Pärast kahe aasta arendust vabastus (), mis on saadaval kümne ametlikult toetatud : Intel IA-32/x86 (i686), AMD64/x86-64, ARM EABI (armel), 64-bitine ARM (arm64), ARMv7 (armhf), MIPS (mips, mipsel, mips64el), PowerPC 64 (ppc64el) ja IBM System z (s390x). Debian 10 värskendusi antakse välja 5 aasta jooksul.
Repositooriumis on 57703 binaarpaketti, mis on umbes 6 tuhat rohkem, kui pakuti Debian 9-s. Debian 9-ga võrreldes on lisatud 13370 uut binaarpaketti, eemaldatud 7278 (13%) vananenud või hüljatud paketti, värskendatud 35532 (62%) paketti. 91,5% pakettidest toetavad uuesti kogutud koosteid, mis võimaldavad kinnitada, et täitmisfail on kokku pandud just ettenähtud lähtekoodidest ja ei sisalda kõrvalekaldeid, mille sisseviimine võib näiteks juhtuda rünnaku tulemusena koostamisinfrastruktuurile või kompilaatori tagasipööramise kaudu.
Tooge DVD-pildid, mida on võimalik alla laadida , või . Samuti mitteametlik installipilt nonfree, mis sisaldab omandiõiguslikke püsivusprogramme. Architektuuridele amd64 ja i386 on arendatud , saadaval GNOME, KDE ja Xfce variantides, samuti mitme arhitektuuriga DVD, mis ühendab pakette amd64 platvormile koos täiendavate pakettidega i386 arhitektuuri jaoks. Lisatud on toetus võrgust (netboot) allalaaditavatele piltidele SD-kaartidele ja kuuele 16 GB USB Flash-le;
Debian 10.0-s:
- toetatakse UEFI Secure Booti, mille tööks on kaasatud Shim-laadija, mida on kinnitatud Microsofti digitaalallkirjaga (shim-signed), koos tuumarakkude ja grub-i laadimise kinnitamisega (grub-efi-amd64-signed) projekti enda sertifikaadiga (shim toimib vahekihtina, et kasutada distributsiooni enda võtmeid). Pakettid shim-signed ja grub-efi-ARCH-signed on kuuluvad amd64, i386 ja arm64 ehituslikesse sõltuvustesse. Laadija ja grub, mis on kinnitatud töösertifikaadiga, on kaasatud EFI-piltide koosseisu amd64, i386 ja arm64 jaoks. Tuletame meelde, et algselt oodati Secure Boot toetust Debian 9-s, kuid selle stabiliseerimine ei jõudnud väljaande ajaks valmis ja viidi edasi järgmisesse olulisse versiooni väljaande;
- Vaikimisi on sisse lülitatud AppArmori mandaatkontrolli tugi, mis võimaldab protsesside õigusi hallata, määrates nende failide loendid koos vastavate õigustega (lugemine, kirjutamine, mälu kuvamine ja käivitamine, faili lukustamine jne) iga rakenduse jaoks ning kontrollides võrgu kaudu. (näiteks ICMP kasutamise keelamine) ja hallates POSIX-võimeid. Peamine erinevus AppArmori ja SELinuxi vahel on see, et SELinux töötab objektiga seotud märkide põhjal, samas kui AppArmor määrab õigused faili tee alusel, mis lihtsustab seadistamisprotsessi. AppArmori põhikomplekt sisaldab kaitseprofiile ainult mõnede rakenduste jaoks, samas kui teiste jaoks tuleks kasutada paketti apparmor-profiles-extra või konkreetsete rakenduste pakettide profiile;
- asenduseks iptables, ip6tables, arptables ja ebtables pakettfilter nftables, mis on nüüd vaikimisi lubatud ja millel on pakettide filtreerimise liideste ühtsuse printsiip IPv4, IPv6, ARP ja võrgusildade jaoks. Nftables pakub tuumatasemel ainult üldist liidest, mis ei sõltu konkreetsest protokollist ja annab baastegevused andmete väljavõtmiseks paketidest, andmetele toimingute tegemiseks ja voogude haldamiseks. Filtreerimise loogika ja protokollispetsiifilised töötlejad kompileeritakse bytecode'iks kasutajatasemes, pärast mida laaditakse see bytecode tuumasse Netlinki liidese kaudu ja käivitatakse spetsiaalses virtuaalmasinas, mis sarnaneb BPF-iga (Berkeley Packet Filters);
Vaikimisi installitakse iptables-nft-pakett, mis pakub komplekti tööriistu, et tagada ühilduvus iptablesiga, millel on sama käsurea süntaks, kuid mis tõlgivad saadud reeglid nf_tables bytecode'iks, mis töötab virtuaalses masinas. Valikuliselt on saadaval iptables-legacy paket, vana x_tables-põhise teostuse. Iptablesi teostusfailid installitakse nüüd /usr/sbin, mitte /sbin (ühilduvuse jaoks luuakse sümboolsed lingid);
- APT jaoks on realiseeritud sandbox-isolatsioonirežiim, mis aktiveeritakse APT::Sandbox::Seccomp valiku kaudu ja tagab süsteemikutsungite filtreerimise seccomp-BPF abil. Süsteemikutsungite valge ja musta nimekirja täiendavaks seadistamiseks saab kasutada nimekirju APT::Sandbox::Seccomp::Trap ja APT::Sandbox::Seccomp::Allow;
- Linuxi kernel on uuendatud versioonile 4.19;
- GNOME töölaua vahemälu on vaikimisi üle viidud Waylandile, samas kui X-server põhine seanss on pakutud valikuna (X-server kuulub endiselt põhipaigaldusse kuuluvate pakettide hulka). Uuendatud on graafikustakk ja kasutajakeskkonnad: , , Cinnamon 3.8, LXDE 0.99.2, , , ja Xfce 4.12. LibreOffice'i kontoritarkvara on uuendatud väljaandele , samas kui Calligra on uuendatud väljaandele . Uuendatud on Evolution 3.30, GIMP 2.10.8, Inkscape 0.92.4, Vim 8.1;
- Jaotisesse on lisatud Rusti keele kompilaator (tuleb koos Rustc 1.34). Uuendatud on GCC 8.3, LLVM/Clang 7.0.1, OpenJDK 11, Perl 5.28, PHP 7.3, Python 3.7.2;
- Serveri rakendused on uuendatud, sealhulgas Apache httpd 2.4.38, BIND 9.11, Dovecot 2.3.4, Exim 4.92, Postfix 3.3.2, MariaDB 10.3, nginx 1.14, PostgreSQL 11, Samba 4.9 (tuumas on SMBv3 tugi);
- cryptsetup üleminek kettade krüpteerimise formaadi LUKS2 peale (varem kasutusel LUKS1). LUKS2 eristub lihtsustatud võtmehalduse süsteemiga, suurte sektorite (4096 asemel 512) kasutamise võimalusega (mis vähendab koormust dekrüpteerimise ajal), sümboolsete jagunemisdigestidega (label) ja metainformatsiooni varundamise võimalusega, mille korral see saab automaatselt taastuda kopeerimisest kahjustuste tuvastamisel. Uuendamise käigus konverteeritakse olemasolevad LUKS1 jaotised automaatselt LUKS2 ühilduvaks formaadiks, kuid pealkirja suuruse piirangute tõttu ei pruugi kõik uued võimalused neile kergesti kätte saada;
- Installeerijale on lisatud võimalus kasutada paigaldamise protsessis samaaegselt mitmeid konsoole. ReiserFS tugi on eemaldatud. Btrfs-ile on lisatud ZSTD (libzstd) kokkusurumise tugi. Tugi NVMe seadmete jaoks on lisatud;
- Debootstrapis on vaikimisi aktiivne valik "--merged-usr", mille kohaselt kantakse kõik juurdirektorite täitmisfailid ja raamatukogud kausta /usr (kaustad /bin, /sbin ja /lib* on vormistatud sümboolsete linkidena vastaval kaustale /usr sees). Muudatus rakendub ainult uutele paigaldusele, uuendamise käigus jäetakse vana kaustastruktuur alles;
- Pakettis unattended-upgrades, peale turvaauke parandavate värskenduste automaatse installimise, on nüüd vaikimisi lubatud ka vaheversioonide uuendamine (Debian 10.1, 10.2 jne);
- Prindi süsteemi komponendid on uuendatud versioonile ja cups-filters 1.21.6, mis toetavad täielikult AirPrinti, DNS-SD (Bonjour) ja IPP Everywhere, võimaldades printimist ilma eelneva draiverite installimiseta;
- Lisatud on tugi Allwinner A64 protsessorite baasil olevatele plaatidele, nagu FriendlyARM NanoPi A64, Olimex A64-OLinuXino, TERES-A64, PINE64 PINE A64/A64/A64-LTS, SOPINE, Pinebook, SINOVOIP Banana Pi BPI-M64 ja Xunlong Orange Pi Win(Plus);
- Debian Med meeskonna poolt toetatavate med-* metapakettide arvu on suurendatud, võimaldades installida , связанные с биологией и медициной;
- Pakutud on Xen külgsete süsteemide tugi PVH režiimis;
- OpenSSL-is on keelatud protokollide TLS 1.0 ja 1.1 toetamine, minimaalne toetatud versioon on nüüd TLS 1.2;
- Paljusid aegunud ja hoolduseta pakette on eemaldatud, sealhulgas Qt 4 (ainult Qt 5 jääb), phpmyadmin, ipsec-tools, racoon, ssmtp, ecryptfs-utils, mcelog, revelation. Debian 11-s lõpetatakse Python 2 tugi;
- Loodi port 64-bitisele RISC-V arhitektuurile, mis ei kuulunud ametlikult toetatavate hulka Debian 10-s. Praegu on RISC- umbes 90% kõigist pakettidest;
- Elu-ümbrikes on hakatud rakendama iseseisvat arendatavat modulaarset installijat , mis põhineb Qt liidesel ja mida kasutatakse ka Manjaro, Sabayon, Chakra, NetRunner, KaOS, OpenMandriva ja KDE neon distributsioonide installimise korraldamiseks. Tavalistes installatsiooni kogumites jätkab debian-installer kasutamist.
Varem kättesaadavatele on lisaks loodud LXQt töölauaga Live-ümbrik ja Live-ümbrik, mis ei sisalda graafilist liidest, vaid ainult käsurea utiliite, mis moodustavad põhja süsteemi. Käsurea Live-ümbrikku saab kasutada distributsiooni väga kiireks installimiseks, kuna erinevalt traditsioonilistest installipiltidest toimub valmis kataloogide koopia loomine ilma eraldi pakettide avamiseta dpkg abil.
Allikas: opennet.ru
