapshota të drejtpërdrejta, modet e migrimit "Pre-copy", "Post-copy" dhe "Multi-FD", migrosja e drejtpërdrejtë me virtiofs.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r ngarkimin e drejtpĂ«rdrejtĂ« tĂ« kernelit nĂ« makinat virtuale tĂ« konfiguruara pĂ«r tĂ« funksionuar nĂ« modin SecureBoot.
- ĂshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r ndĂ«rtimin e riprodhues tĂ« kontejnerĂ«ve. JanĂ« shtuar imazhe tĂ« reja kontejnerĂ«sh rhel10/valkey-8, rhel10/nodejs-24 dhe rhel10/nodejs-24-minimal me DBMS tĂ« paracaktuar Valkey dhe platformĂ«n Node.js.
- Për sistemet ARM64 është ofruar mbështetje eksperimentale për mjetin ReaR (Relax-and-Recover) dhe arkitekturën CCA (Confidential Compute Architecture) në makinat virtuale.
- ĂshtĂ« shtuar njĂ« variant eksperimental i pajisjes vDPA (virtio Data Path Acceleration), i realizuar nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit me ndihmĂ«n e frameworkut VDUSE. VDUSE lejon krijimin e pajisjeve virtuale tĂ« bllokut nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit dhe pĂ«rdorimin e Virtio si transport pĂ«r qasje nga sistemet mysafir.
- ĂshtĂ« realizuar njĂ« mundĂ«si eksperimentale pĂ«r zbatimin e mekanizmit Virtual Socket (vsock) pĂ«r bridge TCP, duke lejuar organizimin e funksionimit tĂ« shĂ«rbimeve rrjet nĂ« makinat virtuale, si SSH, pa konfigurimin e rrjetit (nĂ«pĂ«rmjet kalimit tĂ« drejtpĂ«rdrejtĂ« tĂ« lidhjeve nga ambienti host nĂ« shĂ«rbim pĂ«rmes vsock).
- JanĂ« shpallur tĂ« papĂ«rdorshĂ«m klientĂ«t FTP dhe serverĂ«t: ftp, lftp dhe vsftpd. ĂshtĂ« shndĂ«rruar nĂ« njĂ« utilitar tĂ« papĂ«rkrahur dhe tĂ« planifikuar pĂ«r t'u eliminua utilitari ipset.
- Shtuar drejtues të rinj:
- intel_vpu për Intel NPU (Neural Processing Unit),
- tuner për modele të ndryshme TV-tuneri,
- btmtk për çipat Bluetooth MediaTek,
- tpm_svsm për SNP SVSM vTPM (virtual Trusted Platform Module),
- ae4dma për AMD AE4DMA,
- ptdma për AMD PassThru DMA,
- ch7006 për koduesin e TV Chrontel ch7006,
- cirrus-qemu për emulimin e kartave të videove Cirrus Logic,
- drm_gpusvm për DRM GPUSVM,
- hid-corsair-void për kufjet Corsair Void,
- intel-thc për Intel Touch Host Controller,
- intel-quicki2c për Intel QuickI2C,
- intel-quickspi për Intel QuickSPI,
- cx231xx për kartën USB të videove Conexant cx231xx,
- cx25840 për dekoderin audio/video Conexant CX25840,
- as21xxx për kartat rrjetë Aeonsemi AS21xxx,
- iwlmld për pajisjet pa tel Intel MLD,
- mxl-86110 për kartat rrjetësore MaxLinear MXL86110,
- microchip_rds_ptp për Microchip PHY RDS PTP,
- realtek për kartat rrjetësore Realtek,
- gs_usb për interfesat USB për autobusin CAN nga Geschwister Schneider dhe candleLight,
- amd_3d_vcache â AMD 3D V-Cache Performance Optimizer.
- Versionet e paketave për zhvilluesit janë azhurnuar: GCC 14.3, GCC Toolset 15.1, Node.js 24, .NET 10.0, LLVM Toolset 20.1.8, Rust Toolset 1.88.0, OpenJDK 25, Go Toolset 1.24, GDB 16.3, Valgrind 3.25.1, SystemTap 5.3.
- Paketat server janë azhurnuar: Apache HTTPD 2.4.63, libreswan 5.3, iproute 6.14.0, samba 4.22.4, 389-ds-base 3.1.3, postfix 3.8.5, Podman 5.6.
- Paketat sistemore janë azhurnuar: glibc 2.39, binutils 2.41, OpenSSL 3.5, NSS 3.112, GnuTLS 3.8.10.
Burimi: opennet.ru
