Projekti CentOS shpalli zyrtarisht disponueshmërinë e distribucionit CentOS Stream 10, i cili përdoret si bazë për formimin e distribucionit Red Hat Enterprise Linux 10. CentOS Stream i përket distribucioneve që përditësohen vazhdimisht dhe lejon akses më të hershëm në paketat që po zhvillohen për versionet e ardhshme të RHEL. Ndërtimet e CentOS Stream 10 formohen për arkitekturën x86_64_v3, Aarch64, ppc64le (POWER9) dhe s390x (IBM z14) në formën e skedarëve iso për instalim dhe imazhe për konteinerë të izoluar. Mbështetje për degën CentOS Stream 10 do të zgjatë deri në vitin 2030.
Sipas politikës së re të kompanisë Red Hat, depoja CentOS Stream është burimi i vetëm publikisht i disponueshëm i burimeve të paketave për Red Hat Enterprise Linux. CentOS Stream mund të konsiderohet si një projekt upstream për RHEL, duke shërbyer si baza për zhvillimin e tij dhe duke lejuar pjesëmarrësit e tretë nga komuniteti të marrin pjesë në zhvillimin e degës së re RHEL, të kontrollojnë përgatitjen e paketave për RHEL, të propozojnë ndryshime të tyre dhe të ndikojnë në vendimet e marra.
Para krijimit tĂ« CentOS Stream si bazĂ« pĂ«r degĂ«n e re RHEL, njĂ« snapshot i njĂ« prej versioneve tĂ« Fedora pĂ«rdorej, i cili pĂ«rpunohej dhe stabilizohej pas dyerve tĂ« mbyllura, pa mundĂ«si pĂ«r tĂ« kontrolluar procesin e zhvillimit dhe vendimet e marra. Procesi i ri i zhvillimit transferoi fazĂ«n e mbyllur tĂ« pĂ«rgatitjes RHEL nĂ« CentOS Stream â mbi bazĂ«n e njĂ« snapshot-i tĂ« Fedora, me pjesĂ«marrjen e komunitetit krijohet njĂ« degĂ« e re e CentOS Stream, pas gatishmĂ«risĂ« sĂ« sĂ« cilĂ«s RHEL ri-ngarkohet mbi bazĂ«n e CentOS Stream.

Ndryshimet kryesore në CentOS Stream 10 krahasuar me degën e saj më të rëndësishme:
- Nga paketa është hequr X.org Server dhe komponentët e lidhur me të. Ndryshe, është aktivizuar një stek grafik i bazuar në protokollin Wayland. Mundësia për të ekzekutuar aplikacionet X11 në seancën Wayland sigurohet përmes serverit DDX XWayland (shtë mbajtur vetëm paketa «xorg-x11-server-Xwayland»).
- Mjedisi i punës është përditësuar në lëshimin e GNOME 47. Në seancën klasike GNOME është shtuar një mod me pamje për të parë dritaret e hapura, që më parë ishte i disponueshëm vetëm në seancën standarde GNOME. Biblioteka Qt janë përditësuar në versionin 6.7. Nga paketa janë hequr paketat Qt5 (është mbajtur mbështetje vetëm për Qt 6).
- Shtëpia e paketave rpm për Firefox, GIMP, LibreOffice, Inkscape dhe Thunderbird është ndërprerë. Për instalimin e Firefox dhe Thunderbird është siguruar shkarkimi dhe instalimi automatik i paketave në formatin Flatpak, duke përdorur depo externen flatpaks.redhat.io.
- Serveri i zërave PulseAudio është zëvendësuar me paketën PipeWire.
- Versionet e pakove për zhvilluesit janë përditësuar: GCC 14.2, LLVM 18.1.8, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.82.0, Go 1.23, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
- Pakot e serverëve janë përditësuar: OpenSSH 9.8, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
- Pakot sistemore janë përditësuar: bërthama Linux 6.12, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.7, polkit 125, DNF 4.20 dhe RPM 4.19.
- Janë shtuar paketa të reja: tuned-ppd (në vend të power-profiles-daemon), libcpuid dhe dnsconfd (procesi në sfond për ruajtjen e DNS). Në lidhje me kalimin e kodit të bazës së të dhënave Redis në licencë pronësore, është propozuar forku Valkey. Në vend të serverit DHCP ISC DHCP është përdorur Kea DHCP. Në vend të zlib është përdorur paketa zlib-ng-compat.
- Menaxheri i paketave DNF për default ka të çaktivizuar shkarkimin e metadata me listat e skedarëve që përfshihen në paketa (filelist). Të dhënat e tilla përdoren rrallë, por kanë një madhësi të madhe dhe ngadalësojnë funksionimin. Për të punuar me PGP në DNF dhe RPM përdoret biblioteka rpm-sequoia.
- Shtuar mbështetje eksperimentale për sistemin e skedarëve Composefs, i realizuar si një shtesë mbi FS OverlayFS dhe EROFS, dhe i optimizuar për ruajtjen efektive të përmbajtjes së disa imazheve të diskut të montuara.
- Në hipervizorin KVM ofrohet mbështetje eksperimentale (Technology Preview) për teknologjitë AMD SEV, SEV-SNP dhe SEV-ES.
- Kur krijohen përdorues të rinj përmes ndërfaqes së instaluesit Anaconda, këtyre përdoruesve u jepet në mënyrë të paracaktuar statusi i administratorit (për të ndaluar këtë sjellje, ekziston një cilësim i veçantë). Në instalues po ashtu është ofruar një ndërfaqe e re për zgjedhjen e zonës kohore. Për qasje të largët në instalues është përdorur protokolli RDP në vend të VNC.
- Shtohet mbështetje për algoritmet e enkriptimit që janë të qëndrueshme ndaj përpjekjeve me kompjuterët kuantikë. Këto algoritme janë të disponueshme në OpenSSL, OpenSSH dhe në politikat kriptografike sistemore (crypto-policies). Në OpenSSL është shtuar mundësia për krijimin e skedarëve me certifikata dhe çelësa në formatin PKCS #12, përputhshme me kërkesat FIPS. Në vend të motorit openssl-pkcs11 është përdorur pkcs11-provider, që lejon përdorimin e çelësave harduerikë në apache httpd, libssh, bind dhe aplikacione të tjera që përdorin OpenSSL. Të drejtat e aksesit për çelësat e hostit SSH janë ndryshuar nga 0640 në 0600 (akses vetëm për pronarin). Në GnuTLS është shtuar mbështetje për kompresimin e certifikatave me metodat zlib, brotli dhe zstd.
- Në përveç GnuPG është përfshirë gjithashtu vegla e komandës Sequoia (utilitetet sq dhe sqv) me implementimin e standardit OpenPGP (RFC-4880) në gjuhën Rust.
- Me default është aktivizuar moda e zgjedhjes së parashikueshme të emrave për ndërfaqet rrjetore (net.ifnames=1). Në NetworkManager për IPv4 është aktivizuar mekanizmi për identifikimin e dublimeve. IP-adresave DAD (Identifikimi i Dublimeve të Adresave) për të parandaluar caktimin e së njëjtës IP në sisteme të ndryshme në rrjetin lokal.
- Në imazhet e disqeve (p.sh., në imazhet sistemore për AWS dhe KVM) është ndërprerë përdorimi i seksionit të veçantë /boot.
- Instrumenti i punës që operon në hapësirën e përdoruesit të SELinux (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) është përditësuar në versionin 3.7, në të cilin është implementuar parametri «audit2allow -C» për daljen në formatin CIL (Common Intermediate Language). Në utilitarin sandbox është shtuar mbështetje për protokollin Wayland.
- NĂ« komponentin Keylime Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r identifikimin e pajisjeve pĂ«rmes IDevID (Identiteti Fillestar i Pajisjes) dhe IAK (ĂelĂ«si Fillestar i Autentikimit), dhe me default Ă«shtĂ« aktivizuar protokolli TLS 1.3.
- Në web-konsolë është propozuar një menaxher i ri i skedarëve (paketi cockpit-files), që lejon menaxhimin e skedarëve dhe katalogëve.
- Në serveri Printimi CUPS në mënyrë të parazgjedhur ka çaktivizuar punën në modalitetet mDNS dhe broadcast, që janë angazhuar në vulnerabilitetet e identifikuara së fundmi.
- Në glibc janë përfshirë variante të funksioneve memcpy dhe memmove, të optimizuara për procesorët AMD Zen 3 dhe Zen 4.
- Shtuar një numër të madh të drejtuesve të rinj, përfshirë drejtuesit për acceleratorin e integruar në procesorët Intel QAT (QuickAssist Technology), i cili ofron mjete për të përshpejtuar llogaritjet që përdoren në kompresim dhe enkriptim.
- Pakot TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks janë fshirë.
- ĂshtĂ« pezulluar shpĂ«rndarja e paketave: sendmail (kĂ«shillohet kalimi nĂ« postfix), redis, dhcp, dhcp-client, mod_security (transferuar nĂ« EPEL), spamassassin (transferuar nĂ« EPEL), xsane, runc.
- Janë shpallur paketat e vjetruara squashfs dhe wget, si dhe ndërfaqet utmp dhe utmpx në glibc.
Për më tepër, është shpallur krijimi i depozitës EPEL 10 (Paketa Shtesë për Linux të Ndërmarrjeve), në të cilën ofrohen paketa shtesë për distribucionet Red Hat Enterprise Linux 10-beta dhe CentOS Stream 10. Ndërtimet binare të EPEL formohen për arkitekturat x86_64, aarch64, ppc64le dhe s390x. E veçantë është se në momentin e lansimit depoja EPEL 10 përfshin tashmë më shumë se 10,000 paketa të gatshme, të mbledhura nga 3,600 paketa me burim kodin. Në dallim nga degët e mëparshme, duke filluar nga EPEL 10 do të formohen depo të veçanta për çdo version ndërmjetës RHEL, për shembull, për RHEL 10.1 do të krijohet një degë e veçantë EPEL 10.1.
Burimi: opennet.ru
