UtgÄva av Red Hat Enterprise-distributionen Linux 10.2

Red Hat har slÀppt sin Red Hat Enterprise-distribution. Linux 10.2, samt en uppdatering av den tidigare grenen - Red Hat Enterprise Linux 9.8. FÀrdiga installationsavbildningar finns tillgÀngliga för registrerade anvÀndare av Red Hats kundportal (offentliga ISO-avbildningar kan anvÀndas för att utvÀrdera funktionaliteten) CentOS Stream 10, sÄvÀl som gratis RHEL-utvecklarversioner). Versionen Àr tillgÀnglig för arkitekturerna x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) och RISC-V (förhandsvisning). Uppdateringar för RHEL 10.2-utgÄvan kommer att genereras fram till maj 2032. RHEL 10-grenen kommer att stödjas fram till 2035 (plus 4 Ärs utökad betald support), RHEL 9 fram till slutet av maj 2032 och RHEL 8 fram till 2029.

RHEL-paket finns inte i ett offentligt git-arkiv.centos.org och tillhandahÄlls endast till företagets kunder via en sluten del av webbplatsen, som omfattas av ett anvÀndaravtal (EULA) som förbjuder omdistribution av data som laddats ner via kundportalen, vilket skapar juridiska risker vid anvÀndning av dessa paket för att skapa derivatdistributioner. RHEL-kÀllkoden finns fortfarande tillgÀnglig i arkivet. CentOS Streama, men den Àr inte helt synkroniserad med RHEL och versionerna av paketen i den matchar inte alltid paketen i RHEL. Rocky Linux, Oracle och SUSE reproducerar kÀllkoden för RHEL-utgÄvans rpm-paket som en del av OpenELA-projektet.

Stora förÀndringar i RHEL 10.2 (de flesta av de noterade Àndringarna finns Àven i RHEL 9.8):

  • Ger möjlighet att anvĂ€nda io_uring-grĂ€nssnittet för asynkrona I/O-operationer.
  • Lade till stöd för WiFi7-standarden.
  • Goose AI-assistenten kan nu anvĂ€ndas via kommandoraden. Goose-paket Ă€r tillgĂ€ngliga via arkivet "extensions".
  • Anaconda-installationsprogrammet stöder nu automatisk installation av Flatpak-paket under distributionsinstallationsprocessen. TillgĂ€ngligheten av Flatpak-paket beror pĂ„ den valda miljön; till exempel, om du vĂ€ljer "Server med GUI" installeras Firefox Flatpak-paketet.
  • Kickstart lĂ€gger till ett nytt "rdp"-kommando för att möjliggöra grafisk installation med RDP (Remote Desktop Protocol), samt ett experimentellt (Technology Preview) "bootc"-kommando för att distribuera startbara containrar.
  • Det grafiska grĂ€nssnittet för att sĂ€tta ihop systemavbildningar (avbildningsbyggaren) har uppdaterats för att stödja skapandet av startbehĂ„llare och diskavbildningar, samt avbildningar för nĂ€tverksinstallation med Anaconda-installationsprogrammet.
  • Kommandot "bootc upgrade --download-only" har lagts till för att ladda ner uppdateringar till bootc-baserade system utan att installera dem automatiskt. För att installera en tidigare nedladdad uppdatering, anvĂ€nd kommandot "bootc upgrade".
  • Möjligheten att konvertera containerstartavbildningar till virtuella maskiner har lagts till. Verktyget bcvk Ă€r tillgĂ€ngligt för att starta sĂ„dana tillfĂ€lliga virtuella maskiner.
  • Lade till stöd för att skapa tillstĂ„ndslösa PXE-nĂ€tverksstartavbildningar (tillstĂ„ndslösa versioner för disklösa system) frĂ„n befintliga containerversioner.
  • OpenSSH och libssh stöder nu hybridnyckelutbytesalgoritmer.
    mlkem768nistp256-sha256 och mlkem1024nistp384-sha38, vilka Àr resistenta mot brute-force-attacker pÄ en kvantdator. PKI- och certifikatsystemet stöder nycklar och digitala signaturer baserade pÄ ML-DSA-algoritmen.
  • Under SE-skyddLinux TjĂ€nsterna systemd-oomd och redfish-finder har konverterats. SE-kontexterna har Ă€ndrats frĂ„n "permissivt" till "tillĂ€mpande" lĂ€ge.Linux anaconda_generator_t, ktlshd_t, switcheroo_control_t, systemd_pcrextend_t, systemd_user_runtimedir_t och tuned_ppd_t. SE-instĂ€llningarLinux anpassad för nya OpenSSH-processer - sshd-session och sshd-auth.
    I sydöstraLinux Stöd för nÀtverksprotokollen DCCP (Datagram Congestion Control Protocol) och SCTP (Stream Control Transmission Protocol) har implementerats.
  • Ett nytt paket "capnproto" har lagts till i CRB-arkivet (CodeReady Builder), som innehĂ„ller Cap'n Proto, ett högpresterande system för datautbyte och fjĂ€rrproceduranrop (RPC) som anvĂ€nds i rust-sequoia-paketet.
  • En ny implementering av FIDO Device Onboarding (FDO)-klienten och -servern, go-fdo-client och go-fdo-server, föreslĂ„s.
  • Paketet greenboot-rs har lagts till, vilket ger en omskriven implementering av Greenboot-verktygslĂ„dan i Rust (den tidigare versionen skrevs i bash). Greenboot anvĂ€nds i atomiskt uppdaterade RHEL-varianter för att kontrollera systemtillstĂ„ndet vid start och Ă„terstĂ€lla till den tidigare versionen om problem upptĂ€cks.
  • Vi har lagt till möjligheten att anvĂ€nda Nmstate API och NetworkManager-libreswan-pluginet för att konfigurera bindningen av flera subnĂ€t med hjĂ€lp av en enda IPsec-tunnel. NetworkManager-libreswan stöder nu start av Libreswan-baserade IPsec-anslutningar pĂ„ begĂ€ran.
  • epoll API implementerar ett IRQ-avstĂ€ngningslĂ€ge som adaptivt vĂ€xlar mellan aktiv polling (NAPI/busy polling, periodisk enhetspolling av kĂ€rnan) och avbrottsgenerering beroende pĂ„ applikationsaktivitet. NĂ€r applikationen Ă€r inaktiv anvĂ€nds avbrottshantering, och nĂ€r hög belastning detekteras anvĂ€nds polling. I vissa situationer kan detta nya lĂ€ge minska strömförbrukningen i datacenter med upp till 30 %.
  • Fullt stöd för protokollen PRP (Parallel Redundancy Protocol) och HSR (High-availability Seamless Redundancy) tillhandahĂ„lls, implementerade via hsr-kĂ€rnmodulen.
  • I kĂ€rnan Linux Kommandoradsalternativet "microcode=flaglist" har implementerats för att styra mikrokodladdarens beteende pĂ„ x86-system (till exempel kan du ange den lĂ€gsta mikrokodversion som tillĂ„ts laddas).
  • I nftables stöder netdev-hanterare nu masker i nĂ€tverksgrĂ€nssnittsnamn, till exempel 'type filter hook ingress devices = { "vlan*", "veth0" }'.
  • Paketet iproute har uppdaterats med verktyget dpll för att styra och övervaka DPLL-enheter (digital phase-locked loop).
  • Paketet kernel-modules-extra innehĂ„ller kĂ€rnmoduler
    fou och fou6 med implementeringen av protokollen FOU (Foo-over-UDP) och GUE (Generic Routing Encapsulation) för att organisera tunnling av olika IP-protokoll över UDP.
  • Firewalld stöder nu fördefinierade regeluppsĂ€ttningar (policyuppsĂ€ttningar). Till exempel tĂ€cker regeluppsĂ€ttningen "gateway" funktionaliteten hos en typisk hemrouter (inklusive NAT, conntrack-hanterare och omdirigering av trafik mellan zoner).
  • Lade till möjligheten att spara kĂ€rnminnesdumpar (vmcore) efter krascher till LUKS-krypterade partitioner.
  • Paketet tpm2-tools har förbĂ€ttrad kompatibilitet med nya TPM 2.0-chip (Trusted Platform Module).
  • BPF-undersystemet har synkroniserats med kĂ€rna 6.17 och Perf med kĂ€rna 6.18. Stöd för prestandaövervakning pĂ„ system med Fujitsu Monaka- och Intel Clearwater Forest-processorer har lagts till.
  • ftrace stöder nu anvĂ€ndning av function_graph-traceren för att spĂ„ra vĂ€rden som returneras av funktioner.
  • Verktyget kpatch, som anvĂ€nds för att applicera patchar pĂ„ kĂ€rnan utan att stoppa den, har nu möjlighet att visa en lista över CVE-identifierare för sĂ„rbarheter som Ă„tgĂ€rdats i den aktiva kĂ€rnan.
  • För LVM-volymgrupper (VG:er) har stöd för mekanismen för bestĂ€ndiga reservationer implementerats, vilket gör att du kan reservera omrĂ„den i delad lagring.
  • Möjligheten att tillĂ€mpa systemroller pĂ„ atomiskt uppdaterade system som skapats med olika verktyg, inklusive Ostree, har introducerats. Denna Ă€ndring möjliggör distribution och konfigurering av atomiskt uppdaterade system med samma roller som anvĂ€nds för vanliga system.
  • Viosock-drivrutinen (Virtual Socket) för virtuella maskiner har lagts till i virtio-win-paketet. Windows, vilket möjliggör interaktion mellan gĂ€st- och vĂ€rdsystem. TjĂ€nsten virt-secrets-init-encryption har lagts till för att kryptera Ă„tkomstnycklar som anvĂ€nds i libvirt för den virtuella Trusted Platform Module (vTPM).
  • QEMU implementerar nativ (utan emulering) anvĂ€ndning av FUA (Forced Unit Access) input/output-metoden, vilket möjliggör ökad prestanda för virtuell lagring, till exempel under belastningar som Ă€r typiska för DBMS.
  • Podman-verktygskedjan har migrerats frĂ„n GnuPG till Sequoia-PGP, en OpenPGP-implementation skriven i Rust. Stöd för att generera digitala signaturer för containrar med Sequoia-PGP har lagts till.
  • Containrarna rhel10/ruby-40, rhel10/postgresql-18, rhel10/python-314-minimal, rhel10/mariadb-118 och rhel10/php-84 har lagts till i Red Hat Container Registry.
  • Lade till experimentell funktion för att starta virtuella maskiner i sĂ€kert startlĂ€ge pĂ„ ARM64-system.
  • Lade till experimentellt stöd för livemigrering av virtuella maskiner med hjĂ€lp av S3-PR-protokollet (SCSI3-Persistent Reservation) (S3-PR).
  • Lade till experimentellt stöd för att köra containrar i lĂ€tta mikro-VM:er med hjĂ€lp av krun-körningen (baserat pĂ„ crun).
  • En experimentell funktion har lagts till för att anvĂ€nda vsock (Virtual Socket) för att vidarebefordra Ă„tkomst till TCP-portar frĂ„n vĂ€rdmiljön till gĂ€stsystemet utan ytterligare instĂ€llningar; till exempel kan du vidarebefordra Ă„tkomst till SSH.
  • vi-kommandot har Ă€ndrats för att starta vim-minimal istĂ€llet för den fullstĂ€ndiga Vim-editorn.
  • Standardstorleken för diskpartitionen /boot har ökats frĂ„n 1 till 2 GB.
  • Lade till stöd för servrar med Intel Xeon 6+ processorer (CWF, Clearwater Forest). Lade till stöd för Intel QAT (QuickAssist Technology) Gen6 hĂ„rdvaruacceleratorer. Stöd för IAA (In-Memory Analytics Accelerator) acceleratorer integrerade i Intel Wildcat Lake-processorer har tillkĂ€nnagivits som stabilt.
  • Nya drivrutiner tillagda:
    • qaic — för Qualcomm Cloud AI-acceleratorer.
    • tpm_crb_ffa - för TPM CRB FFA-drivrutinen
    • qat_6xxx för Intel QuickAssist Technology GEN6-kryptoacceleratorer.
    • imx-buss för generisk i.MX-buss.
    • imx8m-ddrc för att styra frekvensen för i.MX8M DDR-kontrollern.
    • zl3073x för Microchip ZL3073x DPLL (digital faslĂ„st loop).
    • gpio-usbio för Intel USBIO GPIO.
    • sil164 för Silicon Image sil164 TMDS.
    • mshv_root för Microsoft Hyper-V-rotpartitionen VMM.
    • gpio_keys för att ansluta tangentbordet via GPIO.
    • mtd_intel_dg för Intel DGFX MTD.
    • rtw89_8922a för Realtek 802.11be trĂ„dlöst 8922A.
    • amd_hsmp för AMD HSMP (vĂ€rdsystemhanteringsport).
    • amd_isp4 för AMD ISP4 (bildsignalprocessor).
    • Intel-oaktrail för Intel Oaktrail.
    • intel-sdsi för Intel On Demand (SDSi).
    • typec_thunderbolt för Thunderbolt 3 USB Typ-C.
    • usbio för Intel USBIO.
  • Uppdaterade versioner av utvecklarpaket: Python 3.14, Ruby 4.0, PHP 8.4, OpenJDK 25, LLVM Toolset 21, Go Toolset 1.26, Rust Toolset 1.92, Git 2.51, PostgreSQL 18, MariaDB 11.8, valgrind 3.26.0,
    SystemTap 5.4, Node.js 24.
  • Uppdaterade serverpaket: NetworkManager 1.56.0, BIND 9.18.33, openwsman 2.8.1, iproute 6.17.0, nftables 1.1.5, OpenSSH 9.9, libreswan 5.3, chrony 4.8, podman 5.8.0, libvirt 11.10.0, QEMU 10.1.0
    Samba 4.23.5, ipa 4.13.0, 389-ds-base 3.2.0, cockpit 356.
  • Uppdaterade systempaket: chrony 4.8,
    setools 4.6.0, fapolicyd 1.4.3, libssh 0.12.0, OpenSCAP 1.4.3, librepo 1.19.0, rsyslog 8.2510.0, OpenSSL 3.5.5, Cockpit 356, cmake 3.31.8, sudo 1.9.17p2, fwupd 2.0.19.
  • Skrivbordsmiljön har uppdaterats till GNOME 49 (tidigare GNOME 47). Ett experimentellt HDR-lĂ€ge (High Dynamic Range) har lagts till i Mutter-kompositionshanteraren för skĂ€rmar som stöder det utökade ljusstyrkeomrĂ„det.
    Uppdaterade Mesa 25.2.7, libinput 1.30 och PipeWire 1.4.9.
  • Experimentellt stöd för val av interaktiv autentiseringsmetod har lagts till pĂ„ GDM-inloggningsskĂ€rmen, inklusive stöd för externa identitetsleverantörer (EIdP), FIDO2-kompatibla enheter och smartkort.
  • Firefox och Thunderbird har migrerats till Flatpak-distributionen.

KĂ€lla: opennet.ru

Köp pĂ„litlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar đŸ”„ Köp pĂ„litlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster