Pas një viti zhvillimi, kompania SUSE prezantoi shpërndarjen e distribucionit SUSE Linux Enterprise 15 SP6. Produkte të tilla si SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Linux Enterprise High Performance Computing dhe SUSE Linux Enterprise High Availability Extension janë formuar në bazë të platformës SUSE Linux Enterprise. Distribucioni mund të shkarkohet dhe përdoret falas, por qasja në marrjen e azhurnimeve dhe rregullimeve është e kufizuar në një periudhë provuese 60-ditore. Versioni është në dispozicion në ndërtimet për arkitekturat aarch64, ppc64le, s390x dhe x86_64.
Në SUSE Linux Enterprise 15 SP6, mbështetet plani i plotë i binarëve të paketave me shpërndarjen e zhvilluar nga komuniteti openSUSE Leap 15.6, versioni i të cilit u formua javën e kaluar. Një nivel i lartë i përputhshmërisë arrihet përmes përdorimit të një grupi të vetëm të paketave binarësh në openSUSE, duke e eliminuar nevojën për ri-ndërmarrje të paketave src. Përdoruesit pritet të krijojnë dhe testojnë një zgjidhje funksionale përmes openSUSE dhe pastaj pa ndërlikime të tepërta të kalojnë në versionin komercial të SUSE Linux me mbështetje të plotë, SLA, certifikim, azhurnime të qëndrueshme dhe mjete të avancuara për implementim masiv.
Ndryshimet kryesore:
- Mjedisi i desktopit është azhurnuar në GNOME 45 (në versionin e kaluar ishte GNOME 41). Staku grafik është azhurnuar në Mesa 23.3.4.
- Nuk bëhet fjalë për azhurnimin e kernelit Linux në versionin 6.4 (në versionin e kaluar u përdor kernel me 5.14). Në mjedisin e sistemit, janë azhurnuar glibc 2.38 dhe systemd 254. Në systemd është aktivizuar cgroup v2 si standard.
- Paketa të tilla si dracut 059, PulseAudio 17.0, PipeWire 1.0.4, DPDK 22.1, OpenSSL 3.1.4, firewalld 2.0.1, GnuTLS 3.8.0, OpenVPN 2.6, MariaDB 10.11.6, PostgreSQL 16, Redis 7.2, PHP 8.2, Node.js 20, BIND 9.18, OpenSSH 9.6p1 janë azhurnuar.
- Të gjitha përbërjet që përdoren për virtualizimin dhe izolimin e kontejnerëve janë azhurnuar: Podman 4.8.3, Xen 4.18, KVM 8.1.3, QEMU 8.2, libvirt 10, virt-manager 4.1, Open vSwitch 3.1, OVN 23.03, Docker 24.0, containerd 1.7.10, Skopeo 1.12, open-vm-tools 12.3.5.
- Një drejtues eksperimental iaa (IAA Compression Accelerator) është shtuar për të përshpejtuar operacionet e kompresimit dhe shpaketimit të të dhënave, duke përdorur mundësitë e akceleratorëve kriptografikë Intel Analytics Accelerator (IAA).
- Përdorimi i depozitave të kontejnerëve Docker Hub dhe openSUSE Registry është deaktivizuar si parazgjedhje; për të shkarkuar kontejnerët nga këto depozita, ato duhet të specifikohen në skedarin /etc/containers/registries.conf.
- Paketa sysctl-logger është shtuar, e cila përdor BPF për monitorimin e ndryshimeve të vlerave sysctl.
- Paketa rpm-imaevmsign është shtuar me një plugin për menaxherin e paketave RPM, duke lejuar përdorimin e teknologjive IMA (Architektura e Matjes së Integritetit) dhe EVM (Moduli i Verifikimit të Zgjeruar). IMA përdoret për verifikimin e integritetit të komponentëve të sistemit operativ përmes nënshkrimeve digjitale dhe hash-eve. EVM lejon mbrojtjen e atributeve të zgjeruara të skedarëve (xattrs) nga sulmet që synojnë të dëmtojnë integritetin e tyre.
- Në serverët X.org dhe Xwayland, pranohet ndalimi i lidhjeve nga klientët me arkitektura të tjera harduerike si parazgjedhje.
- Në NFSv4 është implementuar mbështetje IPv6 nga ana e klientit (në serverin NFSv4 nuk mbështetet IPv6).
- Në OpenSSH, ndalohet përdorimi i çelësave të hostit RSA, me madhësi më të vogël se 2048 bit.
- Në installer, ri-përdorimi i ndarjeve ekzistuese LVM është deaktivizuar si parazgjedhje.
- Në installer, në redaktuesin e ndarjeve YaST Partitioner është implementuar mbështetje për enkriptimin e disqeve duke përdorur formatin LUKS2 (Linux Unified Key Setup).
- Mbështetje për NVIDIA Virtual GPU (vGPU) 16.2 është shtuar.
- Paketa numad, openmpi2 dhe openmpi3 janë hequr. Për shkak të problemeve me sigurinë, drejtuesi dpt_i2o për kontrolluesit e RAID Adaptec në bazë të I2O është hequr.
Burimi: opennet.ru
