The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Официально представлены дистрибутив CentOS Stream 10 и репозиторий EPEL 10

13.12.2024 09:23

Проект CentOS официально объявил о доступности дистрибутива CentOS Stream 10, который используется в качестве основы для формирования дистрибутива Red Hat Enterprise Linux 10. CentOS Stream относится к непрерывно обновляемым дистрибутивам и позволяет раньше получить доступ к пакетам, развиваемым для будущих выпусков RHEL. Сборки CentOS Stream 10 формируются для архитектур x86_64_v3, Aarch64, ppc64le (POWER9) и s390x (IBM z14) в форме установочных iso-файлов и образов для изолированных контейнеров. Сопровождение ветки CentOS Stream 10 продлится до 2030 года.

В соответствии с новой политикой компании Red Hat репозиторий CentOS Stream является единственным публично доступным источником исходных текстов пакетов к Red Hat Enterprise Linux. CentOS Stream можно рассматривать как upstream-проект для RHEL, выступающий основой для его разработки и позволяющий сторонним участникам из сообщества принять участие в разработке новой ветки RHEL, контролировать подготовку пакетов для RHEL, предлагать свои изменения и влиять на принимаемые решения.

До создания CentOS Stream в качестве основы для новой ветки RHEL использовался снапшот одного из выпусков Fedora, который дорабатывался и стабилизировался за закрытыми дверями, без возможности контролировать ход разработки и принимаемые решения. Пришедший на смену процесс разработки перенёс закрытый этап подготовки RHEL в CentOS Stream - на основе снапшота Fedora при участии сообщества формируется новая ветка CentOS Stream, после готовности которой RHEL пересобирается на основе CentOS Stream.

Основные изменения в CentOS Stream 10 по сравнению с прошлой значительной веткой:

  • Из поставки удалён X.org Server и связанные с ним компоненты. По умолчанию задействован графический стек на базе протокола Wayland. Возможность запуска X11-приложений в сеансе Wayland обеспечивается при помощи DDX-сервера XWayland (оставлен только пакет "xorg-x11-server-Xwayland").
  • Среда рабочего стола обновлена до выпуска GNOME 47. В классическом сеансе GNOME добавлен обзорный режим для просмотра открытых окон, который ранее был доступен только в стандартном сеансе GNOME. Библиотеки Qt обновлены до версии 6.7. Из поставки удалены пакеты Qt5 (оставлена поддержка только Qt 6).
  • Прекращена поставка rpm-пакетов для Firefox, GIMP, LibreOffice, Inkscape и Thunderbird. Для установки Firefox и Thunderbird обеспечена автоматическая загрузка и установка пакетов в формате Flatpak, используя внешний репозиторий flatpaks.redhat.io.
  • Звуковой сервер PulseAudio заменён на пакет PipeWire.
  • Обновлены версии пакетов для разработчиков: GCC 14.2, LLVM 18.1.8, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.82.0, Go 1.23, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
  • Обновлены серверные пакеты: OpenSSH 9.8, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
  • Обновлены системные пакеты: ядро Linux 6.12, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.7, polkit 125, DNF 4.20 и RPM 4.19.
  • Добавлены новые пакеты: tuned-ppd (вместо power-profiles-daemon), libcpuid и dnsconfd (фоновый процесс для кэширования DNS). В связи с переводом кодовой базы СУБД Redis на проприетарную лицензию вместо Redis предложен форк Valkey. Вместо DHCP-сервера ISC DHCP задействован Kea DHCP. Вместо zlib задействован пакет zlib-ng-compat.
  • В пакетном менеджере DNF по умолчанию отключена загрузка метаданных со списками файлов, входящих в пакеты (filelist). Подобные данные редко используются, но имеют большой размер и замедляют работу. Для работы с PGP в DNF и RPM задействована библиотека rpm-sequoia.
  • Добавлена экспериментальная поддержка файловой системы Сomposefs, реализованной в виде надстройки над ФС OverlayFS и EROFS, и оптимизированной для эффективного совместного хранения содержимого нескольких примонтированных дисковых образов.
  • В гипервизоре KVM предоставлена экспериментальная (Technology Preview) поддержка технологий AMD SEV, SEV-SNP и SEV-ES.
  • При создании новых пользователей через интерфейс инсталлятора Anaconda, данным пользователям по умолчанию предоставляются права администратора (для отключения данного поведения доступна специальная настройка). В инсталляторе также предложен новый интерфейс для выбора часового пояса. Для удалённого доступа к инсталлятору задействован протокол RDP вместо VNC.
  • Добавлена поддержка алгоритмов шифрования, стойких к подбору на квантовом компьютере. Данные алгоритмы доступны в OpenSSL, OpenSSH и в системных криптографических политиках (crypto-policies). В OpenSSL добавлена возможность создания файлов с сертификатами и ключами в формате PKCS #12, соответствующих требованиям FIPS. Вместо движка openssl-pkcs11 задействован pkcs11-provider, позволяющий использовать аппаратные ключи в apache httpd, libssh, bind и других приложениях, использующих OpenSSL. Права доступа к хостовым ключам SSH изменены с 0640 на 0600 (доступ только владельцу). В GnuTLS добавлена поддержка сжатия сертификатов методами zlib, brotli и zstd.
  • В дополнение к GnuPG в состав включён инструментарий командной строки Sequoia (утилиты sq и sqv) с реализацией стандарта OpenPGP (RFC-4880) на языке Rust.
  • По умолчанию включён режим предсказуемого выбора имён для сетевых интерфейсов (net.ifnames=1). В NetworkManager для IPv4 включён механизм определения дублирования IP-адресов DAD (Duplicate Address Detection) для предотвращения присвоения одного и того же IP на разных системах в локальной сети.
  • В дисковых образах (например, в системных образах для AWS и KVM) прекращено использование отдельного раздела /boot.
  • Работающий в пространстве пользователя инструментарий SELinux (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) обновлён до версии 3.7, в которой реализован параметр "audit2allow -C" для вывода в формате CIL (Common Intermediate Language). В утилиту sandbox добавлена поддержка протокола Wayland.
  • В компоненте Keylime добавлена поддержка идентификации устройств через IDevID (Initial Device Identity) и IAK (Initial Attestation Key), и по умолчанию задействован протокол TLS 1.3.
  • В web-консоли предложен новый файловый менеджер (пакет cockpit-files), позволяющий управлять файлами и каталогами.
  • В сервере печати CUPS по умолчанию отключена работа в режимах mDNS и broadcast, задействованных в недавно выявленных удалённо эксплуатируемых уязвимостях.
  • В glibc включены варианты функций memcpy и memmove, оптимизированные для процессоров AMD Zen 3 и Zen 4.
  • Добавлено большое число новых драйверов, среди которых драйверы для встроенного в процессоры Intel ускорителя QAT (QuickAssist Technology), предлагающего средства для ускорения вычислений, используемых при сжатии и шифровании.
  • Удалены пакеты TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks.
  • Прекращена поставка пакетов: sendmail (рекомендовано перейти на postfix), redis, dhcp, dhcp-client, mod_security (вынесен в EPEL), spamassassin (вынесен в EPEL), xsane, runc.
  • Объявлены устаревшими пакеты squashfs и wget, а также интерфейсы utmp и utmpx в glibc.


Кроме того, объявлено о создании репозитория EPEL 10 (Extra Packages for Enterprise Linux), в котором предложены дополнительные пакеты для дистрибутивов Red Hat Enterprise Linux 10-beta и CentOS Stream 10. Бинарные сборки EPEL формируются для архитектур x86_64, aarch64, ppc64le и s390x. Примечательно, что на момент запуска репозиторий EPEL 10 уже включает более 10 тысяч готовых пакетов, собранных из 3600 пакетов с исходным кодом. В отличие от прошлых веток, начиная с EPEL 10 будут формироваться отдельные репозитории для каждой промежуточной версии RHEL, например, для RHEL 10.1 будет создана отдельная ветка EPEL 10.1.

  1. Главная ссылка к новости (https://blog.centos.org/2024/1...)
  2. OpenNews: Началось формирование сборок CentOS Stream 10
  3. OpenNews: Проект CentOS начал формирование консольной Live-сборки CentOS Stream MIN
  4. OpenNews: Проект AlmaLinux представил дистрибутив Kitten, основанный на CentOS Stream 10
  5. OpenNews: Сформирован репозиторий EPEL 9 с пакетами из Fedora для RHEL 9 и CentOS Stream 9
  6. OpenNews: Бета-выпуск Red Hat Enterprise Linux 10 и релиз RHEL 9.5
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/62397-centos
Ключевые слова: centos, epel, rhel
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (47) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 10:04, 13/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >экспериментальная поддержка технологий AMD SEV

    Есть интересный взлом:
    https://servernews.ru/1115278

     
     
  • 2.2, ryoken (ok), 10:08, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Требующий прямого доступа к серверу? :)
     
     
  • 3.3, Аноним (1), 10:13, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Да, но суета там началась будь здоров. Почитайте.
     
     
  • 4.9, Аноним (9), 10:53, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Где там и что за суета началась? Нам надо суетится как и почему?
     
  • 3.11, eugener (ok), 10:55, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так смысл этих защит в том, чтобы владелец оборудования не мог получить доступ к данным в виртуалке клиента.
     
     
  • 4.60, Анониссимус (?), 08:37, 16/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Теоретически, при доступе к оборудованию возможно всё. Поэтому эта технология обречена всегда быть уязвимой.
     

  • 1.4, Аноним (4), 10:25, 13/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Неужели будут использовать LTS версию ядра?

    Поняли что есть более важные задачи чем бекпортировать фиксы?

     
     
  • 2.18, DontTreadOnMe (?), 11:23, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Они в любом случае будут бэкпортировать целыми подсистемами, так же, как и раньше.
    Соответственно они довольно быстро разойдутся с официальной веткой ядра. Чем-то им апстрим, наверное, поможет, но вряд ли они смогут на него полагаться.
    В общем это совпадение, скорее всего.
     

  • 1.5, Аноним (5), 10:34, 13/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    «Объявлены устаревшими пакеты squashfs и wget»
    о как, а что у них вместо wget?
     
     
  • 2.6, DeerFriend (?), 10:48, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    курьл
     
     
  • 3.10, Аноним (9), 10:55, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Такого и врагу на пожелаешь.
     
  • 2.8, Аноним (9), 10:50, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Wget2
     
  • 2.12, Аноним (12), 10:55, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    wget2
     
  • 2.49, Аноним (49), 15:36, 14/12/2024 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     

  • 1.7, Аноним (9), 10:49, 13/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Да выпилите уже гуй совсем корпоративным пользователям он не нужен гуй этот ваш. И прогу для сканеров правильно выкинули. А то сканируют что ни попадя. А потом документация китайцам попадает.
     
     
  • 2.17, Аноним (17), 11:16, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Да выпилите уже гуй совсем корпоративным пользователям он не нужен гуй этот ваш.

    Wat? Кто из корпоратов будет сидеть на Stream?
    Для них есть RHEL. А кому нужны копроиксы - пусть сидят на девятке.

    > И прогу для сканеров правильно выкинули. А то сканируют что ни попадя.

    Кому надо будет - доставят местные одмины. А вообще сканирование доков должно идти централизовано с соответствующим разделением доступа, логированием кто чего сканил и тд.
    Как раз чтобы документация китайцам не попадала.


     
     
  • 3.37, Аноним (37), 17:49, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    И сканер непременно должен находиться в 1-м отделе. На сканированме заявка с подписями: руководителеля подразделения, начальника службы безопасности.
     
     
  • 4.43, Фрол (?), 00:32, 14/12/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А крышку сканера на ночь опечатывать веревочкой и пластилиновой печатью на фанерке. А то какой же первый отдел и без печати.
     

  • 1.13, Аноним (13), 10:56, 13/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Карамба. Революционнеры блин. Так дистрибутив #1 испортили...
    Деваться некуда, придется свой пилить с Xorg, Spice протоколом и wget.
     
     
  • 2.22, Аноним (-), 12:24, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • +6 +/
    > Карамба. Революционнеры блин. Так дистрибутив #1 испортили...

    Испортили? Наоборот - сбросили балласт.

    > Деваться некуда, придется свой пилить с Xorg, Spice протоколом и wget.

    Угу, хочу видеть.
    Я про форки ХОрга слышу уже лет 5 точно, как только вейланд начал потихоньку закапывать иксы.

     
  • 2.26, r2d0 (?), 14:16, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Это всё в AlmaLinux есть.
     
     
  • 3.36, Аноним (36), 17:24, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    вместе с невозможностью ставить обновления, и не адекватным руководством.
     
     
  • 4.57, Роман (??), 11:16, 15/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    расскажите/поделитесь ссылкой? интересно стало, что там такое
     
  • 4.63, Solundir (-), 02:55, 18/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > вместе с невозможностью ставить обновления, и не адекватным руководством.

    Вы с руководством Rocky Linux не путаете? Расскажите про Альму, если знаете что-то интересное)

     
  • 3.40, еропка (?), 21:13, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Это пока.
     

  • 1.14, eugener (ok), 11:00, 13/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Удалены пакеты ... Eye of GNOME

    И какой там теперь дефолтовый просмотрщик изображений?

     
     
  • 2.19, чатжпт (?), 11:26, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • +3 +/
    https://gitlab.gnome.org/GNOME/loupe - дефолтный в гном с 45 версии
     
     
  • 3.20, Аноним (20), 11:50, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Написан на лучшем в мире языке, кстати.
     
     
  • 4.21, Аноним (13), 12:17, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Это - ужас какой-то. Куда же GNOME катится?
     
  • 4.33, Аноним (33), 16:37, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Написан на лучшем в мире языке, кстати.

    Да и название как бы намекает, что та еще.... лупа...

     
  • 4.38, Аноним (37), 17:51, 13/12/2024 Скрыто ботом-модератором     [к модератору]
  • –2 +/
     
  • 3.24, Аноним (24), 13:32, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > https://gitlab.gnome.org/GNOME/loupe - дефолтный в гном с 45 версии

    А что с Eye of Gnome было не так, что его заменили на это?

     
     
  • 4.25, Жироватт (ok), 14:04, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • –3 +/
    В нем был был фатальный недостаток - его писали не на новомодном язычке...
     
     
  • 5.39, Аноним (37), 17:52, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Да и элементов интерфейса было слишком многовато.
     

  • 1.23, Аноним (23), 13:11, 13/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Не интересно. Гарантии бинарной совместимости нет - так что в сад! Все в сад!
     
  • 1.27, Аноним (27), 14:36, 13/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Заценить что-ли вместо дебиан тестинг для домашнего десктопа.
    Какие будут мнения у господ поручиков?
     
     
  • 2.41, еропка (?), 21:15, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Мнение такое - в чем смысл ставить сентос если есть возможность накатить федору?
    Она хотя бы позиционируется как десктопная ос.
    А этот кадавр - просто тестовый полигон для рхела
     
     
  • 3.51, _ (??), 18:26, 14/12/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ну дык а федора - "просто тестовый полигон для этого кадавра"(С) ... ты хотя-бы картинку в статье посмотри - они даже не скрывают :)
     

  • 1.29, Аноним (-), 15:41, 13/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Прекращена поставка rpm-пакетов для Firefox, GIMP, LibreOffice, Inkscape и Thunderbird. Для установки Firefox и Thunderbird обеспечена автоматическая загрузка и установка пакетов в формате Flatpak

    Хочется уточнить? А для Flatpack они сами компилируют исходники, или берут из сайта разработчиков готовые бинарные сборки? Не знаю как другие, а вот Firefox и LibreOffice точно распространяют бинарные сборки.

     
  • 1.30, Star_Hobbit (ok), 15:54, 13/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А ещё не указано, что выпилили поддержку старых процов (как мой i5 760)
     
     
  • 2.34, Аноним (34), 17:12, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    x86-64_v3  указывает на это, i5 760 работает на 9 версии с x86_64_v2?
     
     
  • 3.55, Аноним (-), 07:37, 15/12/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Линус сказал, что обозначения архитектур типа "x86-64_v3", "x86-64_v2" являются внутренним профессиональным. жаргоном Intel, и по-сути своей в корне не верны.
     

  • 1.32, Аноним (33), 16:36, 13/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > дистрибутива CentOS Stream 10, который используется в качестве основы
    > для формирования дистрибутива Red Hat Enterprise Linux 10

    И кому этот гибрид дебиан тестинга с арчом вперся для чего-то практического? Типа, возможность поработать на бедного IBM за бесплатно?

     
     
  • 2.42, еропка (?), 21:16, 13/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Вы не поверите...
     
  • 2.50, Аноним (-), 18:10, 14/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    >И кому этот гибрид дебиан тестинга с арчом вперся для чего-то практического?

    Лично мне интересен CentOS Stream.

     

  • 1.44, ua9oas (ok), 03:52, 14/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Еще не имел с этой вещью дело, но интересно будет ее потом изучить Например что... большой текст свёрнут, показать
     
  • 1.58, Роман (??), 11:19, 15/12/2024 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.59, Аноним (59), 08:09, 16/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Прекращена поставка rpm-пакетов для Firefox, GIMP, LibreOffice, Inkscape и Thunderbird. Для установки Firefox и Thunderbird обеспечена автоматическая загрузка и установка пакетов в формате Flatpak

    да как же они задолбали со своими флатпаками и снапами.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру