Documentation for a newer release is available. View Latest

Novità in Fedora 40 per gli amministratori di sistema

Modifiche all’installer

Per un elenco delle modifiche all’installer Anaconda di Fedora e ai componenti correlati come Kickstart, consultare le note di rilascio ufficiali.

Container avviabile Fedora IoT

È ora disponibile un’immagine avviabile per Fedora IoT edition. Ciò offre agli utenti nuovi modi per utilizzare Fedora IoT, che potrebbero adattarsi meglio ai loro ambienti e ai loro ecosistemi, consentendo una più ampia adozione.

Puoi scaricare la nuova immagine al link: https://fedoraproject.org/iot/ [pagina ufficiale di Fedora IoT]. Consulta anche la link: https://docs.fedoraproject.org/en-US/iot/ [documentazione].

389 Directory Server 3.0.0

Fedora 40 fornisce una nuova major release di 389 Directory Server, un aggiornamento significativo rispetto alla versione 2.4.4 disponibile nelle versioni precedenti.

Una modifica significativa è che, a partire da questa versione, le nuove istanze vengono create utilizzando LMDB per impostazione predefinita, invece di BerkeleyDB che era il precedente standard. Vedere qui per ulteriori informazioni.

Passaggio di pam_userdb da BerkeleyDB a GDBM

pam_userdb è stato compilato con il supporto per BerkeleyDB, ma poiché questo progetto non è più mantenuto come open source, è stato sostituito da GDBM in Fedora 40. Consulta il Guida per l’amministratore di sistema Fedora per informazioni su come effettuare la conversione.

Il supporto per la funzionalità enumeration è stato rimosso per i backend AD (Active Directory) e IPA

La funzionalità enumeration`consente di elencare tutti gli utenti o i gruppi utilizzando i comandi `getent passwd o `getent group' without arguments. Support for the ` group senza argomenti. Il supporto per la funzionalità enumeration è stato rimosso per i provider AD (Active Directory) e FreeIPA.

sss_ssh_knownhostsproxy verrà sostituito nelle versioni future

Lo strumento sss_ssh_knownhostsproxy è stato deprecato e sarà sostituito da un nuovo strumento più efficiente. Per i dettagli, consultare il ticket ufficiale.

Rimozione del files `files provider`di SSSD

La funzionalità "files provider" di SSSD, precedentemente deprecata e che consentiva la gestione degli utenti locali, è stata rimossa in Fedora 40. Ciò non influisce sulla configurazione predefinita in cui gli utenti locali sono gestiti dal modulo glibc (libnss_files.so.2), come avviene nella maggior parte dei casi. In caso di configurazioni specifiche che richiedono ad SSSD di gestire gli utenti locali (autenticazione tramite smart card o registrazione della sessione degli utenti locali), passare invece al proxy provider. Se rientrate in uno di questi casi d’uso, consultate la documentazione ufficiale per maggiori dettagli.

Profilo minimal di Authselect sostituito da local

Il profilo minimal`di Authselect è stato ora sostituito da `local. Il nuovo profilo local`si basa su `minimal`ma acquisisce ulteriori funzionalità opzionali ed è utilizzato per gestire utenti e gruppi locali senza SSSD. Questa migrazione dal profilo `minimal`a quello `local`viene eseguita automaticamente con una nuova installazione o con l’aggiornamento a Fedora 40 e gli utenti non ne risentiranno. Tuttavia, gli utenti dovrebbero adattare i propri script al nuovo profilo `local, poiché il profilo `minimal`non è più disponibile.

bogofilter per utilizzare SQLite

Bogofilter (pacchetto bogofilter) è un meccanismo di filtraggio anti-spam veloce che utilizza l’analisi statistica bayesiana per classificare le e-mail come spam o non-spam. Utilizza Berkeley DB (pacchetto libdb) come motore di database per memorizzare le probabilità delle parole e altri dati rilevanti utilizzati nel processo di filtraggio.

Con questa release, Bogofilter ha spostato il proprio motore di database da Berkeley DB a SQLite, poiché Fedora ha deprecato il pacchetto libdb.

Bogofilter supporta un solo backend di database alla volta, pertanto il pacchetto bogofilter aggiornato non sarà in grado di elaborare i dati libdb. Di conseguenza, il nuovo pacchetto fornisce uno script di migrazione. In alternativa, è possibile migrare manualmente i propri elenchi di parole (word list) con il comando bogomigrate-berkeley ~/.bogofilter/wordlist.db.

Podman 5

Il motore per container `podman`è stato aggiornato alla versione 5, che include numerosi miglioramenti e risoluzioni di bug. Tra le modifiche principali troviamo:

  • Supporto rimosso per `cgroups`versione 1 (gli ambienti devono passare a `cgroups`versione 2)

  • I plugin CNI (Container Networking Interface) sono deprecati (gli ambienti devono passare allo stack di rete netavark)

  • BoltDB deprecato

  • Imposta passt`come servizio di rete rootless predefinito al posto di `slirp4netns

  • Gestione migliorata del file containers.conf.conf

  • Binding di `podman`isolati per garantire una migliore usabilità

Per l’elenco completo degli aggiornamenti, consulta le note di rilascio ufficiali (upstream).

ROCm 6

Lo stack ROCm per il calcolo su processori grafici (GPU) è stato aggiornato alla versione 6, che include numerose correzioni di bug e miglioramenti. Tra le modifiche principali si segnalano:

  • Prestazioni migliorate in aree quali la matematica a bassa precisione e i livelli di attenzione (attention layers)

  • Nuova libreria hipSPARSELt per accelerare i carichi di lavoro legati all’IA attraverso la tecnica AMD sparse matrix core (matrici sparse)

  • Latest support for AI frameworks like PyTorch, TensorFlow, and JAX

  • Nuovo supporto per librerie come DeepSpeed, ONNX-RT e CuPy

Per i dettagli completi sugli aggiornamenti, consulta le note di rilascio ufficiali.

Stratis 3.6

Questo aggiornamento include le nuove versioni di stratisd 3.6.7 e stratis-cli 3.6.0.

Questi rilasci includono una serie di miglioramenti, correzioni di bug e modifiche di manutenzione. Di seguito è riportato un breve riassunto dei cambiamenti.

stratisd 3.6.7 include una correzione per un bug introdotto in stratisd 3.6.6 che causava il fallimento del comando stratis-min pool start se il pool era crittografato e la password per sbloccarlo veniva specificata nella riga di comando. Include inoltre una correzione per un bug introdotto in stratisd 3.6.4 che impediva lo sblocco automatico di un pool durante il montaggio di un file system specificato in /etc/fstab.

stratisd 3.6.6 risolve un bug per cui era possibile riportare in modo errato il PID di un’istanza di stratisd già in esecuzione quando si tentava di avviarne un’altra. Include inoltre restrizioni sulla dimensione dei valori stringa nei metadati a livello di pool di Stratis.

stratisd 3.6.5 include una modifica al suo meccanismo di locking interno che consente a un lock non in conflitto con uno già attivo di precederne uno che invece lo è. Questa modifica allenta un vincolo di equità (fairness) che assegnava la precedenza ai lock basandosi esclusivamente sull’ordine in cui venivano inseriti nella coda di attesa.

stratisd 3.6.4 include una correzione per la gestione del comando start da parte di stratisd-min inviato da stratis-min ai pool non crittografati. Inoltre, acquisisce e registra i messaggi di errore emessi dagli eseguibili thin_check o mkfs.xfs.

stratisd 3.6.3 imposta esplicitamente l’opzione nrext64 a 0 quando richiama mkfs.xfs. Una versione recente di XFS ha cambiato il valore predefinito di nrext64 a 1; impostare esplicitamente il valore a 0 impedisce a stratisd di creare filesystem XFS che risulterebbero non montabili su kernel più datati.

stratisd 3.6.2 include una correzione nel modo in cui vengono allocati i thin device, al fine di evitare il disallineamento tra le diverse sezioni del dispositivo dati (thin data device). Tali disallineamenti possono causare un degrado delle prestazioni.

stratisd 3.6.1 include una correzione per un problema a causa del quale stratisd non riusciva a sbloccare un pool se questo era crittografato utilizzando sia Clevis che i metodi del keyring del kernel, ma la chiave nel keyring del kernel non era disponibile.

stratisd 3.6.0 estende le proprie funzionalità per consentire all’utente di impostare un limite alla dimensione di un filesystem e include una serie di ulteriori miglioramenti.

L’interfaccia a riga di comando stratis-cli 3.6.0 è stata estesa con un’opzione aggiuntiva per impostare il limite di dimensione del filesystem al momento della creazione e con due nuovi comandi, set-size-limit e unset-size-limit, per impostare o rimuovere tale limite dopo che il filesystem è stato creato.

Tutte le versioni includono vari miglioramenti interni, ottimizzazioni e correzioni di bug minori.

Please see the stratisd changelog and the stratis-cli changelog for further details.

Rimozione dei delta RPM

Il Delta RPM (DRPM) è una funzionalità che riduce il tempo e i dati necessari per aggiornare i pacchetti, scaricando esclusivamente le differenze (delta) tra la vecchia e la nuova versione di un pacchetto RPM. Basandosi sulla versione corrente e sul delta, il sistema riassembla poi localmente il pacchetto RPM completo con la nuova versione del software.

Con questa release di Fedora, i DRPM non verranno più generati durante il processo di composizione (compose). Inoltre, il supporto ai DRPM in dnf e dnf5 sarà disabilitato per impostazione predefinita. Alcune delle ragioni principali di questo cambiamento sono le seguenti:

  • Non è possibile produrre DRPM per tutti i pacchetti a causa del modo in cui questi vengono generati durante il processo di composizione (compose). Di conseguenza, ciò può portare ad aggiornamenti che coinvolgono centinaia di pacchetti, ma per i quali solo una piccola parte (o nessuno del tutto) dispone dei relativi DRPM nel repository.

  • La ricostruzione di una nuova versione di un pacchetto RPM può fallire. In questi casi, viene effettuato un download aggiuntivo dell’intero pacchetto RPM della nuova versione.

  • La presenza di DRPM nei repository gonfia la dimensione dei metadati del repository stesso. Tali metadati devono essere scaricati da tutti gli utenti, indipendentemente dal fatto che l’aggiornamento effettivo utilizzi o meno i DRPM.

Questa modifica mira ad apportare i seguenti benefici:

  • Semplificazione del processo di creazione (compose) per i repository "updates" e "updates-testing", poiché la generazione dei DRPM viene saltata.

  • Riduzione del consumo di banda per gli aggiornamenti dei metadati dei repository.

  • Riduzione dei requisiti di archiviazione nell’infrastruttura di Fedora e nei mirror dei repository grazie a metadati più piccoli e all’eliminazione dei DRPM.

  • Aggiornamenti più affidabili per gli utenti.

Interrompere lo scaricamento dei filelist per impostazione predefinita.

I filelist sono file XML che forniscono metadati e informazioni cruciali per facilitare l’installazione, la gestione e la manutenzione dei pacchetti RPM.

Con questo rilascio di Fedora, il comportamento di DNF è cambiato: i filelist non verranno più scaricati per impostazione predefinita. Il motivo risiede nel fatto che i metadati forniti dai filelist sono superflui nella maggior parte dei casi d’uso e presentano dimensioni elevate, causando un rallentamento significativo dell’esperienza utente.

Questo cambiamento mira a portare i seguenti benefici significativi:

  • Riduzione significativa dei tempi di elaborazione e dell’utilizzo delle risorse per la compilazione dei pacchetti RPM, l’installazione, la creazione di ambienti di test e altre operazioni

  • Diminuzione dei costi di gestione per un server mirror Fedora

  • Riduzione dei requisiti di RAM del processo DNF, risolvendo i problemi riscontrati nell’esecuzione del sistema Fedora su macchine con poca memoria, come ad esempio i Raspberry Pi.

Si noti che è ancora possibile utilizzare DNF senza i metadati filelists quando si interrogano i file forniti dai pacchetti (file provides) situati nelle directory`/usr/bin``/usr/sbin` o`/etc`.

wget2 come wget

Il comando `wget`in Fedora 40 utilizza Wget2.

GNU Wget2 è il successore di GNU Wget e offre un’implementazione moderna di wget supportata da una nuova libreria: libwget2.L’obiettivo del passaggio da wget 1.x a wget2 è quello di adottare un’implementazione sviluppata più attivamente, in grado di fornire un’interfaccia più ricca per sfruttare appieno le funzionalità di wget.

Abilita il rilevamento dei conflitti di indirizzi IPv4 per impostazione predefinita in NetworkManager

IPv4 address conflict detection is now enabled by default in NetworkManager. In other words, RFC 5527 is now enabled by default with an interval of 200 ms.

Assegnazione di indirizzi MAC individuali e stabili per le connessioni Wi-Fi

Fedora 40 adotta`stable-ssid`come modalità predefinita per l’assegnazione di indirizzi MAC individuali e stabili alle connessioni Wi-Fi in NetworkManager, migliorando la privacy dell’utente senza compromettere la stabilità della rete.

La modifica aggiunge un nuovo file, /usr/lib/NetworkManager/conf.d/22-wifi-mac-addr.conf, che imposta wifi.cloned-mac-address=stable-ssid come modalità predefinita per la selezione dell’indirizzo MAC nelle connessioni Wi-Fi all’interno di NetworkManager.

Questo nuovo valore predefinito sostituisce l’impostazione preserve di NetworkManager e viene applicato a tutti i profili Wi-Fi esistenti e nuovi in Fedora 40 (e versioni successive) che non abbiano già una configurazione specifica, come ad esempio un indirizzo MAC clonato manualmente tramite l’interfaccia grafica di NetworkManager o l’impostazione manuale del parametro wifi.cloned-mac-address.

Con l’adozione di stable-ssid come impostazione predefinita in Fedora 40, l’aggiornamento a questa versione applicherà automaticamente il nuovo metodo di generazione dell’indirizzo MAC, includendo i profili Wi-Fi esistenti.

Gli utenti che devono mantenere indirizzi MAC coerenti per reti specifiche possono risolvere il problema impostando manualmente wifi.cloned-mac-address su `permanent`per i singoli profili:

nmcli connection modify [$PROFILE] wifi.cloned-mac-address permanent

Sostituire`[$PROFILE]` con il nome del profilo di NetworkManager, che solitamente corrisponde all’SSID. Per visualizzare l’elenco dei profili per nome, eseguire il comando nmcli connection.

Per ripristinare il comportamento precedente, è possibile ignorare il nuovo valore predefinito seguendo uno di questi passaggi:

  • Creare un file di configurazione personalizzato in /etc/NetworkManager/conf.d/22-wifi-mac-addr.conf, che può essere vuoto o contenere configurazioni specifiche. Questo impedisce a Fedora di caricare il proprio file predefinito presente in /usr/lib.

  • Create a higher priority .conf file, such as /etc/NetworkManager/conf.d/90-wifi-mac-addr.conf, which sets wifi.cloned-mac-address:

    [connection-90-wifi-mac-addr-conf]
    wifi.cloned-mac-address=permanent

Per informazioni dettagliate sull’ordine di caricamento dei file di configurazione e sulla loro priorità, consultare man NetworkManager.conf. Per le altre opzioni disponibili per wifi.cloned-mac-address, consultare la documentazione di NetworkManager.

PostgreSQL 16

smartmatch e switch reintegrati: le funzionalità switch e smartmatch (~~), la cui rimozione era stata precedentemente pianificata, hanno ottenuto una proroga indefinita. Sono ora disponibili, ma è necessario abilitarle tramite uno specifico flag feature.

Migrazione a SPDX

I pacchetti RPM utilizzano ora gli identificatori SPDX per le licenze come standard. Il 63% dei pacchetti e la quasi totalità di quelli provenienti dal set ELN sono stati migrati agli identificatori SPDX. Si stima che la migrazione dei restanti pacchetti verso lo standard SPDX sarà completata in Fedora 41.