Lëshimi i shpërndarjes Red Hat Enterprise Linux 10

Kompania Red Hat prezantoi publikimin e distribucionit Red Hat Enterprise Linux 10. Imaginat e gatshme për instalim janë përgatitur për përdoruesit e regjistruar të Portës së Klientëve Red Hat (për të vlerësuar funksionalitetin, mund të përdoren imazhet iso publike të CentOS Stream 10, si dhe ndarjet falas të RHEL për zhvilluesit). Lëshimi është formuar për arkitekturat x86_64, s390x (IBM System z), ppc64le (POWER9) dhe Aarch64 (ARM64).

Si bazë për degën RHEL 10 është angazhuar baza e paketave të projektit CentOS Stream 10, i cili pozicionohet si upstream për RHEL, duke ofruar mundësinë për participantët e jashtëm të kontrollojnë përgatitjen e paketa për RHEL, të propozojnë ndryshime dhe të ndikojnë në vendimet që merren. Në përputhje me ciklin 13-vjeçar të mbështetjes, RHEL 10 do të mbështetet deri në vitin 2035 + 3 vjet mbështetje të zgjeruar me pagesë. Përditësimet për RHEL 9 do të vazhdojnë të lëshohen deri në fund të majit 2032, ndërsa RHEL 8 deri në vitin 2029.

Pakot RHEL nuk janë të vendosura në depo publike git.centos.org dhe jepen klientëve të kompanisë vetëm përmes seksionit të mbyllur të faqes, ku zbatohen marrëveshja e përdoruesit (EULA), e cila ndalon redistribuimin e të dhënave, duke e bërë të pamundur përdorimin e këtyre pakove për krijimin e shpërndarjeve të derivateve. Tekstet burimore të RHEL mbeten të disponueshme në depo CentOS Stream, por ato nuk janë plotësisht të sinkronizuara me RHEL dhe versionet e pakove aty nuk përputhen gjithmonë me paketat nga RHEL. Rocky Linux, Oracle dhe SUSE riprodhojnë tekstet burimore të paketave rpm të lëshimeve RHEL në kuadër të projektit OpenELA.

Ndryshimet kryesore:

  • Nga paketa Ă«shtĂ« hequr X.org Server dhe komponentĂ«t e lidhur me tĂ«. Ndryshe, Ă«shtĂ« aktivizuar njĂ« stek grafik i bazuar nĂ« protokollin Wayland. MundĂ«sia pĂ«r tĂ« ekzekutuar aplikacionet X11 nĂ« seancĂ«n Wayland sigurohet pĂ«rmes serverit DDX XWayland (shtĂ« mbajtur vetĂ«m paketa «xorg-x11-server-Xwayland»).
  • Mjedisi i punĂ«s Ă«shtĂ« pĂ«rditĂ«suar nĂ« lĂ«shimin e GNOME 47. NĂ« seancĂ«n klasike GNOME Ă«shtĂ« shtuar njĂ« mod me pamje pĂ«r tĂ« parĂ« dritaret e hapura, qĂ« mĂ« parĂ« ishte i disponueshĂ«m vetĂ«m nĂ« seancĂ«n standarde GNOME. Biblioteka Qt janĂ« pĂ«rditĂ«suar nĂ« versionin 6.7. Nga paketa janĂ« hequr paketat Qt5 (Ă«shtĂ« mbajtur mbĂ«shtetje vetĂ«m pĂ«r Qt 6).
  • ShtĂ«pia e paketave rpm pĂ«r Firefox, GIMP, LibreOffice, Inkscape dhe Thunderbird Ă«shtĂ« ndĂ«rprerĂ«. PĂ«r instalimin e Firefox dhe Thunderbird Ă«shtĂ« siguruar shkarkimi dhe instalimi automatik i paketave nĂ« formatin Flatpak, duke pĂ«rdorur depo externen flatpaks.redhat.io.
  • Serveri i zĂ«rave PulseAudio Ă«shtĂ« zĂ«vendĂ«suar me paketĂ«n PipeWire.
  • Versionet e paketave pĂ«r zhvilluesit janĂ« pĂ«rditĂ«suar: GCC 14.2, LLVM 19.1.7, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.84.1, Go 1.23, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
  • Paketat server janĂ« pĂ«rditĂ«suar: OpenSSH 9.9, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
  • Paketat sistemike janĂ« pĂ«rditĂ«suar: bĂ«rthama Linux 6.12, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.9, polkit 125, DNF 4.20 dhe RPM 4.19.
  • JanĂ« shtuar paketa tĂ« reja: tuned-ppd (nĂ« vend tĂ« power-profiles-daemon), libcpuid dhe dnsconfd (procesi nĂ« sfond pĂ«r ruajtjen e DNS). NĂ« lidhje me kalimin e kodit tĂ« bazĂ«s sĂ« tĂ« dhĂ«nave Redis nĂ« licencĂ« pronĂ«sore, Ă«shtĂ« propozuar forku Valkey. NĂ« vend tĂ« serverit DHCP ISC DHCP Ă«shtĂ« pĂ«rdorur Kea DHCP. NĂ« vend tĂ« zlib Ă«shtĂ« pĂ«rdorur paketa zlib-ng-compat.
  • Menaxheri i paketave DNF pĂ«r default ka tĂ« çaktivizuar shkarkimin e metadata me listat e skedarĂ«ve qĂ« pĂ«rfshihen nĂ« paketa (filelist). TĂ« dhĂ«nat e tilla pĂ«rdoren rrallĂ«, por kanĂ« njĂ« madhĂ«si tĂ« madhe dhe ngadalĂ«sojnĂ« funksionimin. PĂ«r tĂ« punuar me PGP nĂ« DNF dhe RPM pĂ«rdoret biblioteka rpm-sequoia.
  • Shtuar mbĂ«shtetje eksperimentale pĂ«r sistemin e skedarĂ«ve Composefs, i realizuar si njĂ« shtesĂ« mbi FS OverlayFS dhe EROFS, dhe i optimizuar pĂ«r ruajtjen efektive tĂ« pĂ«rmbajtjes sĂ« disa imazheve tĂ« diskut tĂ« montuara.
  • NĂ« hipervizorin KVM ofrohet mbĂ«shtetje eksperimentale (Technology Preview) pĂ«r teknologjitĂ« AMD SEV, SEV-SNP dhe SEV-ES.
  • PĂ«r pĂ«rdoruesit e rinj, tĂ« krijuar nĂ«pĂ«rmjet ndĂ«rfaqes sĂ« instaluesit Anaconda, nĂ« mĂ«nyrĂ« default jepen tĂ« drejta administratorĂ«sh (pĂ«r tĂ« çaktivizuar kĂ«tĂ« sjellje, Ă«shtĂ« nĂ« dispozicion njĂ« cilĂ«sim tĂ« veçantĂ«). NĂ« instalues Ă«shtĂ« propozuar gjithashtu njĂ« ndĂ«rfaqe e re pĂ«r zgjedhjen e zonĂ«s pĂ«rkatĂ«se. PĂ«r akses tĂ« largĂ«t nĂ« instalues pĂ«rdoret protokolli RDP nĂ« vend tĂ« VNC.
  • Shtohet mbĂ«shtetje pĂ«r algoritmet e enkriptimit qĂ« janĂ« tĂ« qĂ«ndrueshme ndaj pĂ«rpjekjeve me kompjuterĂ«t kuantikĂ«. KĂ«to algoritme janĂ« tĂ« disponueshme nĂ« OpenSSL, OpenSSH dhe nĂ« politikat kriptografike sistemore (crypto-policies). NĂ« OpenSSL Ă«shtĂ« shtuar mundĂ«sia pĂ«r krijimin e skedarĂ«ve me certifikata dhe çelĂ«sa nĂ« formatin PKCS #12, pĂ«rputhshme me kĂ«rkesat FIPS. NĂ« vend tĂ« motorit openssl-pkcs11 Ă«shtĂ« pĂ«rdorur pkcs11-provider, qĂ« lejon pĂ«rdorimin e çelĂ«save harduerikĂ« nĂ« apache httpd, libssh, bind dhe aplikacione tĂ« tjera qĂ« pĂ«rdorin OpenSSL. TĂ« drejtat e aksesit pĂ«r çelĂ«sat e hostit SSH janĂ« ndryshuar nga 0640 nĂ« 0600 (akses vetĂ«m pĂ«r pronarin). NĂ« GnuTLS Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kompresimin e certifikatave me metodat zlib, brotli dhe zstd.
  • NĂ« pĂ«rveç GnuPG Ă«shtĂ« pĂ«rfshirĂ« gjithashtu vegla e komandĂ«s Sequoia (utilitetet sq dhe sqv) me implementimin e standardit OpenPGP (RFC-4880) nĂ« gjuhĂ«n Rust.
  • Me default Ă«shtĂ« aktivizuar moda e zgjedhjes sĂ« parashikueshme tĂ« emrave pĂ«r ndĂ«rfaqet rrjetore (net.ifnames=1). NĂ« NetworkManager pĂ«r IPv4 Ă«shtĂ« aktivizuar mekanizmi pĂ«r identifikimin e dublimeve. IP-adresave DAD (Identifikimi i Dublimeve tĂ« Adresave) pĂ«r tĂ« parandaluar caktimin e sĂ« njĂ«jtĂ«s IP nĂ« sisteme tĂ« ndryshme nĂ« rrjetin lokal.
  • NĂ« imazhet e disqeve (p.sh., nĂ« imazhet sistemore pĂ«r AWS dhe KVM) Ă«shtĂ« ndĂ«rprerĂ« pĂ«rdorimi i seksionit tĂ« veçantĂ« /boot.
  • Mjeti qĂ« punon nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit SELinux (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 3.8, i cili implementon parametrin 'audit2allow -C' pĂ«r daljen nĂ« formatin CIL (Common Intermediate Language). NĂ« utilitarin sandbox Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r protokollin Wayland.
  • NĂ« komponentin Keylime Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r identifikimin e pajisjeve pĂ«rmes IDevID (Identiteti Fillestar i Pajisjes) dhe IAK (ÇelĂ«si Fillestar i Autentikimit), dhe me default Ă«shtĂ« aktivizuar protokolli TLS 1.3.
  • NĂ« web-konsolĂ« Ă«shtĂ« propozuar njĂ« menaxher i ri i skedarĂ«ve (paketi cockpit-files), qĂ« lejon menaxhimin e skedarĂ«ve dhe katalogĂ«ve.
    Lëshimi i shpërndarjes Red Hat Enterprise Linux 10
  • NĂ« serveri Printimi CUPS nĂ« mĂ«nyrĂ« tĂ« parazgjedhur ka çaktivizuar punĂ«n nĂ« modalitetet mDNS dhe broadcast, qĂ« janĂ« angazhuar nĂ« vulnerabilitetet e identifikuara sĂ« fundmi.
  • NĂ« glibc janĂ« pĂ«rfshirĂ« variante tĂ« funksioneve memcpy dhe memmove, tĂ« optimizuara pĂ«r procesorĂ«t AMD Zen 3 dhe Zen 4.
  • Shtuar njĂ« numĂ«r tĂ« madh tĂ« drejtuesve tĂ« rinj, pĂ«rfshirĂ« drejtuesit pĂ«r acceleratorin e integruar nĂ« procesorĂ«t Intel QAT (QuickAssist Technology), i cili ofron mjete pĂ«r tĂ« pĂ«rshpejtuar llogaritjet qĂ« pĂ«rdoren nĂ« kompresim dhe enkriptim.
  • Pakot TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks janĂ« fshirĂ«.
  • ËshtĂ« pezulluar shpĂ«rndarja e paketave: sendmail (kĂ«shillohet kalimi nĂ« postfix), redis, dhcp, dhcp-client, mod_security (transferuar nĂ« EPEL), spamassassin (transferuar nĂ« EPEL), xsane, runc.
  • JanĂ« shpallur paketat e vjetruara squashfs dhe wget, si dhe ndĂ«rfaqet utmp dhe utmpx nĂ« glibc.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster