Zweiter Release Candidate für den Debian 10 „Buster“-Installer

Verfügbar zweiter Release-Kandidat Installateur nächste Hauptveröffentlichung Debian 10 „Buster“. Derzeit da sind 75 kritische Fehler blockieren die Veröffentlichung (vor zwei Wochen waren es 98 und vor anderthalb Monaten waren es 132). Der Testzweig wurde in den Zustand des vollständigen Einfrierens von Änderungen versetzt (eine Ausnahme gilt nur für Notfalleingriffe). Endgültige Veröffentlichung von Debian 10 ожидается 6 Juli.

Im Vergleich zu Vergangenheit Die Testversion des Installationsprogramms enthält die folgenden Änderungen:

  • Dem Cryptsetup wurde ein Abschnitt „Entsperren von LUKS-Geräten von GRUB“ hinzugefügt, der darauf hinweist руководство beim Einrichten der Partitionsentsperrung auf der GRUB-Ebene;
  • Buster-Release-Verifizierungsschlüssel wurden zum debian-archive-keyring hinzugefügt;
  • Es wurde ein funktionierendes Image vorbereitet, das auf 16 GB USB-Flash passt. Der Paketauswahlprozess ist so optimiert, dass Multi-Arch-Firmware in ein 700-MB-Image passt, von dem der PAE-Kernel für i686 ausgeschlossen ist;
  • Das Paket haveged-udeb wurde hinzugefügt, um Probleme mit unzureichender Entropiequalität des Pseudozufallszahlengenerators zu lösen;
  • Das dunkle Design wurde in „Barrierefreier hoher Kontrast“ umbenannt.
  • Für die amd64-Architektur ist die Unterstützung für verifizierten Start (UEFI Secure Boot) aktiviert. Um den Betrieb von Secure Boot sicherzustellen, wird der Shim-Bootloader verwendet, zertifiziert mit einer digitalen Signatur von Microsoft (shim-signed), in Kombination mit der Zertifizierung des Kernels und des Grub-Loaders (grub-efi-amd64-signed) mit dem projekteigenen Zertifikat (Shim fungiert als Schicht für die Verteilung, um ihre eigenen Schlüssel zu verwenden). Die shim-signierten und grub-efi-ARCH-signierten Pakete sind als Build-Abhängigkeiten für amd64, i386 und arm64 enthalten. Der Bootloader und Grub, zertifiziert durch ein Arbeitszertifikat, sind in den EFI-Images für amd64, i386 und arm64 enthalten;
  • Unterstützung für über das Netzwerk geladene Bilder (Netboot) für SD-Karten hinzugefügt;
  • U-Boot-Images für a64-olinuxino- und orangepi_zero_plus2-Boards hinzugefügt
    und teres_i. Unterstützung für NanoPi NEO2 und Marvell 8040 MACCHIATOBin hinzugefügt;

  • Alle Treiber zur Unterstützung von Hardware-Pseudozufallszahlengeneratoren wurden dem Kernel-Paket (kernel-image) hinzugefügt, und alle Tastaturtreiber wurden dem Paket input-modules hinzugefügt.

Source: opennet.ru

Kommentar hinzufügen