Red Hat har slÀppt sin Red Hat Enterprise-distribution. Linux 10.2, samt en uppdatering av den tidigare grenen - Red Hat Enterprise Linux 9.8. FÀrdiga installationsavbildningar finns tillgÀngliga för registrerade anvÀndare av Red Hats kundportal (offentliga ISO-avbildningar kan anvÀndas för att utvÀrdera funktionaliteten) CentOS Stream 10, sÄvÀl som gratis RHEL-utvecklarversioner). Versionen Àr tillgÀnglig för arkitekturerna x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) och RISC-V (förhandsvisning). Uppdateringar för RHEL 10.2-utgÄvan kommer att genereras fram till maj 2032. RHEL 10-grenen kommer att stödjas fram till 2035 (plus 4 Ärs utökad betald support), RHEL 9 fram till slutet av maj 2032 och RHEL 8 fram till 2029.
RHEL-paket finns inte i ett offentligt git-arkiv.centos.org och tillhandahÄlls endast till företagets kunder via en sluten del av webbplatsen, som omfattas av ett anvÀndaravtal (EULA) som förbjuder omdistribution av data som laddats ner via kundportalen, vilket skapar juridiska risker vid anvÀndning av dessa paket för att skapa derivatdistributioner. RHEL-kÀllkoden finns fortfarande tillgÀnglig i arkivet. CentOS Streama, men den Àr inte helt synkroniserad med RHEL och versionerna av paketen i den matchar inte alltid paketen i RHEL. Rocky Linux, Oracle och SUSE reproducerar kÀllkoden för RHEL-utgÄvans rpm-paket som en del av OpenELA-projektet.
Stora förÀndringar i RHEL 10.2 (de flesta av de noterade Àndringarna finns Àven i RHEL 9.8):
- Ger möjlighet att anvÀnda io_uring-grÀnssnittet för asynkrona I/O-operationer.
- Lade till stöd för WiFi7-standarden.
- Goose AI-assistenten kan nu anvÀndas via kommandoraden. Goose-paket Àr tillgÀngliga via arkivet "extensions".
- Anaconda-installationsprogrammet stöder nu automatisk installation av Flatpak-paket under distributionsinstallationsprocessen. TillgÀngligheten av Flatpak-paket beror pÄ den valda miljön; till exempel, om du vÀljer "Server med GUI" installeras Firefox Flatpak-paketet.
- Kickstart lÀgger till ett nytt "rdp"-kommando för att möjliggöra grafisk installation med RDP (Remote Desktop Protocol), samt ett experimentellt (Technology Preview) "bootc"-kommando för att distribuera startbara containrar.
- Det grafiska grÀnssnittet för att sÀtta ihop systemavbildningar (avbildningsbyggaren) har uppdaterats för att stödja skapandet av startbehÄllare och diskavbildningar, samt avbildningar för nÀtverksinstallation med Anaconda-installationsprogrammet.
- Kommandot "bootc upgrade --download-only" har lagts till för att ladda ner uppdateringar till bootc-baserade system utan att installera dem automatiskt. För att installera en tidigare nedladdad uppdatering, anvÀnd kommandot "bootc upgrade".
- Möjligheten att konvertera containerstartavbildningar till virtuella maskiner har lagts till. Verktyget bcvk Àr tillgÀngligt för att starta sÄdana tillfÀlliga virtuella maskiner.
- Lade till stöd för att skapa tillstÄndslösa PXE-nÀtverksstartavbildningar (tillstÄndslösa versioner för disklösa system) frÄn befintliga containerversioner.
- OpenSSH och libssh stöder nu hybridnyckelutbytesalgoritmer.
mlkem768nistp256-sha256 och mlkem1024nistp384-sha38, vilka Àr resistenta mot brute-force-attacker pÄ en kvantdator. PKI- och certifikatsystemet stöder nycklar och digitala signaturer baserade pÄ ML-DSA-algoritmen. - Under SE-skyddLinux TjÀnsterna systemd-oomd och redfish-finder har konverterats. SE-kontexterna har Àndrats frÄn "permissivt" till "tillÀmpande" lÀge.Linux anaconda_generator_t, ktlshd_t, switcheroo_control_t, systemd_pcrextend_t, systemd_user_runtimedir_t och tuned_ppd_t. SE-instÀllningarLinux anpassad för nya OpenSSH-processer - sshd-session och sshd-auth.
I sydöstraLinux Stöd för nÀtverksprotokollen DCCP (Datagram Congestion Control Protocol) och SCTP (Stream Control Transmission Protocol) har implementerats. - Ett nytt paket "capnproto" har lagts till i CRB-arkivet (CodeReady Builder), som innehÄller Cap'n Proto, ett högpresterande system för datautbyte och fjÀrrproceduranrop (RPC) som anvÀnds i rust-sequoia-paketet.
- En ny implementering av FIDO Device Onboarding (FDO)-klienten och -servern, go-fdo-client och go-fdo-server, föreslÄs.
- Paketet greenboot-rs har lagts till, vilket ger en omskriven implementering av Greenboot-verktygslÄdan i Rust (den tidigare versionen skrevs i bash). Greenboot anvÀnds i atomiskt uppdaterade RHEL-varianter för att kontrollera systemtillstÄndet vid start och ÄterstÀlla till den tidigare versionen om problem upptÀcks.
- Vi har lagt till möjligheten att anvÀnda Nmstate API och NetworkManager-libreswan-pluginet för att konfigurera bindningen av flera subnÀt med hjÀlp av en enda IPsec-tunnel. NetworkManager-libreswan stöder nu start av Libreswan-baserade IPsec-anslutningar pÄ begÀran.
- epoll API implementerar ett IRQ-avstÀngningslÀge som adaptivt vÀxlar mellan aktiv polling (NAPI/busy polling, periodisk enhetspolling av kÀrnan) och avbrottsgenerering beroende pÄ applikationsaktivitet. NÀr applikationen Àr inaktiv anvÀnds avbrottshantering, och nÀr hög belastning detekteras anvÀnds polling. I vissa situationer kan detta nya lÀge minska strömförbrukningen i datacenter med upp till 30 %.
- Fullt stöd för protokollen PRP (Parallel Redundancy Protocol) och HSR (High-availability Seamless Redundancy) tillhandahÄlls, implementerade via hsr-kÀrnmodulen.
- I kÀrnan Linux Kommandoradsalternativet "microcode=flaglist" har implementerats för att styra mikrokodladdarens beteende pÄ x86-system (till exempel kan du ange den lÀgsta mikrokodversion som tillÄts laddas).
- I nftables stöder netdev-hanterare nu masker i nÀtverksgrÀnssnittsnamn, till exempel 'type filter hook ingress devices = { "vlan*", "veth0" }'.
- Paketet iproute har uppdaterats med verktyget dpll för att styra och övervaka DPLL-enheter (digital phase-locked loop).
- Paketet kernel-modules-extra innehÄller kÀrnmoduler
fou och fou6 med implementeringen av protokollen FOU (Foo-over-UDP) och GUE (Generic Routing Encapsulation) för att organisera tunnling av olika IP-protokoll över UDP. - Firewalld stöder nu fördefinierade regeluppsÀttningar (policyuppsÀttningar). Till exempel tÀcker regeluppsÀttningen "gateway" funktionaliteten hos en typisk hemrouter (inklusive NAT, conntrack-hanterare och omdirigering av trafik mellan zoner).
- Lade till möjligheten att spara kÀrnminnesdumpar (vmcore) efter krascher till LUKS-krypterade partitioner.
- Paketet tpm2-tools har förbÀttrad kompatibilitet med nya TPM 2.0-chip (Trusted Platform Module).
- BPF-undersystemet har synkroniserats med kÀrna 6.17 och Perf med kÀrna 6.18. Stöd för prestandaövervakning pÄ system med Fujitsu Monaka- och Intel Clearwater Forest-processorer har lagts till.
- ftrace stöder nu anvÀndning av function_graph-traceren för att spÄra vÀrden som returneras av funktioner.
- Verktyget kpatch, som anvÀnds för att applicera patchar pÄ kÀrnan utan att stoppa den, har nu möjlighet att visa en lista över CVE-identifierare för sÄrbarheter som ÄtgÀrdats i den aktiva kÀrnan.
- För LVM-volymgrupper (VG:er) har stöd för mekanismen för bestÀndiga reservationer implementerats, vilket gör att du kan reservera omrÄden i delad lagring.
- Möjligheten att tillÀmpa systemroller pÄ atomiskt uppdaterade system som skapats med olika verktyg, inklusive Ostree, har introducerats. Denna Àndring möjliggör distribution och konfigurering av atomiskt uppdaterade system med samma roller som anvÀnds för vanliga system.
- Viosock-drivrutinen (Virtual Socket) för virtuella maskiner har lagts till i virtio-win-paketet. Windows, vilket möjliggör interaktion mellan gÀst- och vÀrdsystem. TjÀnsten virt-secrets-init-encryption har lagts till för att kryptera Ätkomstnycklar som anvÀnds i libvirt för den virtuella Trusted Platform Module (vTPM).
- QEMU implementerar nativ (utan emulering) anvÀndning av FUA (Forced Unit Access) input/output-metoden, vilket möjliggör ökad prestanda för virtuell lagring, till exempel under belastningar som Àr typiska för DBMS.
- Podman-verktygskedjan har migrerats frÄn GnuPG till Sequoia-PGP, en OpenPGP-implementation skriven i Rust. Stöd för att generera digitala signaturer för containrar med Sequoia-PGP har lagts till.
- Containrarna rhel10/ruby-40, rhel10/postgresql-18, rhel10/python-314-minimal, rhel10/mariadb-118 och rhel10/php-84 har lagts till i Red Hat Container Registry.
- Lade till experimentell funktion för att starta virtuella maskiner i sÀkert startlÀge pÄ ARM64-system.
- Lade till experimentellt stöd för livemigrering av virtuella maskiner med hjÀlp av S3-PR-protokollet (SCSI3-Persistent Reservation) (S3-PR).
- Lade till experimentellt stöd för att köra containrar i lÀtta mikro-VM:er med hjÀlp av krun-körningen (baserat pÄ crun).
- En experimentell funktion har lagts till för att anvÀnda vsock (Virtual Socket) för att vidarebefordra Ätkomst till TCP-portar frÄn vÀrdmiljön till gÀstsystemet utan ytterligare instÀllningar; till exempel kan du vidarebefordra Ätkomst till SSH.
- vi-kommandot har Àndrats för att starta vim-minimal istÀllet för den fullstÀndiga Vim-editorn.
- Standardstorleken för diskpartitionen /boot har ökats frÄn 1 till 2 GB.
- Lade till stöd för servrar med Intel Xeon 6+ processorer (CWF, Clearwater Forest). Lade till stöd för Intel QAT (QuickAssist Technology) Gen6 hÄrdvaruacceleratorer. Stöd för IAA (In-Memory Analytics Accelerator) acceleratorer integrerade i Intel Wildcat Lake-processorer har tillkÀnnagivits som stabilt.
- Nya drivrutiner tillagda:
- qaic â för Qualcomm Cloud AI-acceleratorer.
- tpm_crb_ffa - för TPM CRB FFA-drivrutinen
- qat_6xxx för Intel QuickAssist Technology GEN6-kryptoacceleratorer.
- imx-buss för generisk i.MX-buss.
- imx8m-ddrc för att styra frekvensen för i.MX8M DDR-kontrollern.
- zl3073x för Microchip ZL3073x DPLL (digital faslÄst loop).
- gpio-usbio för Intel USBIO GPIO.
- sil164 för Silicon Image sil164 TMDS.
- mshv_root för Microsoft Hyper-V-rotpartitionen VMM.
- gpio_keys för att ansluta tangentbordet via GPIO.
- mtd_intel_dg för Intel DGFX MTD.
- rtw89_8922a för Realtek 802.11be trÄdlöst 8922A.
- amd_hsmp för AMD HSMP (vÀrdsystemhanteringsport).
- amd_isp4 för AMD ISP4 (bildsignalprocessor).
- Intel-oaktrail för Intel Oaktrail.
- intel-sdsi för Intel On Demand (SDSi).
- typec_thunderbolt för Thunderbolt 3 USB Typ-C.
- usbio för Intel USBIO.
- Uppdaterade versioner av utvecklarpaket: Python 3.14, Ruby 4.0, PHP 8.4, OpenJDK 25, LLVM Toolset 21, Go Toolset 1.26, Rust Toolset 1.92, Git 2.51, PostgreSQL 18, MariaDB 11.8, valgrind 3.26.0,
SystemTap 5.4, Node.js 24. - Uppdaterade serverpaket: NetworkManager 1.56.0, BIND 9.18.33, openwsman 2.8.1, iproute 6.17.0, nftables 1.1.5, OpenSSH 9.9, libreswan 5.3, chrony 4.8, podman 5.8.0, libvirt 11.10.0, QEMU 10.1.0
Samba 4.23.5, ipa 4.13.0, 389-ds-base 3.2.0, cockpit 356. - Uppdaterade systempaket: chrony 4.8,
setools 4.6.0, fapolicyd 1.4.3, libssh 0.12.0, OpenSCAP 1.4.3, librepo 1.19.0, rsyslog 8.2510.0, OpenSSL 3.5.5, Cockpit 356, cmake 3.31.8, sudo 1.9.17p2, fwupd 2.0.19. - Skrivbordsmiljön har uppdaterats till GNOME 49 (tidigare GNOME 47). Ett experimentellt HDR-lÀge (High Dynamic Range) har lagts till i Mutter-kompositionshanteraren för skÀrmar som stöder det utökade ljusstyrkeomrÄdet.
Uppdaterade Mesa 25.2.7, libinput 1.30 och PipeWire 1.4.9. - Experimentellt stöd för val av interaktiv autentiseringsmetod har lagts till pÄ GDM-inloggningsskÀrmen, inklusive stöd för externa identitetsleverantörer (EIdP), FIDO2-kompatibla enheter och smartkort.
- Firefox och Thunderbird har migrerats till Flatpak-distributionen.
KĂ€lla: opennet.ru
