Treceți la conținutul principal

Rocky Linux 10.2: criptografie post-cuantică, Firefox ca Flatpak implicit și un toolchain complet actualizat

 Enterprise Linux

Rocky Linux · RHEL-compatibil

Rocky Linux 10.2: criptografie post-cuantică, Firefox ca Flatpak implicit și un toolchain complet actualizat

Lansat la 29 mai 2026, Rocky Linux 10.2 aduce compatibilitate completă cu RHEL 10.2 — cu accent pe extinderea criptografiei rezistente la calculatoare cuantice, modernizarea stivei de limbaje și unelte, și îmbunătățiri semnificative pentru containere, virtualizare și rețelistică industrială.

29 mai 2026·Bobby Borisov · Linuxiac·~5 min citire

Rocky Linux 10.2
Alternativă comunitară gratuită și compatibilă binar cu RHEL — menținută de Rocky Enterprise Software Foundation
Kernel 6.12Post-quantum ML-KEMFirefox / Thunderbird FlatpakPodman 5.8.2
Kernel
Linux 6.12 LTS
GCC
14.3
glibc
2.39
OpenJDK
25
Python
3.14
Node.js
24
PostgreSQL
18
MariaDB
11.8

Rocky Linux 10.2 a fost lansat la 29 mai 2026, la o zi după Rocky Linux 9.8 și la câteva zile după RHEL 10.2 — urmând modelul tipic de sincronizare rapidă cu upstream-ul Red Hat. Versiunea aduce modificări tehnice semnificative pe mai multe fronturi: criptografie, stivă de software, containere, virtualizare și rețelistică.

Criptografie post-cuantică: ML-KEM în OpenSSH și libssh
🔐 Post-quantum cryptography — ML-KEM (CRYSTALS-Kyber)
Rocky Linux 10.2 extinde suportul post-cuantic în mai multe componente centrale: OpenSSH suportă acum schimbul de chei hibrid ML-KEM în modul FIPS, iar libssh introduce metode hibride care combină ML-KEM cu ECDH tradițional. Politica criptografică de sistem FUTURE a fost actualizată pentru a permite exclusiv algoritmi de schimb de chei hibrid ML-KEM — eliminând metodele tradiționale non-post-cuantice. Componente suplimentare actualizate: Directory Server, p11-kit și uneltele Podman.
⚠️ Politica FUTURE poate întrerupe conexiunile la endpoint-uri care nu suportă criptografie post-cuantică — inclusiv majoritatea serviciilor publice de pe internet. Politica criptografică implicită rămâne neschimbată.
Firefox și Thunderbird — acum Flatpak implicit

O schimbare cu impact vizibil pentru utilizatorii desktop: Rocky Linux 10.2 livrează acum Firefox și Thunderbird ca Flatpak-uri în mod implicit. Când instalatorul Anaconda detectează un mediu grafic, instalează automat versiunile Flatpak ale celor două aplicații. Pachetele RPM rămân disponibile în AppStream pe toată durata ciclului de viață Rocky Linux 10, iar administratorii pot suprascrie comportamentul implicit prin Kickstart.

Stivă software actualizată — limbaje, compilatoare, baze de date
Python
3.14
Node.js
24
Ruby
4.0
PHP
8.4 (+ 8.3 disponibil)
OpenJDK
25
GCC
14.3
GCC Toolset 15
GCC 15.2 + Binutils 2.44
LLVM Toolset
21.1.8
Rust Toolset
1.92
Go Toolset
1.26.2
PostgreSQL
18
MariaDB
11.8
Apache HTTP
2.4.63
GDB
16.3
Valgrind
3.26
Containere: Podman 5.8.2 cu Sequoia-PGP și migrare BoltDB → SQLite
  • 🔐
    Podman folosește acum Sequoia-PGP pentru verificarea semnăturilor imaginiVerificarea semnăturilor OpenPGP ale imaginilor de container trece la Sequoia-PGP, suportând algoritmi post-cuantici — aliniat cu direcția generală a release-ului.
  • 🗄️
    Migrare automată BoltDB → SQLite la rebootPodman 5.8.2 migrează automat baza de date internă de la BoltDB la SQLite la primul reboot, fără intervenție manuală.
  • 📦
    Podman Quadlet: comandă install, REST API și politică unless-stoppedNoul subcomandă podman quadlet install, REST API pentru quadlet și politica de restart unless-stopped care persistă între reboots.
Virtualizare și rețelistică industrială
  • 💾
    QEMU — suport nativ Forced Unit Access I/OFUA I/O nativ în QEMU pentru operațiuni de stocare cu garanții de persistență fără a goli bufferele de cache.
  • 🔒
    Secretele libvirt criptate — serviciu virt-secrets-init-encryptionSecretele libvirt (parole, chei) sunt acum criptate prin noul serviciu dedicat.
  • 🌐
    Suport complet PRP și HSR — protocoale de redundanță industrialăParallel Redundancy Protocol și High-availability Seamless Redundancy sunt acum complet suportate, cu segmentare VLAN pe interfețe HSR și PRP.
  • 📡
    Wi-Fi 7 și nftables 1.1.5Suport hardware Wi-Fi 7 adăugat. Nftables 1.1.5 aduce reducerea utilizării memoriei pentru seturi și hărți.
  • 🏭
    Intel TDX — atestare PCCS locală în medii air-gappedTrusted Domain Extensions acum suportă atestarea locală PCCS fără conexiune la internet.
„Rocky Linux 10.2 sincronizează rapid cu RHEL 10.2 și aduce post-quantum criptografie, Flatpak pentru desktop și un toolchain complet renovat — un release solid pentru echipele enterprise care caută alternativa comunitară gratuită."
Installer și Image Builder: /boot de 2 GiB și imagini bootabile

Dimensiunea implicită a partiției /boot crește la 2 GiB pentru a acomoda imaginile initramfs mai mari. Un nou subcomandă rdp în Kickstart permite instalări grafice headless prin RDP. Image Builder Cockpit poate crea acum imagini bootabile de container și disc, cu suport pentru imagini PXE stateless prin formatul pxe-tar-xz pentru sisteme HPC și diskless.

Schimbări de comportament — de verificat înainte de upgrade
  • ⚠️
    PHP 8.4 și PHP 8.3 disponibile simultanRezoluția dependențelor poate selecta stream-uri PHP diferite în funcție de pachetele instalate — verificați configurația înainte de upgrade.
  • ⚠️
    Comanda vi nu mai lansează Vim completCând sunt prezente atât vim-minimal cât și vim-enhanced, comanda vi nu mai pornește Vim complet — rulați explicit vim pentru editorul cu funcționalitate completă.
  • ⚠️
    Trust-ul Windows Server 2012 R2 AD nu mai este suportatConfigurarea relației de trust cu Active Directory Windows Server 2012 R2 este eliminată.
  • ⚠️
    SCTP transport pentru knet deprecat în CorosyncPlanificați migrarea la alte transporturi suportate dacă folosiți SCTP cu Corosync.
⬆️ Upgrade de la Rocky Linux 10.x
sudo dnf -y upgrade
Utilizatorii desktop pot folosi GNOME Software sau KDE Discover. Rocky Linux nu suportă upgrade-uri între versiuni majore — trecerea de la Rocky 9 la 10 necesită instalare fresh. Utilizatorii altor distribuții EL10 compatibile pot folosi utilitarele migrate2rocky.

Comentarii

Postări populare de pe acest blog

World Monitor – Un panou de inteligență globală în timp real, alimentat de IA, disponibil pentru Linux și web

  Într-o lume marcată de conflicte geopolitice, tensiuni economice și supraîncărcare informațională, accesul la date precise și actualizate în timp real devine o necesitate nu doar pentru agențiile de inteligență, ci și pentru cetățenii obișnuiți. World Monitor , o aplicație open-source dezvoltată pentru Linux, Windows și macOS, precum și pentru browserele web moderne, promite să redefinească modul în care monitorizăm evenimentele globale. Această platformă, disponibilă și în format AppImage pentru Linux, agregă știri, date geopolitice, monitorizare a infrastructurii critice și analize financiare într-o interfață unificată, alimentată de inteligență artificială. Ce este World Monitor? World Monitor este mai mult decât o simplă hartă interactivă: este un panou de inteligență globală în timp real , care unifică monitorizarea geopolitică, urmarirea infrastructurii critice și agregarea știrilor într-un singur ecran de înaltă densitate informațională. Dezvoltată sub licența AGPL-3.0, pl...

Kali GPT: asistentul AI care transformă pentesting‑ul

  Editorial de: Elena Marinescu, Penguin Reviews Într‑o mișcare revoluționară pentru comunitatea de securitate cibernetică, XIS10CIAL a lansat Kali GPT , un asistent AI conceput special pentru Kali Linux, bazat pe GPT‑4, care integrează inteligența artificială direct în terminal, redefinind modul în care se realizează testele de penetrare . 🔍 Ce aduce Kali GPT? Integrare în terminalul Kali – Kali GPT înțelege comenzi în limbaj natural, generează payloads, interpretează scanări Nmap, configurează Metasploit și explică tool‑uri precum Burp Suite, fără să părăsești shell‑ul . Asistent contextual – adaptează răspunsurile în funcție de nivel (începători vs. experți), oferind explicații simplify sau tehnice avansate . Automatizare AI – generează comenzi, script‑uri și payloads, reduce erorile umane și accelerează ciclul pentesting‑ului . Beneficii clare Productivitate sporită – reducerea semnificativă a timpului de research și documentare Învățare accelerată – e...

Containerizare nativă pe macOS: Apple lansează propriul „Distrobox”

  Editorial de: Andrei Popescu, Penguin Reviews În cadrul Conferinței Globale a Dezvoltatorilor (WWDC25), Apple a prezentat „Containerization” – un nou framework open‑source care aduce pe macOS, bazat pe Apple Silicon, un mecanism performant și sigur pentru rularea distribuțiilor Linux in containere, similar ideii de Distrobox sau WSL . 🔹 Ce este Containerization? Framework în Swift : scris integral într-un limbaj modern, se bazează pe Virtualization.framework și rulează fiecare container Linux într‑o mașină virtuală ultra‑ușoară , asigurând izolare completă la nivel de kernel . Performanţă ridicată : containerele pornesc în câteva milisecunde, folosind dinamic doar resursele necesare, datorită accelerării hardware oferite de cipurile ARM Apple . Protecție avansată : fiecare container rulează separat, eliminând riscurile asociate scăpărilor de procese între medii sau către sistemul gazdă . 🛠 Funcționalități cheie Funcționalitate Detalii Imagini OCI standard Compatibile c...