Kompania Red Hat paraqiti lĂ«shimin e shpĂ«rndarjes Red Hat Enterprise Linux 10.2, si dhe pĂ«rditĂ«simin e degĂ«s sĂ« kaluar â Red Hat Enterprise Linux 9.8. TĂ« gjitha imazhet e gatshme tĂ« instalimit janĂ« nĂ« dispozicion pĂ«r pĂ«rdoruesit e regjistruar nĂ« Red Hat Customer Portal (pĂ«r tĂ« vlerĂ«suar funksionalitetin, mund tĂ« pĂ«rdorni imazhet iso tĂ« hapura CentOS Stream 10, si dhe ndĂ«rtimet falas RHEL pĂ«r zhvilluesit). LĂ«shimi Ă«shtĂ« formuar pĂ«r arkitekturĂ«n x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) dhe RISC-V (preview). PĂ«rditĂ«simet pĂ«r lĂ«shimin RHEL 10.2 do tĂ« formohen deri nĂ« maj 2032. Dega RHEL 10 do tĂ« mbĂ«shtetet deri nĂ« 2035 (+ 4 vjet mbĂ«shtetje tĂ« zgjeruar me pagesĂ«), RHEL 9 â deri nĂ« fund tĂ« majit 2032, dhe RHEL 8 â deri nĂ« vitin 2029.
Paketet RHEL nuk janë vendosur në depo publik git.centos.org dhe ofrohen për klientët e kompanisë vetëm përmes një seksioni të mbyllur të faqes, ku zbatohet marrëveshja e përdoruesit (EULA), e cila ndalon ri-distribuimin e të dhënave të shkarkuara përmes portalit të klientit, duke krijuar kështu rreziqe ligjore gjatë përdorimit të këtyre paketave për krijimin e shpërndarjeve të deriva. Burimet e RHEL mbeten të disponueshme në depo CentOS Stream, por ato nuk janë plotësisht të sinkronizuara me RHEL dhe versionet e paketave në të nuk përputhen gjithmonë me paketat nga RHEL. Rocky Linux, Oracle dhe SUSE riprodhojnë burimet e paketave rpm të lëshimeve RHEL si pjesë e projektit OpenELA.
Ndryshimet kryesore në RHEL 10.2 (shumica e ndryshimeve të përmendura janë gjithashtu në RHEL 9.8):
- Ofrohet mundësia e përdorimit të ndërfaqes io_uring për operacione asinkrone të hyrjes/daljes.
- Shtuar mbështetje për standardin WiFi7.
- Si opsion, ofrohet mundësia e përdorimit të asistentit AI goose në komandën e rreshtit. Paketat me goose janë të disponueshme përmes depot "extensions".
- Në instaluesin Anaconda është shtuar mundësia për instalimin automatik të paketave në formatin Flatpak gjatë procesit të instalimit të distribucionit. Prania e paketave Flatpak varet nga mjedisi i zgjedhur; për shembull, për zgjedhjen «Server me GUI», instalohet paketa Flatpak me Firefox.
- Në Kickstart është shtuar një komandë e re «rdp» për të aktivizuar instalimin grafik duke përdorur protokollin RDP (Protokolli i Desktopit të Largët), si dhe një komandë eksperimentale (Technology Preview) «bootc» për shpërndarjen e kontejnerëve të ngarkesës.
- Në ndërfaqen grafike për ndërtimin e imazheve të sistemeve (image builder) është shtuar mbështetje për krijimin e kontejnerëve të ngarkesës dhe imazheve të disqeve, si dhe imazhe për instalim në rrjet me instaluesin Anaconda.
- ĂshtĂ« shtuar komanda «bootc upgrade âdownload-only» pĂ«r shkarkimin e pĂ«rditĂ«simeve tĂ« sistemeve tĂ« bazuara nĂ« bootc pa i aplikuar ato automatikisht. PĂ«r tĂ« aplikuar njĂ« pĂ«rditĂ«sim tĂ« shkarkuar mĂ« parĂ«, mund tĂ« pĂ«rdoret komanda «bootc upgrade».
- është shtuar mundësia për të transformuar imazhet e ngarkesës së kontejnerëve në makinat virtuale. Për të filluar këto efemere makinave virtuale është propozuar utilitari bcvk.
- Shtuar mbështetje për krijimin e imazheve për ngarkim në rrjet nëpërmjet PXE, që nuk ndryshojnë gjendjen e tyre (ndërtimet pa gjendje për sisteme pa disqe), nga ndërtimet ekzistuese të kontejnereve.
- Në OpenSSH dhe libssh është shtuar mbështetje për algoritma hibridë të shkëmbimit të çelëseve.
mlkem768nistp256-sha256 dhe mlkem1024nistp384-sha38, tĂ« fortĂ« pĂ«r thyerjen nga njĂ« kompjuter kuantik. NĂ« pki dhe sistemin e certifikatave Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r çelĂ«sa dhe nĂ«nshkrime digjitale mbi bazĂ«n e algoritmit ML-DSA. - ShĂ«rbimet systemd-oomd dhe redfish-finder janĂ« transferuar nĂ«n mbrojtjen SELinux. Kontekstet SELinux anaconda_generator_t, ktlshd_t, switcheroo_control_t, systemd_pcrextend_t, systemd_user_runtimedir_t dhe tuned_ppd_t janĂ« kaluar nga moda «permissive» nĂ« «enforcing». CilĂ«simet SELinux janĂ« pĂ«rshtatur pĂ«r proceset e reja OpenSSH â sshd-session dhe sshd-auth.
NĂ« SELinux Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r protokollet rrjetĂ« DCCP (Datagram Congestion Control Protocol) dhe SCTP (Stream Control Transmission Protocol). - NĂ« depo CRB (CodeReady Builder) Ă«shtĂ« shtuar njĂ« paketĂ« e re «capnproto» me Capân Proto, njĂ« sistem tĂ« shkĂ«mbimit tĂ« tĂ« dhĂ«nave me performancĂ« tĂ« lartĂ« dhe thirrje procedurash tĂ« distancĂ«s (RPC), e cila Ă«shtĂ« pĂ«rfshirĂ« nĂ« paketĂ«n rust-sequoia.
- Propozohet një implementim i ri i klientit dhe serverit FIDO Device Onboarding (FDO) go-fdo-client dhe go-fdo-server.
- Paketa greenboot-rs është shtuar me implementimin e mjetit Greenboot, i shkruar në gjuhën Rust (versioni i vjetër ishte shkruar në bash). Greenboot përdoret në versionet e RHEL të azhurnuara atomikisht për të kontrolluar gjendjen e sistemit gjatë ngarkimit dhe për të rikthyer në një version të kaluar kur zbulohet ndonjë problem.
- Shtuar mundësia e përdorimit të API Nmstate dhe plugin-it NetworkManager-libreswan për konfigurimin e lidhjes së shumë subneteve duke përdorur një tunel IPsec. Në NetworkManager-libreswan është shtuar mbështetje për aktivizimin e lidhjeve IPsec bazuar në Libreswan sipas nevojës (on-demand).
- NĂ« API epoll Ă«shtĂ« zbatuar njĂ« mod i suspendimit tĂ« IRQ, i cili kalon adaptivisht midis polling aktiv (NAPI/busy polling, pyetje periodike e pajisjes nga bĂ«rthama) dhe gjenerimit tĂ« ndĂ«rprerjeve, nĂ« pĂ«rputhje me periudhat aktive tĂ« aplikacionit. Kur aplikacioni Ă«shtĂ« nĂ« gjendje pushimi (idle), pĂ«rdoret pĂ«rpunimi i ndĂ«rprerjeve, ndĂ«rsa kur Ă«shtĂ« e dukshme njĂ« ngarkesĂ« e lartĂ« â pĂ«rdoret polling. NĂ« disa raste, ky mod i ri mund tĂ« reduktojĂ« derdhjen e energjisĂ« deri nĂ« 30% nĂ« qendrat e tĂ« dhĂ«nave.
- Sigurohet mbështetje e plotë për protokollet PRP (Protocoli i Redundancës Paralel) dhe HSR (Redundancë e Disponueshmërisë së Lartë pa Ndërprerje), e realizuar përmes modulit të bërthamës hsr.
- Në kernelin Linux është implementuar opsioni i komandës së linjës "microcode=lista e flamujve" për të menaxhuar sjelljen e ngarkuesit të mikrocode në sistemet x86 (p.sh., mund të cilësohet versioni minimal i mikrocode të lejuar për ngarkim).
- NĂ« nftables, nĂ« trajtuesit e netdev Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r maskat nĂ« emrat e ndĂ«rfaqeve rrjetike, pĂ«r shembull, âtype filter hook ingress devices = {«vlan*», «veth0»}â.
- Në paketën iproute është shtuar utilitar dpll për menaxhimin dhe monitorimin e pajisjeve DPLL (digital phase-locked loop).
- Në paketën kernel-modules-extra janë përfshirë modul të kernelit.
fou dhe fou6 me implementimin e protokolleve FOU (Foo-over-UDP) dhe GUE (Generic Routing Encapsulation) për organizimin e tunelizimit të protokolleve të ndryshme IP mbi UDP. - Në firewalld është shtuar mbështetje për grupe të paracaktuara të rregullave (policy-sets). Për shembull, grupi i rregullave «gateway» mbulon funksionalitetin e një ruterit të zakonshëm shtëpiak (përfshin NAT, trajtues të conntrack dhe ridrejtimin e trafikut midis zonave).
- ĂshtĂ« shtuar mundĂ«sia e ruajtjes sĂ« dump-eve tĂ« memories sĂ« kernelit (vmcore) pas dĂ«shtimeve nĂ« ndarjet e kriptuara LUKS.
- Në paketën tpm2-tools është përmirësuar kompatibiliteti me çipat e rinj TPM 2.0 (Trusted Platform Module).
- NĂ«n-sistemi BPF Ă«shtĂ« sinkronizuar me bĂ«rthamĂ«n 6.17, ndĂ«rsa Perf me bĂ«rthamĂ«n 6.18. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r ndjekjen e performancĂ«s nĂ« sistemi me CPU Fujitsu Monaka dhe Intel Clearwater Forest.
- Në ftrace është shtuar mundësia për të përdorur gjurmuesin function_graph për të ndjekur vlerat e kthyer nga funksionet.
- Në utilitarin kpatch, i përdorur për të aplikuar patch-e në bërthamë pa e ndalur punën, është shtuar mundësia për të parë listën e identifikuesve CVE të dobësive të rregulluara në bërthamën aktive.
- Për grupet e seksioneve LVM (VG, grupi i volumit) është implementuar mbështetje për mekanizmin e Rezervimeve të Qëndrueshme, i cili lejon rezervimin e hapësirave në ruajtjet e ndara.
- ĂshtĂ« siguruar mundĂ«sia e aplikimit tĂ« rolleve sistemore (System Roles) nĂ« sistemet e pĂ«rditĂ«sueshme nĂ« mĂ«nyrĂ« atomike, tĂ« formuara me mjete tĂ« ndryshme, duke pĂ«rfshirĂ« ostree. Ky ndryshim lejon zhvillimin dhe konfigurimin e sistemeve tĂ« pĂ«rditĂ«sueshme nĂ« mĂ«nyrĂ« atomike duke pĂ«rdorur tĂ« njĂ«jtat role qĂ« pĂ«rdoren pĂ«r sistemet normale.
- NĂ« paketĂ«n virtio-win Ă«shtĂ« shtuar drejtuesi viosock (Virtual Socket) pĂ«r makinat virtuale me Windows, duke siguruar ndĂ«rveprimin midis sistemit mysafir dhe atij host. ĂshtĂ« shtuar shĂ«rbimi virt-secrets-init-encryption pĂ«r enkriptimin e çelĂ«save tĂ« aksesit tĂ« pĂ«rdorur nĂ« libvirt pĂ«r vTPM (moduli i platformĂ«s sĂ« besueshme virtuale).
- Në QEMU është zbatuar përdorimi natyror (pa emulim) i metodës së hyrjes/ Daljes FUA (Forced Unit Access), duke rritur kështu performancën e magazinave virtuale, për shembull, nën ngarkesa tipike për SGBD.
- Mjeti Podman Ă«shtĂ« kaluar nga GnuPG nĂ« pĂ«rdorimin e Sequoia-PGP, njĂ« implementim i OpenPGP, i shkruar nĂ« Rust. ĂshtĂ« ofruar mbĂ«shtetje pĂ«r ndĂ«rtimin e nĂ«nshkrimeve digjitale pĂ«r kontejnerĂ«t duke pĂ«rdorur Sequoia-PGP.
- Në Red Hat Container Registry janë shtuar kontejnerët rhel10/ruby-40, rhel10/postgresql-18, rhel10/python-314-minimal, rhel10/mariadb-118 dhe rhel10/php-84.
- ĂshtĂ« shtuar njĂ« mundĂ«si eksperimentale pĂ«r ngarkimin e makinave virtuale nĂ« mĂ«nyrĂ«n Secure Boot nĂ« sistemet ARM64.
- ĂshtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r migrimin e drejtpĂ«rdrejtĂ« tĂ« makinave virtuale qĂ« pĂ«rdorin protokollin S3-PR (SCSI3-Persistent Reservation).
- ĂshtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r lançimin e kontejnerĂ«ve nĂ« microVM tĂ« lehta duke pĂ«rdorur runtime krun (bazuar nĂ« crun).
- Shtimi i një funksionaliteti eksperimental për përdorimin e vsock (Virtual Socket) për kalimin e aksesit në portat TCP nga ambienti i hostit në sistemin mysë pa konfigurime shtesë, për shembull, mund të kaloni aksesin në SSH.
- Ekipa vi është përkthyer për të nisur vim-minimal në vend të editorit të plotë Vim.
- Madhësia e ndarjes së disku /boot është rritur nga 1 në 2 GB si parazgjedhje.
- Shtuar mbështetje për serverët me procesorë Intel Xeon 6+ (CWF, Clearwater Forest). Shtuar mbështetje për përshpejtuesit harduerikë Intel QAT (QuickAssist Technology) Gen6. Njoftuar mbështetje e qëndrueshme për përshpejtuesit IAA (In-Memory Analytics Accelerator), të integruar në CPU-në Intel Wildcat Lake.
- Shtuar driver të rinj:
- qaic â pĂ«r pĂ«rshpejtuesit AI tĂ« Qualcomm Cloud.
- tpm_crb_ffa â pĂ«r driverin TPM CRB FFA
- qat_6xxx për përshpejtuesit kriptografikë Intel QuickAssist Technology GEN6.
- imx-bus për Autobusin e Zgjidhjeve Generike i.MX.
- imx8m-ddrc për menaxhimin e frekuencës së kontrollorit i.MX8M DDR.
- zl3073x për Microchip ZL3073x DPLL (Digital Phase Locked Loop).
- gpio-usbio për Intel USBIO GPIO.
- sil164 për Silicon Image sil164 TMDS.
- mshv_root për Microsoft Hyper-V root partition VMM.
- gpio_keys për lidhjen e tastierës përmes GPIO.
- mtd_intel_dg për Intel DGFX MTD.
- rtw89_8922a për Realtek 802.11be wireless 8922A.
- amd_hsmp për AMD HSMP (Host System Management Port).
- amd_isp4 për AMD ISP4 (Image Signal Processor).
- intel-oaktrail për Intel Oaktrail.
- intel-sdsi për Intel On Demand (SDSi).
- typec_thunderbolt për Thunderbolt 3 USB Type-C.
- usbio për Intel USBIO.
- Versionet e paketave për zhvilluesit janë përditësuar: Python 3.14, Ruby 4.0, PHP 8.4, OpenJDK 25, LLVM Toolset 21, Go Toolset 1.26, Rust Toolset 1.92, Git 2.51, PostgreSQL 18, MariaDB 11.8, valgrind 3.26.0,
SystemTap 5.4, Node.js 24. - Paketa serveri janë përditësuar: NetworkManager 1.56.0, BIND 9.18.33, openwsman 2.8.1, iproute 6.17.0, nftables 1.1.5, OpenSSH 9.9, libreswan 5.3, chrony 4.8, podman 5.8.0, libvirt 11.10.0, QEMU 10.1.0,
Samba 4.23.5, ipa 4.13.0, 389-ds-base 3.2.0, cockpit 356. - Paketa sistemike janë përditësuar: chrony 4.8,
setools 4.6.0, fapolicyd 1.4.3, libssh 0.12.0, OpenSCAP 1.4.3, librepo 1.19.0, rsyslog 8.2510.0, OpenSSL 3.5.5, Cockpit 356, cmake 3.31.8, sudo 1.9.17p2, fwupd 2.0.19. - Mjedisi i punës është përditësuar në versionin GNOME 49 (isha GNOME 47). Menaxheri i kompozitës Mutter ka një mod experimental HDR (High Dynamic Range) për ekranet që mbështesin një gamë të gjerë të ndriçimit.
Mesa 25.2.7, libinput 1.30 dhe PipeWire 1.4.9 janë përditësuar. - Ekrani i hyrjes në sistem GDM tani ka mbështetje eksperimentale për zgjedhjen interaktive të metodës së autentifikimit, duke përfshirë përdorimin e ofruesve të jashtëm të identitetit (EIdP), pajisjeve të përputhshme FIDO2 dhe kartave të menaxhimit.
- Firefox dhe Thunderbird janë transferuar në formatin Flatpak.
Burimi: opennet.ru
