Kompania SUSE publikoi version e distributivit SUSE Linux Enterprise Server 16. Degë SUSE Linux Enterprise 16 është formuar pas 7 vjetësh që nga lëshimi i SUSE 15. Paketat SUSE 16 janë përdorur tashmë si bazë në distributivin e mbështetur nga komuniteti openSUSE Leap 16. Distributivi mund të shkarkohet dhe përdoret falas, por qasja në marrjen e përditësimeve dhe korrigjimeve është e kufizuar në një periudhë prove 60-ditore. Versioni është i disponueshëm në ndërtimet për arkitekturat aarch64, ppc64le, s390x dhe x86_64.
Për degën SUSE Linux 16 do të sigurohet një cikël më të parashikueshëm dhe të përshtatshëm të formimit të lëshimeve. Në vend të përditësimeve SP (Service Pack), do të aplikohet një skemë me lëshime ndërmjetës (16.1, 16.2 etj.) dhe mbështetje afatgjatë (LTS - Long Term Support). Koha totale e mbështetjes për degën SUSE Linux 16 do të jetë 16 vjet. Në total, janë planifikuar të krijohen 7 lëshime ndërmjetëse - nga 16.0 në 16.6, secila prej të cilave do të botohet çdo vit në nëntor. Përditësimet për çdo lëshim ndërmjetës do të shoqërohen me 5 vjet - 2 vjet mbështetje të përgjithshme dhe 3 vjet të zgjeruar (LTS).
Ndryshimet kryesore (1, 2, 3, 4):
- Është përdorur instaluesi i ri Agama, i njohur për ndarjen e ndërfaqes së përdoruesit nga komponentët e brendshëm të YaST dhe ofrimin e frontend-it për menaxhimin e instalimit përmes ndërfaqes web.
- Stoku i menaxhimit të sistemit është modernizuar. Në vend të stakut tradicional YaST për menaxhimin e sistemit, është përdorur paketa Cockpit, ndërsa në vend të YaST Software GUI është propozuar paketa e re Myrlyn. Mbështetja për skenare të inicializimit SysV është ndërprerë. Tani është e mundur të përdoren vetëm njësitë systemd.
- Sipas parazgjedhjes, ofrohen vetëm mjediset e punës që përdorin Wayland. X.org Server është eliminuar nga shpërndarja. Mbështetja për nisjen e aplikacioneve në bazë të X11 është ruajtur përmes XWayland. Mjedisi bazë i punës është i ndërtuar mbi GNOME 48. Shpërndarja e serverit VNC, GTK2, Qt5 dhe wxWidgets është ndërprerë.
- Janë zgjeruar mundësitë për krijimin automatik të snapshot-eve me përputhje me gjendjen e sistemit të skedarëve, të bazuar në Btrfs dhe utilitarin Snapper. Snapshot-et tani mund të përdoren në imazhet sistemore për platforma cloud. Sipas parazgjedhjes, mundësia për të rikthyer ndryshimet është e integruar në të gjithë komponentët dhe administratori mund të rikthejë pothuajse çdo ndryshim — nga azhurnimi i sistemit deri te aplikimi i patches-ve të veçanta dhe modifikimi i konfigurimeve.
- Grupi kryesor përmban mbështetje për Live-patch, e cila lejon të rregullohen dobësitë dhe gabimet kritike në bërthamë dhe bibliotekat glibc dhe openssl pa pasur nevojë për rinisjen e sistemit.
- Mbështetja për arkitekturën x86-64-v1 është ndërprerë. Funksionimi është i mundur vetëm në sistemet x86 me arkitekturën x86_64-v2, e cila mbështetet nga procesorët që që prej vitit 2009 (duke filluar nga Intel Nehalem) dhe dallon përfshirjen e zgjerimeve si SSE3, SSE4_2, SSSE3, POPCNT, LAHF-SAHF dhe CMPXCHG16B.
- Për default, mbështetje për sistemet 32-bit x86 dhe ekzekutimin e skedarëve ekzekutivë 32-bit është çaktivizuar në bërthamë. Për të rikthyer mbështetje për thirrjet e sistemit 32-bit, duhet të vendosni parametrin "ia32_emulation=1" gjatë ngarkimit të bërthamës Linux.
- Sistem i kontrollit të detyrueshëm të aksesit SELinux është aktivizuar për default. Mbështetje e AppArmor është shpallur e vjetruar.
- Përmban mjete Ansible për menaxhimin e konfigurimeve, orkestrimin, instalimin qendror të aplikacioneve dhe ekzekutimin paralel të detyrave standarte në një grup sistemesh. Janë shtuar role sistemike për konfigurimin e komponenteve të ndryshme të sistemit, duke përfshirë firewall, ha_cluster, selinux dhe podman. Mbështetje për sistemin Salt është ruajtur si një opsion.
- Përmban biblioteka me mbështetje të integruar për algoritmet kriptografike të forta për kompjuterët kuantikë, siç janë ML-KEM dhe ML-DSA. Mbështetje për algoritme të tilla sigurohet në OpenSSL 3.5, Libgcrypt 1.11.1, Mozilla NSS 3.112 dhe Go 1.24.
- Implementohet mbështetje për ndërtimet e riprodhueshme, duke lejuar krijimin e ndërtimeve të personalizuara që përputhen bit për bit me ato të ofruara për shkarkim, për të siguruar që skedarët binarë të shpërndara në paketa janë krijuar nga burimet e ofruara dhe nuk përmbajnë ndryshime të fshehura.
- Versionet e pakos janë përditësuar, duke përfshirë bërthamën Linux 6.12, glibc 2.40, Systemd 257, Python 3.13, Perl 5.42, grub2 2.12, OpenSSH 9.9, QEMU 10.0.2, MariaDB 11.8, PostgreSQL 17, PHP 8.4, Node.js 22, Rust 1.88, ruby 3.4, clang 19, gcc 15.
- Problemi i vitit 2038 është zgjidhur plotësisht. Të gjitha paketat janë kaluar në përdorimin e tipit 64-bit time_t në portet e distribucionit për arkitektura 32-bit, ku vazhdoi të përdorej tipi 32-bit time_t (nuk mund të përdoret për trajtimin e kohës pas 19 janarit 2038 për shkak të mbingarkesës së numëruesit të sekondave që kanë kaluar nga 1 janari 1970).
- Konfiguruesi rrjetit wicked është zëvendësuar me NetworkManager.
- Si filtrues pakosh, NFTables përdoret si alternativë e iptables si opsioni parazgjedhor.
- Kalimi nga serveri DHCP ISC DHCP në KEA DHCP është realizuar.
- Furnizimi i hipervizorit Xen është ndaluar - hipervizori kryesor për virtualizimin është angazhuar. KVM.
- Pakot me bazë të dhënash Redis janë zëvendësuar me fork-in Valkey.
- Është shtuar mbështetje për faqe mbrojtëse të lehta për mbrojtjen e stack-ut (stack guard page), të cilat, kur aksesohet, shkaktojnë një përjashtim dhe një përfundim të papritur të procesit (SIGSEGV). Realizimi bazohet në thirrjen system madvise.
- Shtohet mbështetje për NFS mbi TLS.
- Përfshihet një proces i prapavijës të quajtur tuned, që ekzekuton optimizimin automatik të konfigurimeve të pajisjeve dhe bërthamës në varësi të ngarkesës aktuale.
- Modeli i ruajtjes së skedarëve të konfigurimit «UsrEtc» është aktivizuar, ku cilësimet e paracaktuara të ofruara nga distribuimi vendosen në katalogun /usr/etc, ndërsa ndryshimet e bëra nga administratori lokal ruhen në formën /etc/example.conf.d/*.conf ose /etc/example.conf, pra cilësimet e ofruara në paketat dhe cilësimet e administruarit janë gjithmonë të ndara. Cilësimet e paracaktuara të systemd janë zhvendosur në katalogun /usr.
- Në sistemet x86_64 mbështetje është shpallur se është e vjetruar, por ende ruhet ngarkimi në sisteme me BIOS. Për instalimet e reja, përdoret si parazgjedhje UEFI. Për të siguruar përputhshmëri me sistemet e vjetra, mbështetja për BIOS është e disponueshme për migrim makinave virtuale dhe për azhurnimin e instalimeve të vjetra me SUSE 15.
- Përveçse është çaktivizuar aksesimi përmes SSH me përdoruesin root gjatë autentifikimit me fjalëkalim.
- Mbështetja për sisteme të skedarëve reiserfs, hfsplus, UFS, ocfs2 është ndërprerë. Btrfs përdoret si parazgjedhje. Si opsione të mbështetura janë të disponueshme ext4, xfs dhe gfs2.
- Për ruajtjen e pjesës /tmp përdoret sistemi i files tmpfs, që ruan të dhënat në memorie dhe nuk mban përmbajtjen mes rinisjeve.
- Mbështetje eksperimentale për lklfuse është shtuar për montimin e pajisjeve bllok ose imazheve të sistemeve të skedarëve. Lklfuse ekzekutohet si një proces jo privilegjuar në hapësirën e përdoruesit, por përsëri përdoren drejtuesit e sistemeve të skedarëve nga bërthama Linux.
- Shto është e re? Është shtuar mbështetje eksperimentale (Tech Preview) për shërbimin e bazuar në protokollin MCP (Model Context Protocol), i cili lejon qasje në komponentët e sistemit operativ nga ndihmësit AI. Për shembull, mund të përdorni ndihmësin AI për të formuar detyra në gjuhë natyrore për menaxhimin e infrastrukturës, utilitarëve dhe të dhënave. Ndihmësi AI është i доступshëm nga web-konsola Cockpit. Është e mundur të lidheni me ofrues të ndryshëm të modeleve të mëdha gjuhësore.
Burimi: opennet.ru
