Kompania Red Hat prezantoi publikimin e distribucionit Red Hat Enterprise Linux 10. Imaginat e gatshme për instalim janë përgatitur për përdoruesit e regjistruar të Portës së Klientëve Red Hat (për të vlerësuar funksionalitetin, mund të përdoren imazhet iso publike të CentOS Stream 10, si dhe ndarjet falas të RHEL për zhvilluesit). Lëshimi është formuar për arkitekturat x86_64, s390x (IBM System z), ppc64le (POWER9) dhe Aarch64 (ARM64).
Si bazë për degën RHEL 10 është angazhuar baza e paketave të projektit CentOS Stream 10, i cili pozicionohet si upstream për RHEL, duke ofruar mundësinë për participantët e jashtëm të kontrollojnë përgatitjen e paketa për RHEL, të propozojnë ndryshime dhe të ndikojnë në vendimet që merren. Në përputhje me ciklin 13-vjeçar të mbështetjes, RHEL 10 do të mbështetet deri në vitin 2035 + 3 vjet mbështetje të zgjeruar me pagesë. Përditësimet për RHEL 9 do të vazhdojnë të lëshohen deri në fund të majit 2032, ndërsa RHEL 8 deri në vitin 2029.
Pakot RHEL nuk janë të vendosura në depo publike git.centos.org dhe jepen klientëve të kompanisë vetëm përmes seksionit të mbyllur të faqes, ku zbatohen marrëveshja e përdoruesit (EULA), e cila ndalon redistribuimin e të dhënave, duke e bërë të pamundur përdorimin e këtyre pakove për krijimin e shpërndarjeve të derivateve. Tekstet burimore të RHEL mbeten të disponueshme në depo CentOS Stream, por ato nuk janë plotësisht të sinkronizuara me RHEL dhe versionet e pakove aty nuk përputhen gjithmonë me paketat nga RHEL. Rocky Linux, Oracle dhe SUSE riprodhojnë tekstet burimore të paketave rpm të lëshimeve RHEL në kuadër të projektit OpenELA.
Ndryshimet kryesore:
- Nga paketa është hequr X.org Server dhe komponentët e lidhur me të. Ndryshe, është aktivizuar një stek grafik i bazuar në protokollin Wayland. Mundësia për të ekzekutuar aplikacionet X11 në seancën Wayland sigurohet përmes serverit DDX XWayland (shtë mbajtur vetëm paketa «xorg-x11-server-Xwayland»).
- Mjedisi i punës është përditësuar në lëshimin e GNOME 47. Në seancën klasike GNOME është shtuar një mod me pamje për të parë dritaret e hapura, që më parë ishte i disponueshëm vetëm në seancën standarde GNOME. Biblioteka Qt janë përditësuar në versionin 6.7. Nga paketa janë hequr paketat Qt5 (është mbajtur mbështetje vetëm për Qt 6).
- Shtëpia e paketave rpm për Firefox, GIMP, LibreOffice, Inkscape dhe Thunderbird është ndërprerë. Për instalimin e Firefox dhe Thunderbird është siguruar shkarkimi dhe instalimi automatik i paketave në formatin Flatpak, duke përdorur depo externen flatpaks.redhat.io.
- Serveri i zërave PulseAudio është zëvendësuar me paketën PipeWire.
- Versionet e paketave për zhvilluesit janë përditësuar: GCC 14.2, LLVM 19.1.7, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.84.1, Go 1.23, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
- Paketat server janë përditësuar: OpenSSH 9.9, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
- Paketat sistemike janë përditësuar: bërthama Linux 6.12, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.9, polkit 125, DNF 4.20 dhe RPM 4.19.
- Janë shtuar paketa të reja: tuned-ppd (në vend të power-profiles-daemon), libcpuid dhe dnsconfd (procesi në sfond për ruajtjen e DNS). Në lidhje me kalimin e kodit të bazës së të dhënave Redis në licencë pronësore, është propozuar forku Valkey. Në vend të serverit DHCP ISC DHCP është përdorur Kea DHCP. Në vend të zlib është përdorur paketa zlib-ng-compat.
- Menaxheri i paketave DNF për default ka të çaktivizuar shkarkimin e metadata me listat e skedarëve që përfshihen në paketa (filelist). Të dhënat e tilla përdoren rrallë, por kanë një madhësi të madhe dhe ngadalësojnë funksionimin. Për të punuar me PGP në DNF dhe RPM përdoret biblioteka rpm-sequoia.
- Shtuar mbështetje eksperimentale për sistemin e skedarëve Composefs, i realizuar si një shtesë mbi FS OverlayFS dhe EROFS, dhe i optimizuar për ruajtjen efektive të përmbajtjes së disa imazheve të diskut të montuara.
- Në hipervizorin KVM ofrohet mbështetje eksperimentale (Technology Preview) për teknologjitë AMD SEV, SEV-SNP dhe SEV-ES.
- Për përdoruesit e rinj, të krijuar nëpërmjet ndërfaqes së instaluesit Anaconda, në mënyrë default jepen të drejta administratorësh (për të çaktivizuar këtë sjellje, është në dispozicion një cilësim të veçantë). Në instalues është propozuar gjithashtu një ndërfaqe e re për zgjedhjen e zonës përkatëse. Për akses të largët në instalues përdoret protokolli RDP në vend të VNC.
- Shtohet mbështetje për algoritmet e enkriptimit që janë të qëndrueshme ndaj përpjekjeve me kompjuterët kuantikë. Këto algoritme janë të disponueshme në OpenSSL, OpenSSH dhe në politikat kriptografike sistemore (crypto-policies). Në OpenSSL është shtuar mundësia për krijimin e skedarëve me certifikata dhe çelësa në formatin PKCS #12, përputhshme me kërkesat FIPS. Në vend të motorit openssl-pkcs11 është përdorur pkcs11-provider, që lejon përdorimin e çelësave harduerikë në apache httpd, libssh, bind dhe aplikacione të tjera që përdorin OpenSSL. Të drejtat e aksesit për çelësat e hostit SSH janë ndryshuar nga 0640 në 0600 (akses vetëm për pronarin). Në GnuTLS është shtuar mbështetje për kompresimin e certifikatave me metodat zlib, brotli dhe zstd.
- Në përveç GnuPG është përfshirë gjithashtu vegla e komandës Sequoia (utilitetet sq dhe sqv) me implementimin e standardit OpenPGP (RFC-4880) në gjuhën Rust.
- Me default është aktivizuar moda e zgjedhjes së parashikueshme të emrave për ndërfaqet rrjetore (net.ifnames=1). Në NetworkManager për IPv4 është aktivizuar mekanizmi për identifikimin e dublimeve. IP-adresave DAD (Identifikimi i Dublimeve të Adresave) për të parandaluar caktimin e së njëjtës IP në sisteme të ndryshme në rrjetin lokal.
- Në imazhet e disqeve (p.sh., në imazhet sistemore për AWS dhe KVM) është ndërprerë përdorimi i seksionit të veçantë /boot.
- Mjeti që punon në hapësirën e përdoruesit SELinux (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) është përditësuar në versionin 3.8, i cili implementon parametrin 'audit2allow -C' për daljen në formatin CIL (Common Intermediate Language). Në utilitarin sandbox është shtuar mbështetje për protokollin Wayland.
- NĂ« komponentin Keylime Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r identifikimin e pajisjeve pĂ«rmes IDevID (Identiteti Fillestar i Pajisjes) dhe IAK (ĂelĂ«si Fillestar i Autentikimit), dhe me default Ă«shtĂ« aktivizuar protokolli TLS 1.3.
- Në web-konsolë është propozuar një menaxher i ri i skedarëve (paketi cockpit-files), që lejon menaxhimin e skedarëve dhe katalogëve.

- Në serveri Printimi CUPS në mënyrë të parazgjedhur ka çaktivizuar punën në modalitetet mDNS dhe broadcast, që janë angazhuar në vulnerabilitetet e identifikuara së fundmi.
- Në glibc janë përfshirë variante të funksioneve memcpy dhe memmove, të optimizuara për procesorët AMD Zen 3 dhe Zen 4.
- Shtuar një numër të madh të drejtuesve të rinj, përfshirë drejtuesit për acceleratorin e integruar në procesorët Intel QAT (QuickAssist Technology), i cili ofron mjete për të përshpejtuar llogaritjet që përdoren në kompresim dhe enkriptim.
- Pakot TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks janë fshirë.
- ĂshtĂ« pezulluar shpĂ«rndarja e paketave: sendmail (kĂ«shillohet kalimi nĂ« postfix), redis, dhcp, dhcp-client, mod_security (transferuar nĂ« EPEL), spamassassin (transferuar nĂ« EPEL), xsane, runc.
- Janë shpallur paketat e vjetruara squashfs dhe wget, si dhe ndërfaqet utmp dhe utmpx në glibc.
Burimi: opennet.ru

