Debian 13-ün altıncı düzeltici güncellemesi oluşturuldu, bu güncelleme, biriken paket güncellemelerini ve yükleyicideki düzeltmeleri içerir. Bu sürüm, kararlılık sorunları için 124 güncelleme ve güvenlik açıklarını kapatmak için 120 güncelleme içermektedir.
Debian 13.6'daki değişiklikler arasında, UEFI Secure Boot modunda doğrulanmış önyükleme için kullanılan shim-signed katmanının güncellenmesi yer alıyor. Bu katman, bootloader'ın dijital imzasının onaylanmasında kullanılan Microsoft sertifikasının süresinin dolması nedeniyle güncellenmiştir. Yeni paket sürümü, 2023 yılında yayımlanan Microsoft UEFI CA sertifikası ile imzalanmıştır.
Aynı zamanda, fwupd için yükleme araç seti 2.0.20 sürümüne güncellenmiştir. Yeni sürüm, Secure Boot için sertifikalar oluşturan sertifika otoritelerinin (CA) veritabanının ve güvenilir açık anahtarların (KEK, Key Exchange Key) yanı sıra, iptal edilen anahtarlar listesinin (DBX) güncellenmesi özelliğini sunmaktadır. Kullanıcılara, belirtilen veritabanlarını, donanım üreticisinin sağladığı firmware güncellemelerini kullanarak güncellemeleri önerilmektedir.
Lisansla ilgili problemler nedeniyle, konum belirleme için kullanılan GeoLite veritabanını içeren "geoip-database" paketi, 2019 yılı aralık ayında oluşturulmuş olan eski bir sürümle değiştirilmiştir. Bu, uygulamalardaki konum belirleme sonuçlarının güncel olmayabileceği anlamına gelmektedir. Daha yeni bir veritabanı, Debian tarafından uygulanan lisans gereklilikleriyle uyumsuzluk nedeniyle dağıtımın içinde sunulamamaktadır. Güncel verilere ulaşmak için GeoLite veritabanının doğrudan indirilmesi gerekmektedir. Ayrıca, postfix, samba, wireless-regdb ve wireshark paketlerinin en son kararlı sürümlerine güncellenmesi gibi değişiklikler de bulunmaktadır. IP ünvanlarıdır, köhnə versiya ilə əvəz olunub, dekabr 2019-da hazırlanmışdır ki, bu da tətbiqlərdə yerin müəyyənləşməsi nəticələrinin aktuallığını itirməsinə səbəb ola bilər. Daha yeni verilənlər bazasını Debian-da istifadə olunan lisenziya tələbləri ilə uyğun olmadığı üçün paylama ilə birlikdə təqdim etmək mümkün deyil. Cari məlumatları əldə etmək üçün GeoLite verilənlər bazasını birbaşa yükləmək lazımdır. Dəyişikliklər arasında postfix, samba, wireless-regdb və wireshark paketlərinin təzə stabil versiyalarına yenilənməsini qeyd etmək olar.
Debian 13.6 ile birlikte "sıfırdan" yükleme ve kurulum için kurulum derlemeleri önümüzdeki saatlerde hazırlanacaktır. Daha önce kurulmuş olan ve güncel tutulan sistemler, Debian 13.6'daki güncellemeleri otomatik güncelleme sistemi aracılığıyla alacaktır. Yeni sürümlere dahil edilen güvenlik sorunlarını düzeltmeleri, güncellemeler çıktıkça security.debian.org servisi aracılığıyla kullanıcılara sunulmaktadır.
Aynı zamanda, önceki kararlı Debian 12.15 sürümü de mevcut olup, bu sürüm 88 kararlılık sorunu düzeltmesi ve 97 güvenlik açığı düzeltmesi içermektedir. Bu, Debian 12'nin ana üç yıllık destek döngüsünün sona erdiği son resmi güncellemedir ve bu, Debian Release Team, Debian Security Team ve Debian Backports ekipleri tarafından gerçekleştirilmektedir.
Gələcəkdə Debian 11 üçün təhlükəsizlik zəifliklərini aradan qaldıran yeniləmələr, 30 iyun 2028-ci il tarixinə qədər davam edəcək genişləndirilmiş dəstək (LTS) proqramı çərçivəsində təqdim ediləcək. Debian 13-in aktiv versiyası üçün dəstəyin müddəti 9 avqust 2028-ci ilə qədər olacaq, daha sonra bu versiya üçün 30 iyun 2030-cu il tarixinə qədər LTS-yan yeniləmələri təqdim ediləcək.
LTS versiyası üçün yeniləmələrin buraxılması, uzun müddət yeniləmələrin təmin edilməsində maraqlı olan fərd və şirkət nümayəndələrinin tərkibindən təşkil olunmuş ayrı bir LTS komandası tərəfindən həyata keçirilir. LTS komandası Debian Təhlükəsizlik Komandasından estafeti qəbul edərək Debian 12-nin dəstəyini fasiləsiz davam etdirmişdir. Yeniləmələr i386, amd64, armhf, arm64, ppc64el arxitekturaları üçün buraxılacaq.
Uzunmüddətli dəstək bəzi paketlərə, məsələn, 5 illik dəstək üçün mümkün olmayan və mənasız olan veb tətbiqlərinə şamil edilə bilməyəcəkdir (belə paketləri istifadə etməyə davam etmək üçün geri yüklemələrdən istifadə etmək tövsiyə olunur). Dəstəksiz paketlər arasında chromium, xen, tor, phppgadmin, salt, snort və libreswan, eləcə də «games» bölməsindəki bütün paketlər qeyd oluna bilər. Dəstəksiz paketlərin mövcudluğunu sistemdə check-support-status adlı vasitə ilə yoxlamaq olar ki, bu da debian-security-support paketinin tərkibinə daxildir.
Debian 12 üçün LTS dəstəyi başa çatdıqdan sonra Freexian şirkəti müəyyən paketlər üçün 2033-cü ilə qədər təhlükəsizlik zəifliklərini aradan qaldıran yeniləmələr təqdim edəcək genişləndirilmiş LTS proqramı ("Extended LTS") təqdim edəcək. Yeniləmələr amd64, armel və i386 arxitekturaları üçün məhdud paketlərdə tətbiq olunacaq. "Extended LTS" versiyaları, Freexian tərəfindən dəstəklənən xarici repozitoriyadan yayımlanır. Bütün müştərilər üçün giriş pulsuzdur və dəstəklənən paketlərin sayı sponsorların sayı ilə asılıdır.
Mənbə: opennet.ru
