Después de dos años de desarrollo lanzamiento (), disponible para diez arquitecturas oficialmente soportadas : Intel IA-32/x86 (i686), AMD64/x86-64, ARM EABI (armel), ARM de 64 bits (arm64), ARMv7 (armhf), MIPS (mips, mipsel, mips64el), PowerPC 64 (ppc64el) e IBM System z (s390x). Las actualizaciones para Debian 10 se lanzarán durante 5 años.
El repositorio cuenta con 57703 paquetes binarios, lo que representa aproximadamente 6000 más que los ofrecidos en Debian 9. En comparación con Debian 9, se han añadido 13370 nuevos paquetes binarios, se han eliminado 7278 (13%) paquetes obsoletos o abandonados, y se han actualizado 35532 (62%) paquetes. Para el 91.5% de los paquetes se ofrece soporte para compilaciones repetibles, lo que permite verificar que el archivo ejecutable ha sido compilado exactamente a partir de los fuentes declarados y no contiene cambios no autorizados, los cuales, por ejemplo, pueden ser introducidos mediante un ataque a la infraestructura de compilación o mediante un backdoor en el compilador.
Para Imágenes de DVD, que se pueden descargar a través de , o . También una imagen de instalación no oficial nonfree, que incluye firmware propietario. Se han desarrollado para las arquitecturas amd64 e i386 , disponibles en versiones con GNOME, KDE y Xfce, así como un DVD multi-arquitectura que combina paquetes para la plataforma amd64 con paquetes adicionales para la arquitectura i386. Se ha añadido soporte para imágenes de red (netboot) para tarjetas SD y una imagen que cabe en un USB Flash de 16 GB;
en Debian 10.0:
- soporte para UEFI Secure Boot, para el cual se utiliza el cargador de arranque Shim, firmado digitalmente por Microsoft (shim-signed), junto con la firma del núcleo y del cargador de arranque grub (grub-efi-amd64-signed) con un certificado propio del proyecto (shim actúa como una capa para el uso de las claves propias del distribuidor). Los paquetes shim-signed y grub-efi-ARCH-signed se incluyen entre las dependencias de construcción para amd64, i386 y arm64. El cargador y grub, firmados con un certificado de trabajo, están incluidos en las imágenes EFI para amd64, i386 y arm64. Recordemos que el soporte para Secure Boot se esperaba inicialmente en Debian 9, pero no se estabilizó a tiempo para el lanzamiento y se pospuso para la siguiente versión significativa del sistema.
- La compatibilidad con el sistema de control de acceso mandatorio AppArmor está habilitada por defecto, lo que permite controlar los privilegios de los procesos al definir listas de archivos con los derechos correspondientes (lectura, escritura, visualización en memoria y ejecución, establecimiento de bloqueo en el archivo, etc.) para cada aplicación, así como controlar el acceso a la red (por ejemplo, prohibir el uso de ICMP) y gestionar las capacidades POSIX. La principal diferencia entre AppArmor y SELinux radica en que SELinux opera con etiquetas asociadas al objeto, mientras que AppArmor define privilegios en función de la ruta de archivo, lo que simplifica notablemente el proceso de configuración. El paquete principal de AppArmor incluye perfiles de seguridad solo para algunas aplicaciones, mientras que para otras se debe utilizar el paquete apparmor-profiles-extra o los perfiles de paquetes de aplicaciones específicas;
- sustituyó a Por defecto, se instala el paquete iptables-nft, que ofrece un conjunto de utilidades para garantizar la compatibilidad con iptables, que tienen la misma sintaxis de línea de comandos, pero traducen las reglas obtenidas a bytecode nf_tables, ejecutado en la máquina virtual. Opcionalmente, está disponible para su instalación el paquete iptables-legacy,
que incluye la antigua implementación basada en x_tables. Los archivos ejecutables de iptables ahora se instalan en /usr/sbin, en lugar de /sbin (se crean enlaces simbólicos para compatibilidad);
- Para APT se ha implementado un modo de aislamiento sandbox, habilitado mediante la opción APT::Sandbox::Seccomp, que proporciona filtrado de llamadas al sistema utilizando seccomp-BPF. Para una configuración más precisa de las listas blancas y negras de llamadas al sistema, se pueden utilizar las listas APT::Sandbox::Seccomp::Trap y APT::Sandbox::Seccomp::Allow;
- El núcleo de Linux se ha actualizado a la versión 4.19;
- El entorno de escritorio GNOME por defecto ha sido configurado para usar Wayland, mientras que la sesión basada en el servidor X se ofrece como opción (el servidor X sigue incluido en los paquetes de la instalación básica). Se ha actualizado el stack gráfico y los entornos de usuario: , , Cinnamon 3.8, LXDE 0.99.2, , , y Xfce 4.12. El paquete de oficina LibreOffice se ha actualizado a la versión , mientras que Calligra se ha actualizado a la versión . Se han actualizado Evolution 3.30, GIMP 2.10.8, Inkscape 0.92.4, Vim 8.1;
- El distribución incluye un compilador para el lenguaje Rust (se incluye Rustc 1.34). Se han actualizado GCC 8.3, LLVM/Clang 7.0.1, OpenJDK 11, Perl 5.28, PHP 7.3, Python 3.7.2;
- Se han actualizado las aplicaciones de servidor, incluyendo Apache httpd 2.4.38, BIND 9.11, Dovecot 2.3.4, Exim 4.92, Postfix 3.3.2, MariaDB 10.3, nginx 1.14, PostgreSQL 11, Samba 4.9 (el núcleo ahora soporta SMBv3);
- En cryptsetup se pasa al formato de cifrado de discos LUKS2 (anteriormente se utilizaba LUKS1). LUKS2 se caracteriza por un sistema de gestión de claves simplificado, la posibilidad de utilizar sectores de gran tamaño (4096 en lugar de 512, lo que reduce la carga durante la descifrado), identificadores simbólicos de particiones (label) y medios para respaldar metadatos con posibilidad de recuperación automática desde una copia en caso de daño. Durante la actualización, las particiones existentes LUKS1 se convertirán automáticamente a un formato compatible con LUKS2, pero debido a las limitaciones del tamaño del encabezado, no todas las nuevas funciones estarán disponibles para ellas;
- El instalador ha añadido la posibilidad de usar múltiples consolas simultáneamente durante el proceso de instalación. Se ha eliminado el soporte para ReiserFS. Para Btrfs se ha añadido soporte para la compresión ZSTD (libzstd). Se ha añadido soporte para dispositivos NVMe;
- En debootstrap, por defecto se activa la opción "—merged-usr", en la cual todos los archivos ejecutables y bibliotecas de los directorios raíz se trasladan a la partición /usr (los directorios /bin, /sbin y /lib* se configuran como enlaces simbólicos a los correspondientes dentro de /usr). Este cambio solo se aplica a nuevas instalaciones, durante la actualización se conserva el antiguo esquema de directorios;
- En el paquete unattended-upgrades, además de la instalación automática de actualizaciones relacionadas con la corrección de vulnerabilidades, ahora también se incluye por defecto la actualización a lanzamientos intermedios (Debian 10.1, 10.2, etc.);
- Los componentes del sistema de impresión han sido actualizados a y cups-filters 1.21.6 con soporte completo para AirPrint, DNS-SD (Bonjour) e IPP Everywhere para imprimir sin necesidad de instalar controladores previamente;
- Se ha agregado soporte para placas con procesadores Allwinner A64, como FriendlyARM NanoPi A64, Olimex A64-OLinuXino, TERES-A64, PINE64 PINE A64/A64/A64-LTS, SOPINE, Pinebook, SINOVOIP Banana Pi BPI-M64 y Xunlong Orange Pi Win(Plus);
- Se ha ampliado el número de metapaquetes med-* soportados por el equipo de Debian Med, que permiten instalar , relacionados con biología y medicina;
- Se ha proporcionado soporte para sistemas invitados de Xen en modo PVH;
- En OpenSSL se ha desactivado el soporte para los protocolos TLS 1.0 y 1.1, declarando TLS 1.2 como la versión mínima soportada;
- Se han eliminado muchos paquetes obsoletos y sin mantenimiento, incluyendo Qt 4 (solo se mantiene Qt 5), phpmyadmin, ipsec-tools, racoon, ssmtp, ecryptfs-utils, mcelog, revelation. En Debian 11 se dejará de dar soporte a Python 2;
- Se ha creado un puerto para la arquitectura de 64 bits RISC-V, que no estaba incluido en los oficialmente soportados en Debian 10. Actualmente para RISC- cerca del 90% del total de paquetes;
- En entornos Live se ha comenzado a utilizar un instalador modular desarrollado independientemente con una interfaz basada en Qt, que también se utiliza para organizar la instalación de distribuciones como Manjaro, Sabayon, Chakra, NetRunner, KaOS, OpenMandriva y KDE neon. En las instalaciones normales continúa utilizándose debian-installer.
Además de lo anteriormente disponible, se ha formado un entorno Live con el escritorio LXQt y un entorno Live sin interfaz gráfica, solo con utilidades de consola que componen el sistema básico. El entorno Live de consola puede ser utilizado para una instalación muy rápida de la distribución, ya que, a diferencia de las imágenes de instalación tradicionales, realiza la copia de un corte de directorios ya preparado, sin descomponer paquetes individuales mediante dpkg.
Fuente: opennet.ru
