Kompania Red Hat pĂ«rshĂ«ndeti lĂ«shimin e distribucionit Red Hat Enterprise Linux 10.1, si dhe pĂ«rditĂ«simin e degĂ«s sĂ« kaluar â Red Hat Enterprise Linux 9.7. Imazhet e gatshme tĂ« instalimit janĂ« nĂ« dispozicion pĂ«r pĂ«rdoruesit e regjistruar tĂ« Red Hat Customer Portal (pĂ«r tĂ« vlerĂ«suar funksionalitetin, mund tĂ« pĂ«rdoren imazhet ISO publike tĂ« CentOS Stream 10, si dhe versionet falas tĂ« RHEL pĂ«r zhvilluesit). LĂ«shimi Ă«shtĂ« formuar pĂ«r arkitekturĂ«n x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) dhe RISC-V (preview). Sipas ciklit tĂ« mbĂ«shtetjes 14-vjeçare pĂ«r distribucionin RHEL, versioni 10 do tĂ« mbĂ«shtetet deri nĂ« vitin 2035, plus 4 vjet mbĂ«shtetje tĂ« avancuar me pagesĂ«. PĂ«rditĂ«simet pĂ«r RHEL 9 do tĂ« vazhdojnĂ« tĂ« lĂ«shohen deri nĂ« fund tĂ« majit 2032, ndĂ«rsa RHEL 8 deri nĂ« vitin 2029.
Paketet RHEL nuk janë vendosur në depo publik git.centos.org dhe ofrohen për klientët e kompanisë vetëm përmes një seksioni të mbyllur të faqes, ku zbatohet marrëveshja e përdoruesit (EULA), e cila ndalon ri-distribuimin e të dhënave të shkarkuara përmes portalit të klientit, duke krijuar kështu rreziqe ligjore gjatë përdorimit të këtyre paketave për krijimin e shpërndarjeve të deriva. Burimet e RHEL mbeten të disponueshme në depo CentOS Stream, por ato nuk janë plotësisht të sinkronizuara me RHEL dhe versionet e paketave në të nuk përputhen gjithmonë me paketat nga RHEL. Rocky Linux, Oracle dhe SUSE riprodhojnë burimet e paketave rpm të lëshimeve RHEL si pjesë e projektit OpenELA.
Ndryshimet kryesore në RHEL 10.1 (shumica e ndryshimeve të përmendura janë gjithashtu në RHEL 9.7):
- Në të gjitha politikat sistematike të kriptografisë (crypto-policies), algoritmet post-kvante janë të përfshira si të paracaktuara. Biblioteka OpenSSL është përditësuar në versionin 3.5 me mbështetje për kriptoalgoritmet post-kvante ML-KEM, ML-DSA dhe SLH-DSA, mbështetje për protokollin QUIC dhe shtimin e një varianti hibrid ML-KEM në grupin e algoritmeve që përdoren si të paracaktuar në TLS. Pakoja rpm-sequoia ka sjellë mbështetje për OpenPGP v6.
- Shtuar mbështetje për eDNS (DNS e Kriptuar), e cila mundëson përdorimin e protokollit DoT (DNS mbi TLS) për enkriptimin e trafikut DNS.
- Shtuar mbështetje për nënshkrime digjitale të paketave, të implementuara në formatin RPM6. Ofruar mbështetje eksperimentale për verifikimin e nënshkrimin digjital të paketave RPM, duke përdorur mjetin Sequoia PGP.
- Në menaxherin e paketave RPM është realizuar ruajtja e shumësive kontrolluese SHA256 dhe SHA512 të çdo pakete rpm që instalohet, për të siguruar që paketa e instaluar përputhet me skedarin rpm të caktuar.
- Në systemd është implementuar mbështetje për rinisjen e butë (komanda «systemctl soft-reboot»), e cila sjell në rindizjen e vetëm komponenteve të hapësirës së përdoruesit, pa prekur bërthamat e Linux. Në këtë mod, gjatë rinisjes nuk përdoren fazat e inicializimit të pajisjeve, thirrjes së ngarkuesit, nisjes dhe ngarkimit të bërthamorëve, inicializimit të drejtuesve, ngarkimit të firmware-it dhe përpunimit të initrd, që lejon një rihapje më të shpejtë dhe redukton kohën e papunësisë gjatë përditësimit të mjediseve që përdorin imazhe sistemesh të gatshme. Në modin e rinisjes së butë, bëhet ndalimi i të gjitha proceseve në hapësirën e përdoruesit, zëvendësimi i imazhit të sistemit të skedarëve rrënjësorë me një version të ri dhe nisja e procesit të inicializimit të sistemit, pa rinisur bërthamën.
- ĂshtĂ« ofruar mundĂ«sia e instalimit tĂ« grupeve tĂ« pĂ«rpunimit me performancĂ« tĂ« lartĂ«, tĂ« tilla si CUDA nga NVIDIA dhe ROCm nga AMD, nga depozitĂ« tĂ« mbĂ«shtetura nga Red Hat nĂ« bashkĂ«punim me NVIDIA dhe AMD.
- Shtuar njĂ« komponent tĂ« ri AppStream dhe utilitarin rhel-drivers pĂ«r tĂ« thjeshtuar instalimin dhe pĂ«rditĂ«simin e shoferĂ«ve tĂ« palĂ«ve tĂ« treta pĂ«r GPU dhe akceleratorĂ«t AI. MbĂ«shtetet instalimi i grupeve tĂ« ndĂ«rlikuara tĂ« shoferĂ«ve nga depozitĂ« RHEL, siç janĂ« ato qĂ« mbulojnĂ« modulin e bĂ«rthamĂ«s NVIDIA dhe bibliotekat CUDA. PĂ«r instalimin e shoferĂ«ve tĂ« nevojshĂ«m, nĂ« shumicĂ«n e rasteve mjafton tĂ« ekzekutoni "dnf install rhel-drivers; rhel-drivers install âauto-detect".
- Në bërthamën Linux është shtuar nën-sistemi fwctl (Kontrolli i Firmware), duke ofruar një API për menaxhimin e sigurt të firmware-ve dhe ekzekutimin e përpunuesve nga hapësira e përdoruesit.
- JanĂ« pĂ«rmirĂ«suar mundĂ«sitĂ« e bĂ«rthamĂ«s pĂ«r ndjekjen e gjendjes sĂ« sistemit dhe konsumit tĂ« energjisĂ«. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r numĂ«ruesit harduerikĂ« tĂ« performancĂ«s sĂ« CPU Intel Panther Lake. ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« ndjekur konsumimin e energjisĂ« pĂ«rmes ngjarjeve tĂ« ĐžĐœŃĐ”ŃŃĐ”ĐčŃĐž Intel RAPL (Rregulli i MesatarĂ«ve tĂ« EnergjisĂ« nĂ« PunĂ«) nĂ« sistemet me CPU Intel Arrow Lake U. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r identifikuesit e pajisjeve Intel Trace Hub (NPK) nĂ« sistemet me CPU Intel Panther Lake, si dhe ngjarjet core dhe uncore nĂ« sistemet me CPU Intel Clearwater Forest. ĂshtĂ« ofruar mbĂ«shtetje pĂ«r mbledhjen e tĂ« dhĂ«nave pĂ«r konsumimin e energjisĂ« nĂ« secilĂ«n bĂ«rthamĂ« tĂ« CPU nĂ« sistemet me CPU AMD Milan. JanĂ« zgjeruar mundĂ«sitĂ« e debug nĂ« debugguer-in python-drgn.
- Nënshkalla e eBPF është sinkronizuar me bërthamën 6.14. Vegla perf është sinkronizuar me bërthamën 6.15.
- JanĂ« zgjeruar mundĂ«sitĂ« e veglave pĂ«r krijimin e imazheve tĂ« personalizuara tĂ« ngarkesave (Image Builder). ĂshtĂ« shtuar njĂ« variant eksperimental i Image Builder qĂ« punon nga linja e komandave pa GUI. ĂshtĂ« realizuar mundĂ«sia pĂ«r tĂ« formuar imazhe pĂ«r nĂ«n-sistemin Windows WSL2 (Windows Subsystem for Linux). ĂshtĂ« realizuar njĂ« lloj i ri imazhesh vagrant-libvirt dhe Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r libvirt pĂ«r tĂ« lehtĂ«suar nisjen makinave virtuale me RHEL pĂ«rmes veglĂ«s Vagrant.
- Shërbimet systemd switcheroo-control dhe tuned-ppd janë transferuar nën mbrojtjen e SELinux. Modulet me politika për SELinux, të lidhura me paketat nga depoja EPEL, janë transferuar në depo CRB në paketat që përfundojnë me "-extra".
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r identifikimin e tipeve tĂ« pajisjeve virtio, qĂ« pĂ«rdoren nĂ« sistemet mysafir, pĂ«rmes komandĂ«s lszdev (deri tani tĂ« gjitha pajisjet e tilla kishin tipin generic-ccw).
- Në paketën e variantit realtime të bërthamës janë shtuar module për hipervizorin KVM (ndërkohë, për to ishte ndërtuar një bërthamë e veçantë kernel-rt-kvm).
- Në ambientin sistemik të instaluesit është shtuar komanda "rpm". Në menunë e ngarkimit të imazheve instalues është shtuar opsioni "fips=1" për të aktivizuar në fazën e instalimit modin e përputhshmërisë me kërkesat FIPS 140 (Standardet Federale të Përpunimit të Informacionit) gjatë gjenerimit të çelësave.
- NĂ« konfiguruesin e rrjetit NetworkManager Ă«shtĂ« zbatuar mundĂ«sia pĂ«r tĂ« bashkĂ«ngjitur konfigurimet e veçanta tĂ« ridrejtimit tĂ« paketave IPv4 me ndĂ«rfaqet e rrjetit, duke pĂ«rdorur opsionin "ipv4.forwarding". ĂshtĂ« shtuar edhe parametri "prefix-delegation", i cili mundĂ«son pĂ«rdorimin e pronĂ«s "subnet-id" pĂ«r tĂ« zgjedhur nĂ«ndetĂ«sin nĂ« ndĂ«rfaqen mĂ« poshtĂ« gjatĂ« pĂ«rdorimit tĂ« delegimit tĂ« prefixeve IPv6. NĂ« utilitarin nmtui Ă«shtĂ« shtuar mundĂ«sia e konfigurimit tĂ« ndĂ«rfaqes loopback.
- Për DBMS PostgreSQL është shtuar zgjatimi PostGIS.
- Në Glibc janë transferuar funksionet sched_setattr dhe sched_getattr, përmes të cilave mund të përcaktohen/shihet parametrat e planifikuesit të detyrave. Në praktikë, funksionet lejojnë konfigurimin e politikave të planifikimit të kërkesave, si SCHED_DEADLINE, të cilat përdorin parametra të tjera, përveç prioriteteve.
- NĂ« IdM Ă«shtĂ« shtuar mbĂ«shtetje e plotĂ« pĂ«r HSM (Hardware Security Modules). ĂshtĂ« shpallur stabil mundĂ«sia e pĂ«rdorimit tĂ« komandĂ«s ipa-migrate pĂ«r tĂ« transferuar tĂ« gjitha tĂ« dhĂ«nat e IdM, si rregullat sudo, HBAC, gamat DNA, listat e hosteve dhe shĂ«rbimeve, nga njĂ« server IdM nĂ« njĂ« tjetĂ«r.
- NĂ« SSSD Ă«shtĂ« pĂ«rmirĂ«suar autentikimi duke pĂ«rdorur karta inteligjente nĂ« mjedise me shumĂ« lidhje tĂ« lidhura PKCS#11. ĂshtĂ« shtuar opsioni ldap_read_rootdse pĂ«r tĂ« menaxhuar mĂ«nyrĂ«n se si SSSD lexon pĂ«rmbajtjen e RootDSE (Root Directory Service Entry).
- Në kontejnerët Toolbx, të krijuar mbi imazhe UBI, është siguruar funksionimi i OpenGL dhe Vulkan nga kutia pa nevojën për instalimin manual të komponenteve të lidhura me këto API.
- Për makinat virtuale që ekzekutohen në sistemet host me arkitekturë ARM64, është realizuar mbështetje për live-snapshotet, modet e migrimit «Pre-copy», «Post-copy» dhe «Multi-FD», si dhe migrimin live me virtiofs.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r ngarkimin e drejtpĂ«rdrejtĂ« tĂ« bĂ«rthamĂ«s nĂ« makinat virtuale tĂ« konfiguruara pĂ«r tĂ« funksionuar nĂ« modin SecureBoot.
- ĂshtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r ndĂ«rtimin e riprodhueshĂ«m tĂ« kontejnerĂ«ve. JanĂ« shtuar imazhe tĂ« reja konteinerash rhel10/valkey-8, rhel10/nodejs-24 dhe rhel10/nodejs-24-minimal me bazĂ« tĂ« para-configuruara pĂ«r DB Valkey dhe platformĂ«n Node.js.
- Për sistemet ARM64 është ofruar mbështetje eksperimentale për mjetin ReaR (Relax-and-Recover) dhe arkitekturën CCA (Confidential Compute Architecture) në makinat virtuale.
- ĂshtĂ« shtuar njĂ« variant eksperimental i pajisjes vDPA (virtio Data Path Acceleration), i implementuar nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit duke pĂ«rdorur kuadrin VDUSE. VDUSE lejon krijimin e pajisjeve virtuale tĂ« bllokut nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit dhe aplikimin e Virtio si transport pĂ«r qasje nga sistemet mysafire.
- ĂshtĂ« realizuar njĂ« mundĂ«si eksperimentale pĂ«r pĂ«rdorimin e mekanizmit Virtual Socket (vsock) pĂ«r bridge TCP, duke lejuar organizimin e punĂ«s sĂ« shĂ«rbimeve rrjetore nĂ« makina virtuale, si SSH, pa nevojĂ«n pĂ«r konfigurimin e rrjetit (realizohet kalimi i drejtpĂ«rdrejtĂ« i lidhjeve nga ambienti i hostit nĂ« shĂ«rbim pĂ«rmes vsock).
- JanĂ« shpallur tĂ« papĂ«rshtatshĂ«m klientĂ«t FTP dhe hostingut: ftp, lftp dhe vsftpd. ĂshtĂ« kaluar nĂ« kategorinĂ« e pa pĂ«rkrahur dhe tĂ« planifikuar pĂ«r fshirje utilita ipset.
- Shtuar driver të rinj:
- intel_vpu për Intel NPU (Neural Processing Unit),
- tuner për modele të ndryshme TV-tunerësh,
- btmtk për çipet Bluetooth MediaTek,
- tpm_svsm për SNP SVSM vTPM (virtual Trusted Platform Module),
- ae4dma për AMD AE4DMA,
- ptdma për AMD PassThru DMA,
- ch7006 për kodifikuesin e TV Chrontel ch7006,
- cirrus-qemu për emulimin e kartave të videove Cirrus Logic,
- drm_gpusvm për DRM GPUSVM,
- hid-corsair-void për kufjet Corsair Void,
- intel-thc për Intel Touch Host Controller,
- intel-quicki2c për Intel QuickI2C,
- intel-quickspi për Intel QuickSPI,
- cx231xx për kartën USB të videove Conexant cx231xx,
- cx25840 për dekoderë audio/video Conexant CX25840,
- as21xxx për kartat e rrjetit Aeonsemi AS21xxx,
- iwlmld për pajisjet pa tela Intel MLD,
- mxl-86110 për kartat e rrjetit MaxLinear MXL86110,
- microchip_rds_ptp për Microchip PHY RDS PTP,
- realtek për kartat e rrjetit Realtek,
- gs_usb për interfesat USB për autobusin CAN nga Geschwister Schneider dhe candleLight,
- amd_3d_vcache â AMD 3D V-Cache Performance Optimizer.
- Versionet e paketave për zhvilluesit janë përditësuar: GCC 14.3, GCC Toolset 15.1, Node.js 24, .NET 10.0, LLVM Toolset 20.1.8, Rust Toolset 1.88.0, OpenJDK 25, Go Toolset 1.24, GDB 16.3, Valgrind 3.25.1, SystemTap 5.3.
- Paketat e serverëve janë përditësuar: Apache HTTPD 2.4.63, libreswan 5.3, iproute 6.14.0, samba 4.22.4, 389-ds-base 3.1.3, postfix 3.8.5, Podman 5.6.
- Paketat sistemike janë përditësuar: glibc 2.39, binutils 2.41, OpenSSL 3.5, NSS 3.112, GnuTLS 3.8.10.
Burimi: opennet.ru
