Notes de version d'openSUSE 11.3

Copyright © 2010 Novell, Inc.

Il est permis de copier, distribuer et/ou modifier ce document selon les conditions de la licence GNU Free Documentation, Version 1.2 ou n'importe quelle version plus récente publiée par la Free Software Foundation ; sans section inaltérable, sans texte de première page de couverture ni texte de dernière page de couverture. Une copie de la licence est incluse dans le fichier fdl.txt.

Les notes de version sont en développement constant. Téléchargez la version la plus récente au cours du test Internet ou reportez-vous à http://www.suse.com/relnotes/i386/openSUSE/11.3/RELEASE-NOTES.fr.html.

If you upgrade from an older version to this openSUSE release, see previous release notes listed here: http://en.opensuse.org/Release_Notes

Ces notes de version traitent des points suivants :

Installation
  1. N/A
Généralités
  1. Documentation openSUSE
  2. LXDE — un nouvel environnement de bureau
Mise à niveau du système
  1. Samba: Service smbfs renommé en cifs
  2. Changements incompatibles d'IPsec et strongSwan
Aspect technique
  1. Initialisation de la carte graphique avec KMS (Kernel Mode Setting)
  2. Samba: mount.cifs setuid root
  3. SSH Public Key Authentication

Installation

N/A

Généralités

Documentation openSUSE

LXDE — un nouvel environnement de bureau

LXDE fournit un environnement de bureau léger pour les ordinateurs anciens et obsolètes avec des ressources matérielles limitées.

pcmanfm et libfm (le gestionnaire de fichiers de LXDE et sa librairie principale) sont fournis en versions RC1 et seront mis à jour avec les mises à jour officielles (versions stables) dès que possible.

Mise à niveau du système

Samba: Service smbfs renommé en cifs

Depuis quelques temps, smbfs n'est plus inclus dans le noyau. Le composant cifs l'a remplacé. Pour éviter les confusions avec le nom du service, nous l'avons finalement renommé en conséquence.

Lors de la mise à jour d'un système avec un paquet samba-client installé, l'état du service sera enregistré, /etc/samba/smbfstab sera migré vers /etc/samba/cifstab, et l'état du service sera restauré si nécessaire.

Changements incompatibles d'IPsec et strongSwan

Les mots-clés "sha256"/"sha2_256" configurent maintenant le noyau avec une troncature 128 bits, au lieu de la troncature 96 bits non-standard utilisée par les précédentes versions. Si vous dépendez de la troncature 96 bits, utilisez le nouveau mot-clé "sha256_96" — ceci peut être nécessaire si vous voulez établir une connexion avec un ancien noyau (openSUSE 11.2 ou antérieur).

Dans ce cas, modifiez les paramètres de la connexion pour utiliser l'ancienne troncature 96 bits non-standard dans le fichier ipsec.conf du nouveau système :

esp=aes128-sha256_96

Il y a également un changement incompatible de strongSwan. IPComp en mode tunnel a été corrigé pour retirer l'en-tête externe dupliqué. Ce changement rend les connexions IPComp en mode tunnel incompatibles avec les versions précédentes. Désactivez la compression sur de tels tunnels.

Aspect technique

Initialisation de la carte graphique avec KMS (Kernel Mode Setting)

Avec openSUSE 11.3, KMS (Kernel Mode Setting) est activé par défaut pour les cartes graphiques Intel, ATI et NVIDIA. Si vous rencontrez des problèmes avec le support de KMS par les pilotes (intel, radeon, nouveau), désactivez KMS en ajoutant nomodeset à la ligne de commande d'amorçage du noyau. Pour définir ceci de manière permanente, ajoutez-le à la ligne de commande du noyau dans /boot/grub/menu.lst. Cette option permet de s'assurer que le module du noyau (intel, radeon, nvidia) est chargé avec modeset=0 dans initrd, c'est à dire que KMS est désactivé.

Dans les rares cas où le chargement du module DRM depuis initrd pose problème, sans relation avec KMS, il est même possible de désactiver complètement le chargement du module DRM dans initrd. Pour cela, définissez la variable sysconfig NO_KMS_IN_INITRD à yes via YaST, ce qui recrée ensuite initrd. Redémarrez votre machine.

Sur Intel sans KMS, le serveur X se replie vers le pilote fbdev (le pilote intel ne supporte que KMS) ; sinon, il reste le pilote "intellegacy" (paquet xorg-x11-driver-video-intel-legacy) qui supporte toujours UMS (User Mode Setting). Pour l'utiliser, modifiez /etc/X11/xorg.conf.d/50-device.conf et changez l'entrée de pilote en intellegacy.

Sur ATI pour les cartes graphiques actuelles, il se rabat sur radeonhd. Sur NVIDIA sans KMS, le pilote nv est utilisé (le pilote nouveau ne supporte que KMS).

Samba: mount.cifs setuid root

The setuid root capability of mount.cifs is re-enabled, because known security bugs in mount.cifs have been fixed.

SSH Public Key Authentication

In /etc/ssh/sshd_config relative paths are no longer allowed. When pointing to the authorized_keys file, use %h/ in front of the path. Otherwise logging in using SSH Public Key Authentication will fail with openSSH 5.4 and later.

Example:

PubkeyAuthentication yes
AuthorizedKeysFile %h/.ssh/authorized_keys