Notas de lançamento do openSUSE 11.3

Copyright © 2010 Novell, Inc.

São cedidos os direitos de cópia, distribuição e/ou alteração deste documento, segundo os termos da Licença Gratuita de Documentação GNU, Versão 1.2 ou qualquer versão posterior publicada pela Free Software Foundation; sem seções invariantes, textos de capa e contracapa. Uma cópia desta licença está incluída como o arquivo fdl.txt.

As notas de lançamento estão em constante desenvolvimento. Baixe a versão mais recente como parte do teste da Internet ou consulte http://www.suse.com/relnotes/i386/openSUSE/11.3/RELEASE-NOTES.en.html.

If you upgrade from an older version to this openSUSE release, see previous release notes listed here: http://en.opensuse.org/Release_Notes

Estas notas de lançamento abrangem as seguintes áreas:

Instalação
  1. N/D
Geral
  1. Documentação do openSUSE
  2. LXDE—um Novo Ambiente de Área de Trabalho
Atualização do sistema
  1. Samba: Serviço smbfs renomeado para cifs
  2. Mudanças em IPsec e strongSwan incompativeis
Técnico
  1. Inicializando placas de vídeo com KMS (Kernel Mode Setting)
  2. Samba: mount.cifs setuid root
  3. SSH Public Key Authentication

Instalação

N/D

Geral

Documentação do openSUSE

LXDE—um Novo Ambiente de Área de Trabalho

LXDE disponibiliza um ambiente de área de trabalho leve para computadores antigos e obsoletos com recursos de hardware limitados.

pcmanfm e libfm (Gerenciador de Arquivos do LXDE e sua biblioteca principal) são lançados como versão RC1 e serão atualizados com as atualizações oficiais (versões estáveis) o mais rápido possível.

Atualização do sistema

Samba: Serviço smbfs renomeado para cifs

Já faz algum tempo que o smbfs não faz mais parte do kernel. O componente cifs foi substituído. Para evitar confusão com o nome do serviço, nós finalmente renomeamos de acordo.

Durante a atualização de um sistema com um pacote samba-client instalado, o estado do serviço será salvo, /etc/samba/smbfstab migrado para /etc/samba/cifstab, e o estado do serviço será restaurado, se necessário.

Mudanças em IPsec e strongSwan incompativeis

As palavras-chave "sha256"/"sha2_256" agora configuram o kernel com truncagem de 128-bit, e não a não-padrão truncagem de 96-bit usada em lançamentos anteriores. Se você depende do esquema de truncagem de 96-bit, utilize a palavra-chave "sha256_96" — isso pode ser necessário se você quer estabelecer uma conexão com um kernel antigo (openSUSE 11.2 ou anterior).

Nesse caso modificar as configurações de conexão para a antiga e não-padrão truncagem de 96 bits no ipsec.conf do novo sistema:

esp=aes128-sha256_96

Há também uma mudança de strongSwan incompativeis.IPComp em modo túnel foi corrigido para para retirar o cabeçalho repetido exterior. Essas mudanças fazem o conexões de modo túnel do IPComp incompativeis com versões anteriores. Desabilitar compressões nesses túneis.

Técnico

Inicializando placas de vídeo com KMS (Kernel Mode Setting)

Com o openSUSE 11.3 estamos alternando para o KMS (Kernel Mode Setting) para placas de vídeo Intel, ATI e NVIDIA, que agora é nosso padrão. Se você encontrar problemas com o suporte ao driver KMS (intel, radeon, nouveau), desabilite o KMS adicionando nomodeset a linha de comando de inicialização do kernel. Para configurar isto permanentemente, adicione a linha de comando do kernel em /boot/grub/menu.lst. Esta opção faz com que o módulo do kernel apropriado (intel, radeon, nouveau) seja carregado com modeset=0 no initrd, isto significa, com o KMS desabilitado.

Em casos raros ao carregar o módulo DRM do initrd é um problema geral e não relacionado ao KMS, mesmo assim é possível desabilitar o carregamento do módulo DRM no initrd completamente. Para isto, defina a variável do sysconfig NO_KMS_IN_INITRD para yes através do YAST, que irá recriar o initrd após. Reinicie sua máquina.

Na Intel sem o KMS o servidor X volta ao driver fbdev (o driver intel somente suporta KMS); em alternativa, há o driver "intellegacy" (pacote xorg-x11-driver-video-intel-legacy) que ainda suporte UMS (User Mode Setting). Para usa-lo, edite /etc/X11/xorg.conf.d/50-device.conf a altere a entrada de driver para intellegacy.

Na ATI para GPUs atuais volta para o driver radeonhd. Na NVIDIA sem KMS o driver nv é usado (o driver nouveau somente suporta KMS).

Samba: mount.cifs setuid root

The setuid root capability of mount.cifs is re-enabled, because known security bugs in mount.cifs have been fixed.

SSH Public Key Authentication

In /etc/ssh/sshd_config relative paths are no longer allowed. When pointing to the authorized_keys file, use %h/ in front of the path. Otherwise logging in using SSH Public Key Authentication will fail with openSSH 5.4 and later.

Example:

PubkeyAuthentication yes
AuthorizedKeysFile %h/.ssh/authorized_keys