Después de dos años de desarrollo, se lanzó Debian GNU/Linux 11.0 (Bullseye), disponible para nueve arquitecturas oficialmente soportadas: Intel IA-32/x86 (i686), AMD64/x86-64, ARM EABI (armel), ARM de 64 bits (arm64), ARMv7 (armhf), mipsel, mips64el, PowerPC 64 (ppc64el) e IBM System z (s390x). Las actualizaciones para Debian 11 se emitirán durante 5 años.
Las imágenes de instalación están disponibles para descarga por HTTP, jigdo o BitTorrent. También se ha creado una imagen de instalación no oficial, nonfree, que incluye firmware propietario. Para las arquitecturas amd64 e i386 se han desarrollado LiveUSB, disponibles en variantes con GNOME, KDE y Xfce, así como un DVD multiarquitectura que combina paquetes para la plataforma amd64 con paquetes adicionales para la arquitectura i386.
El repositorio presenta 59551 paquetes binarios (42821 paquetes fuente), lo que representa aproximadamente 1848 paquetes más que los ofrecidos en Debian 10. En comparación con Debian 10, se añadieron 11294 nuevos paquetes binarios, se eliminaron 9519 (16%) paquetes obsoletos o abandonados, y se actualizaron 42821 (72%) paquetes. Un total de 1 152 960 944 líneas de código están disponibles en el conjunto de fuentes del lanzamiento. Participaron 6208 desarrolladores en la preparación del lanzamiento.
Se garantiza el soporte de reconstrucciones reproducibles para el 95.7% de los paquetes, lo que permite verificar que el archivo ejecutable se compiló a partir de los fuentes declarados y no contiene modificaciones externas, las cuales podrían ser introducidas, por ejemplo, mediante un ataque a la infraestructura de construcción o un agujero en el compilador.
Cambios clave en Debian 11.0:
- El núcleo de Linux se ha actualizado a la versión 5.10 (en Debian 10 se suministraba el núcleo 4.19).
- Se ha actualizado el stack gráfico y los entornos de usuario: GNOME 3.38, KDE Plasma 5.20, LXDE 11, LXQt 0.16, MATE 1.24, Xfce 4.16. El paquete de oficina LibreOffice se actualizó a la versión 7.0, y Calligra a la versión 3.2. Se actualizaron GIMP 2.10.22, Inkscape 1.0.2, Vim 8.2.
- Se han actualizado aplicaciones de servidor, incluyendo Apache httpd 2.4.48, BIND 9.16, Dovecot 2.3.13, Exim 4.94, Postfix 3.5, MariaDB 10.5, nginx 1.18, PostgreSQL 13, Samba 4.13, OpenSSH 8.4.
- Se han actualizado herramientas de desarrollo GCC 10.2, LLVM/Clang 11.0.1, OpenJDK 11, Perl 5.32, PHP 7.4, Python 3.9.1, Rust 1.48, Glibc 2.31.
- Los paquetes CUPS y SANE permiten la impresión y el escaneo sin necesidad de instalar previamente controladores en impresoras y escáneres conectados al sistema a través del puerto USB. El modo de funcionamiento sin controladores es compatible con impresoras que soportan el protocolo IPP Everywhere y con escáneres que utilizan los protocolos eSCL y WSD (se utilizan los backends sane-escl y sane-airscan). Para interactuar con un dispositivo USB como si fuera una impresora o escáner de red, se utiliza el proceso en segundo plano ipp-usb que implementa el protocolo IPP-over-USB.
- Se ha añadido un nuevo comando 'open', destinado a abrir un archivo en el programa predeterminado para el tipo de archivo especificado. Por defecto, el comando está asociado a la utilidad xdg-open, pero también puede vincularse al manejador run-mailcap, que tiene en cuenta la asociación de la subestructura update-alternatives al iniciar.
- En systemd, por defecto se utiliza una única jerarquía unificada de cgroup (cgroup v2). Los cgroups v2 se pueden utilizar, por ejemplo, para limitar el consumo de memoria, recursos de CPU y entrada/salida. La diferencia clave de los cgroups v2 respecto a v1 es la aplicación de una jerarquía común de cgroups para todos los tipos de recursos, en lugar de jerarquías separadas para distribución de recursos de CPU, regulación del consumo de memoria y entrada/salida. Las jerarquías separadas dificultaban la organización de la interacción entre los controladores y generaban costos adicionales en recursos del núcleo al aplicar reglas para procesos mencionados en diferentes jerarquías. Para quienes no desean realizar la transición a cgroup v2, se ofrece la posibilidad de seguir utilizando cgroups v1.
- En systemd se ha activado un registro separado (se activó el servicio systemd-journald), que se guarda en el directorio /var/log/journal/ y no afecta al registro tradicional, conservado por procesos como rsyslog (los usuarios ahora pueden eliminar rsyslog y confiar solo en systemd-journald). Además del grupo systemd-journal, los usuarios del grupo adm han obtenido acceso para leer información del registro. Se ha añadido soporte para filtrado utilizando expresiones regulares a la utilidad journalctl.
- En el núcleo se ha activado por defecto un nuevo controlador para el sistema de archivos exFAT, para el cual ya no se requiere la instalación del paquete exfat-fuse. También se incluye el paquete exfatprogs con un nuevo conjunto de utilidades para crear y verificar sistemas de archivos exFAT (el antiguo conjunto exfat-utils sigue estando disponible para instalación, pero no se recomienda su uso).
- Se ha terminado el soporte oficial para la arquitectura mips.
- Para el hashing de contraseñas, se utiliza por defecto el algoritmo yescrypt en lugar de SHA-512.
- Se ha añadido la capacidad de utilizar herramientas para gestionar contenedores aislados Podman, incluyendo la posibilidad de reemplazar Docker de forma transparente.
- Se ha cambiado el formato de las líneas en el archivo /etc/apt/sources.list, relacionadas con la resolución de problemas de seguridad. Las líneas {dist}-updates han sido renombradas a {dist}-security. En sources.list se permite separar bloques «[]» con varios espacios.
- Se han incluido controladores Panfrost y Lima, que proporcionan soporte para GPU Mali, utilizadas en placas con procesadores basados en la arquitectura ARM.
- Para utilizar las herramientas de aceleración de hardware para la decodificación de video proporcionadas por las GPU Intel basadas en la microarquitectura Broadwell y versiones más recientes, se ha activado el controlador intel-media-va-driver.
- Se ha añadido soporte para el mecanismo SBAT (UEFI Secure Boot Advanced Targeting) en grub2, que resuelve problemas con la revocación de certificados para UEFI Secure Boot.
- En el instalador gráfico se ha asegurado que se compile con libinput en lugar del controlador evdev, lo que mejora el soporte para touchpads. Se permite el uso del símbolo de subrayado en el nombre de usuario especificado durante la instalación para la primera cuenta. Se asegura la instalación de paquetes para soportar sistemas de virtualización si se detecta que se está ejecutando en entornos gestionados por ellos. Se ha activado un nuevo tema visual Homeworld.

- En el instalador se ha incluido la opción de instalar el escritorio GNOME Flashback, que continúa el desarrollo del código del panel clásico de GNOME, el gestor de ventanas Metacity y applets anteriormente disponibles en el modo fallback de GNOME 3.
- Se ha añadido soporte para UEFI y Secure Boot en la aplicación win32-loader, que permite instalar Debian desde Windows sin crear un medio de instalación separado.
- Para la arquitectura ARM64 se ha activado el instalador gráfico.
- Se ha añadido soporte para placas ARM y dispositivos puma-rk3399, Orange Pi One Plus, ROCK Pi 4 (A,B,C), Banana Pi BPI-M2-Ultra, Banana Pi BPI-M3, NanoPi NEO Air, FriendlyARM NanoPi NEO Plus2, Pinebook, Pinebook Pro, Olimex A64-Olinuxino, A64-Olinuxino-eMMC, SolidRun LX2160A Honeycomb, Clearfog CX, SolidRun Cubox-i Solo/DualLite, Turris MOX, Librem 5 y OLPC XO-1.75.
- Se ha detenido la creación de imágenes de un solo disco CD con Xfce, así como la creación de imágenes DVD ISO de 2 y 3 para sistemas amd64/i386.
Fuente: opennet.ru

