Lëshimi i Red Hat Enterprise Linux 9.7 dhe 10.1

Kompania Red Hat lansoi versionin e distribuimit Red Hat Enterprise Linux 10.1, si dhe pĂ«rditĂ«simin e degĂ«s sĂ« kaluar — Red Hat Enterprise Linux 9.7. Pamjet e gatshme pĂ«r instalim janĂ« tĂ« disponueshme pĂ«r pĂ«rdoruesit e regjistruar nĂ« Red Hat Customer Portal (pĂ«r tĂ« testuar funksionalitetin, mund tĂ« pĂ«rdoren pamjet iso publike tĂ« CentOS Stream 10, si dhe ndĂ«rtimet falas tĂ« RHEL pĂ«r zhvilluesit). Lançimi Ă«shtĂ« formuar pĂ«r arkitekturĂ«n x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) dhe RISC-V (parashikim). Sipas ciklit 14-vjeçar tĂ« mbĂ«shtetjes pĂ«r distribuimin RHEL, RHEL 10 do tĂ« mbĂ«shtetet deri nĂ« vitin 2035 + 4 vite mbĂ«shtetje tĂ« zgjatur me pagesĂ«. PĂ«rditĂ«simet pĂ«r RHEL 9 do tĂ« vazhdojnĂ« tĂ« lĂ«shohen deri nĂ« fund tĂ« majit 2032, ndĂ«rsa pĂ«r RHEL 8 deri nĂ« vitin 2029.

Pakot RHEL nuk janë të vendosura në depo publik git.centos.org dhe ofrohen klientëve të kompanisë vetëm përmes seksionit të mbyllur të faqes, në të cilin vepron një marrëveshje përdorimi (EULA) që ndalon ri-distribuimin e të dhënave të ngarkuara përmes portalit të klientit, duke krijuar rreziqe ligjore kur përdoren këto paketa për krijimin e distribucioneve të derived. Burimet e RHEL mbeten të disponueshme në depo CentOS Stream, por ajo nuk është e sinkronizuar plotësisht me RHEL dhe versionet e pakove në të nuk përputhen gjithmonë me pakot nga RHEL. Rocky Linux, Oracle dhe SUSE riprodhojnë burimet e pakove rpm të lëshimeve RHEL në kuadër të projektit OpenELA.

Ndryshimet kryesore në RHEL 10.1 (shumica e ndryshimeve të shënuara janë të pranishme gjithashtu në RHEL 9.7):

  • NĂ« tĂ« gjitha politikat e kriptografisĂ« sistemike (crypto-policies) janĂ« pĂ«rfshirĂ« si standard algoritmet e kodimit post-kvante. Biblioteka OpenSSL Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 3.5, me mbĂ«shtetje pĂ«r algoritmet e kriptografisĂ« post-kvante ML-KEM, ML-DSA dhe SLH-DSA, mbĂ«shtetje pĂ«r protokollin QUIC dhe shtimin e njĂ« varianti hibrid tĂ« ML-KEM nĂ« grupin e algoritmeve tĂ« pĂ«rdorura si standard nĂ« TLS. Paketa rpm-sequoia ka shtuar mbĂ«shtetje pĂ«r OpenPGP v6.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r eDNS (DNS e Enkriptuar), duke lejuar pĂ«rdorimin e protokollit DoT (DNS mbi TLS) pĂ«r enkriptimin e trafikut DNS.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r nĂ«nshkrimin digjital tĂ« pakove, tĂ« realizuara nĂ« formatin RPM6. ËshtĂ« ofruar mbĂ«shtetje eksperimentale pĂ«r sigurimin me nĂ«nshkrim digjital tĂ« pakove RPM, duke pĂ«rdorur mjetet e Sequoia PGP.
  • NĂ« menaxherin e paketave RPM Ă«shtĂ« realizuar ruajtja e kontrolleve SHA256 dhe SHA512 pĂ«r çdo paketĂ« rpm qĂ« vendoset, pĂ«r tĂ« verifikuar mĂ« pas qĂ« paketa e instaluar i pĂ«rgjigjet skedarit rpm tĂ« caktuar.
  • NĂ« systemd Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r rinisjen e butĂ« (komanda «systemctl soft-reboot»), e cila bĂ«n rinisjen vetĂ«m tĂ« komponentĂ«ve tĂ« hapĂ«sirĂ«s sĂ« pĂ«rdoruesit, pa prekur bĂ«rthamĂ«n Linux. NĂ« kĂ«tĂ« modalitet, gjatĂ« rinisjes nuk aplikohen fazat e inicializimit tĂ« pajisjeve, thirrjes sĂ« bootloader-it, nisjes dhe ngarkimit tĂ« bĂ«rthamĂ«s, inicializimit tĂ« shoferĂ«ve, ngarkimit tĂ« firmware-it dhe pĂ«rpunimit tĂ« initrd, gjĂ« qĂ« lejon pĂ«rshpejtimin e rinisjes dhe zvogĂ«lon kohĂ«n e ndalesĂ«s gjatĂ« pĂ«rditĂ«simit tĂ« ambienteve qĂ« pĂ«rdorin imazhe sistemike tĂ« gatshme. NĂ« modalitetin e rinisjes sĂ« butĂ«, ndalen tĂ« gjithĂ« proceset nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, ndĂ«rron imazhin e sistemit tĂ« skedarĂ«ve korrespondent me njĂ« version tĂ« ri dhe niset procesi i inicializimit tĂ« sistemit, pa rinisur bĂ«rthamĂ«n.
  • ËshtĂ« ofruar mundĂ«sia e instalimit tĂ« grupeve tĂ« llogaritjeve me performancĂ« tĂ« lartĂ«, si CUDA nga NVIDIA dhe ROCm nga AMD, nga depo qĂ« mbĂ«shteten nga Red Hat nĂ« bashkĂ«punim me NVIDIA dhe AMD.
  • ËshtĂ« shtuar njĂ« komponent i ri AppStream dhe utilitare rhel-drivers pĂ«r lehtĂ«simin e instalimit dhe pĂ«rditĂ«simit tĂ« shoferĂ«ve tĂ« jashtĂ«m pĂ«r GPU dhe pĂ«rshpejtuesit AI. MbĂ«shtetet instalimi i grupeve komplekse tĂ« shoferĂ«ve nga depo RHEL, pĂ«r shembull, duke pĂ«rfshirĂ« modulin e bĂ«rthamĂ«s NVIDIA dhe bibliotekat CUDA. PĂ«r instalimin e shoferĂ«ve tĂ« nevojshĂ«m, nĂ« shumicĂ«n e rasteve tani mjafton tĂ« ekzekutoni «dnf install rhel-drivers; rhel-drivers install —auto-detect».
  • NĂ« bĂ«rthamĂ«n Linux Ă«shtĂ« shtuar nĂ«n-sistemi fwctl (Firmware Control), i cili ofron API pĂ«r menaxhimin e sigurt tĂ« firmware dhe pĂ«r ekzekutimin e trajtuesve nĂ« anĂ«n e firmware-it nga hapĂ«sira e pĂ«rdoruesit.
  • JanĂ« pĂ«rmirĂ«suar mundĂ«sitĂ« e bĂ«rthamĂ«s lidhur me monitorimin e gjendjes sĂ« sistemit dhe konsumin e energjisĂ«. ËshtĂ« shtuar mbĂ«shtetje pĂ«r numĂ«ruesit e harduerit tĂ« performancĂ«s CPU Intel Panther Lake. ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« monitoruar konsumimin e energjisĂ« pĂ«rmes ngjarjeve tĂ« ndĂ«rfaqes Intel RAPL (Running Average Power Limit) nĂ« sistemet me CPU Intel Arrow Lake U. ËshtĂ« shtuar mbĂ«shtetje pĂ«r identifikuesit e pajisjeve Intel Trace Hub (NPK) nĂ« sistemet me CPU Intel Panther Lake, si dhe ngjarjeve core dhe uncore nĂ« sistemet me CPU Intel Clearwater Forest. ËshtĂ« ofruar mbĂ«shtetje pĂ«r mbledhjen e tĂ« dhĂ«nave mbi konsumimin e energjisĂ« pĂ«r çdo bĂ«rthame CPU nĂ« sistemet me CPU AMD Milan. JanĂ« zgjeruar mundĂ«sitĂ« e debugging nĂ« debugguer python-drgn.
  • NĂ«n-sistemi eBPF Ă«shtĂ« sinkronizuar me bĂ«rthamĂ«n 6.14. Toolkit-perf Ă«shtĂ« sinkronizuar me bĂ«rthamĂ«n 6.15.
  • ShtesĂ« nĂ« funksionalitetin e instrumenteve pĂ«r krijimin e imazheve tĂ« personalizuara (Image Builder). Shtuar njĂ« variant eksperimental tĂ« Image Builder, qĂ« funksionon nga linja e komandĂ«s pa GUI. Realizuar mundĂ«sia e krijimit tĂ« imazheve pĂ«r nĂ«nshqiptimin Windows WSL2 (Windows Subsystem for Linux). Realizuar njĂ« tip i ri imazhi vagrant-libvirt dhe shtuar mbĂ«shtetje pĂ«r libvirt pĂ«r thjeshtimin e ekzekutimit. makinat virtuale me RHEL pĂ«rmes instrumenteve Vagrant.
  • ShĂ«rbimet e sistemit systemd switcheroo-control dhe tuned-ppd janĂ« kaluar nĂ«n mbrojtjen SELinux. Modules me politika pĂ«r SELinux tĂ« lidhura me paketat nga repository EPEL janĂ« zhvendosur nĂ« repository CRB nĂ« paketa qĂ« pĂ«rfundojnĂ« me "-extra".
  • Shtuar mbĂ«shtetje pĂ«r identifikimin e tipeve tĂ« pajisjeve virtio, tĂ« pĂ«rdorura nĂ« sistemet mysafir, pĂ«rmes komandĂ«s lszdev (mĂ« parĂ« tĂ« gjitha pajisjet e ngjashme kishin tipin generic-ccw).
  • NĂ« paketĂ«n me variantin realtime tĂ« bĂ«rthamĂ«s janĂ« shtuar modulat pĂ«r hipervizorin KVM (mĂ« parĂ« pĂ«r to ishte ndĂ«rtuar njĂ« bĂ«rthamĂ« e veçantĂ« kernel-rt-kvm).
  • NĂ« mjedisin e sistemit tĂ« instaluesit Ă«shtĂ« shtuar komanda "rpm". NĂ« menunĂ« e ngarkimit tĂ« imazheve instalues Ă«shtĂ« shtuar opsioni "fips=1" pĂ«r aktivizimin e kĂ«rkesave tĂ« FIPS 140 (Standarde pĂ«r Procesimin e Informacionit Federal) gjatĂ« gjenerimit tĂ« çelĂ«save.
  • NĂ« konfiguruesin e rrjetit NetworkManager Ă«shtĂ« realizuar mundĂ«sia e bashkĂ«ngjitjes sĂ« konfigurimeve tĂ« veçanta pĂ«r ridrejtimin e paketave IPv4 nĂ« ndĂ«rfaqet rrjetore, duke pĂ«rdorur opsionin "ipv4.forwarding". Shtuar konfigurimi "prefix-delegation", i cili lejon pĂ«rdorimin e pronĂ«s "subnet-id" pĂ«r tĂ« zgjedhur nĂ«nrrjetin nĂ« ndĂ«rfaqen rrjetore mĂ« poshtĂ« gjatĂ« pĂ«rdorimit tĂ« delegimit tĂ« prefixeve IPv6. NĂ« mjete nmtui Ă«shtĂ« shtuar mundĂ«sia e konfigurimit tĂ« ndĂ«rfaqes loopback.
  • PĂ«r DBMS PostgreSQL Ă«shtĂ« shtuar shtesa PostGIS.
  • NĂ« Glibc janĂ« transferuar funksionet sched_setattr dhe sched_getattr, pĂ«rmes tĂ« cilave mund tĂ« vendosni / lexoni parametra pĂ«r planifikuesin e detyrave. NĂ« praktikĂ«, funksionet lejojnĂ« tĂ« konfiguroni politikat e planifikimit tĂ« kĂ«rkesave, si SCHED_DEADLINE, nĂ« tĂ« cilat pĂ«rdoren parametra tĂ« shtuar, pĂ«rveç prioritetit.
  • NĂ« IdM Ă«shtĂ« shtuar mbĂ«shtetje e plotĂ« pĂ«r HSM (Modulet e SigurisĂ« me Harduer). ËshtĂ« shpallur e qĂ«ndrueshme mundĂ«sia e pĂ«rdorimit tĂ« komandĂ«s ipa-migrate pĂ«r transferimin e tĂ« gjitha tĂ« dhĂ«nave IdM, siç janĂ« rregullat sudo, HBAC, gamat e ADN-sĂ«, listat e hosteve dhe shĂ«rbimeve, nga njĂ« server IdM nĂ« njĂ« tjetĂ«r.
  • NĂ« SSSD Ă«shtĂ« pĂ«rmirĂ«suar autentikimi me kartat inteligjente nĂ« mjediset me disa mbĂ«shtetje tĂ« lidhura njĂ«kohĂ«sisht pĂ«r tokĂ« PKCS#11. ËshtĂ« shtuar opsioni ldap_read_rootdse pĂ«r tĂ« menaxhuar se si SSSD lexon pĂ«rmbajtjen e RootDSE (Root Directory Service Entry).
  • NĂ« kontejnerĂ«t Toolbx tĂ« krijuar nga imazhet UBI, Ă«shtĂ« siguruar funksionaliteti i OpenGL dhe Vulkan pa nevojĂ«n pĂ«r instalimin manual tĂ« komponentĂ«ve tĂ« lidhur me kĂ«to API.
  • PĂ«r makinat virtuale qĂ« drejtohen nĂ« sisteme host me arkitekturĂ« ARM64, Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r snapshota tĂ« drejtpĂ«rdrejta, modet e migrimit "Pre-copy", "Post-copy" dhe "Multi-FD", migrosja e drejtpĂ«rdrejtĂ« me virtiofs.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r ngarkimin e drejtpĂ«rdrejtĂ« tĂ« kernelit nĂ« makinat virtuale tĂ« konfiguruara pĂ«r tĂ« funksionuar nĂ« modin SecureBoot.
  • ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r ndĂ«rtimin e riprodhues tĂ« kontejnerĂ«ve. JanĂ« shtuar imazhe tĂ« reja kontejnerĂ«sh rhel10/valkey-8, rhel10/nodejs-24 dhe rhel10/nodejs-24-minimal me DBMS tĂ« paracaktuar Valkey dhe platformĂ«n Node.js.
  • PĂ«r sistemet ARM64 Ă«shtĂ« ofruar mbĂ«shtetje eksperimentale pĂ«r mjetin ReaR (Relax-and-Recover) dhe arkitekturĂ«n CCA (Confidential Compute Architecture) nĂ« makinat virtuale.
  • ËshtĂ« shtuar njĂ« variant eksperimental i pajisjes vDPA (virtio Data Path Acceleration), i realizuar nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit me ndihmĂ«n e frameworkut VDUSE. VDUSE lejon krijimin e pajisjeve virtuale tĂ« bllokut nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit dhe pĂ«rdorimin e Virtio si transport pĂ«r qasje nga sistemet mysafir.
  • ËshtĂ« realizuar njĂ« mundĂ«si eksperimentale pĂ«r zbatimin e mekanizmit Virtual Socket (vsock) pĂ«r bridge TCP, duke lejuar organizimin e funksionimit tĂ« shĂ«rbimeve rrjet nĂ« makinat virtuale, si SSH, pa konfigurimin e rrjetit (nĂ«pĂ«rmjet kalimit tĂ« drejtpĂ«rdrejtĂ« tĂ« lidhjeve nga ambienti host nĂ« shĂ«rbim pĂ«rmes vsock).
  • JanĂ« shpallur tĂ« papĂ«rdorshĂ«m klientĂ«t FTP dhe serverĂ«t: ftp, lftp dhe vsftpd. ËshtĂ« shndĂ«rruar nĂ« njĂ« utilitar tĂ« papĂ«rkrahur dhe tĂ« planifikuar pĂ«r t'u eliminua utilitari ipset.
  • Shtuar drejtues tĂ« rinj:
    • intel_vpu pĂ«r Intel NPU (Neural Processing Unit),
    • tuner pĂ«r modele tĂ« ndryshme TV-tuneri,
    • btmtk pĂ«r çipat Bluetooth MediaTek,
    • tpm_svsm pĂ«r SNP SVSM vTPM (virtual Trusted Platform Module),
    • ae4dma pĂ«r AMD AE4DMA,
    • ptdma pĂ«r AMD PassThru DMA,
    • ch7006 pĂ«r koduesin e TV Chrontel ch7006,
    • cirrus-qemu pĂ«r emulimin e kartave tĂ« videove Cirrus Logic,
    • drm_gpusvm pĂ«r DRM GPUSVM,
    • hid-corsair-void pĂ«r kufjet Corsair Void,
    • intel-thc pĂ«r Intel Touch Host Controller,
    • intel-quicki2c pĂ«r Intel QuickI2C,
    • intel-quickspi pĂ«r Intel QuickSPI,
    • cx231xx pĂ«r kartĂ«n USB tĂ« videove Conexant cx231xx,
    • cx25840 pĂ«r dekoderin audio/video Conexant CX25840,
    • as21xxx pĂ«r kartat rrjetĂ« Aeonsemi AS21xxx,
    • iwlmld pĂ«r pajisjet pa tel Intel MLD,
    • mxl-86110 pĂ«r kartat rrjetĂ«sore MaxLinear MXL86110,
    • microchip_rds_ptp pĂ«r Microchip PHY RDS PTP,
    • realtek pĂ«r kartat rrjetĂ«sore Realtek,
    • gs_usb pĂ«r interfesat USB pĂ«r autobusin CAN nga Geschwister Schneider dhe candleLight,
    • amd_3d_vcache — AMD 3D V-Cache Performance Optimizer.
  • Versionet e paketave pĂ«r zhvilluesit janĂ« azhurnuar: GCC 14.3, GCC Toolset 15.1, Node.js 24, .NET 10.0, LLVM Toolset 20.1.8, Rust Toolset 1.88.0, OpenJDK 25, Go Toolset 1.24, GDB 16.3, Valgrind 3.25.1, SystemTap 5.3.
  • Paketat server janĂ« azhurnuar: Apache HTTPD 2.4.63, libreswan 5.3, iproute 6.14.0, samba 4.22.4, 389-ds-base 3.1.3, postfix 3.8.5, Podman 5.6.
  • Paketat sistemore janĂ« azhurnuar: glibc 2.39, binutils 2.41, OpenSSL 3.5, NSS 3.112, GnuTLS 3.8.10.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster