Uued versioonid Debian 12.15 ja 13.6. Debian 12 on viidud LTS-hooldustasemele.

Debian 13 väljalaske kuues parandav uuendus on välja antud, mis sisaldab pakettide kogunenud uuendusi ja parandusi installijale. Väljalane hõlmab 124 uuendust stabiilsusprobleemide lahendamiseks ja 120 uuendust haavatavuste kõrvaldamiseks.

Debian 13.6 muudatuste hulgas on uuendatud shim-signed kihti, mida kasutatakse UEFI Secure Boot režiimis allkirjastatud käivitamiseks. Kiht uuendati Microsofti digitaalse allkirja sertifikaadi kehtivusaja lõppemise tõttu, mida kasutati käivituslaadija allkirjastamiseks. Uue paketiversiooni on allkirjastanud Microsoft UEFI CA, mis on välja antud 2023. aastal.

Samuti on uuendatud ja toodud versioonile 2.0.20 tooteuuendamise vahend fwupd. Uues versioonis on lisatud võimalus uuendada usaldusväärsete sertifikaadi keskuste andmebaasi, mis genereerivad Secure Boot sertifikaate, samuti usaldusväärsete avalike võtmete andmebaasi (KEK, Key Exchange Key) ja tühistatud võtmete nimekirja (DBX). Kasutajatele soovitatakse uuendada neid andmebaase, kasutades seadme tootja uuenduse abil.

Kuna litsentsiprobleeme on paketile «geoip-database», mis sisaldab GeoLite andmebaasi asukoha määramiseks, määratud vananenud versioon, mis loodi 2019. aasta detsembris, mis võib põhjustada rakendustes asukoha määramise tulemuste kehtetuks muutumist. Uut versiooni andmebaasist ei saa distributiivina pakkuda, kuna see ei ühildu Debianis rakendatud litsentsinõuetega. Ajakohaste andmete saamiseks tuleks GeoLite andmebaas alla laadida otse. Tüübi muudatustest võib märkida ka versioonide postfix, samba, wireless-regdb ja wireshark värskendustest. IP-aadressidegaUue paigaldamise valmistamiseks Debian 13.6-ga tuleb lähitundide jooksul ette valmistada installeerimistoimingud. Varasemalt paigaldatud ja ajakohasena hoitud süsteemid saavad värskendusi, mis on saadaval Debian 13.6-s, standardse värskenduste paigalduse süsteemi kaudu. Turvaprobleemide lahendused, mis on sisaldatud uutest Debian'i väljaannetest, on kasutajatele kättesaadavad värskenduste ilmumise ajal teenuse security.debian.org kaudu.

Debian 13.6 paigalduskomplektid valmistatakse järgmiste tundide jooksul valmis "nullist" installimiseks. Varasemad ja ajakohased süsteemid saavad Debian 13.6-s esinevaid uuendusi läbi tavapärase uuenduste installimissüsteemi. Uute Debian versioonide turvaprobleemide parandused on kasutajatele kergesti kätte saadavad koos uuenduste väljalaskmisega security.debian.org teenuse kaudu.

Samuti on välja antud uus versioon varasemast stabiilsest Debian 12.15 harust, mis sisaldab 88 kvaliteedi parandamise uuendust ja 97 turvaparandust. See on viimane rahuldav uuendus Debian 12 haru jaoks, mille peamine kolmeaastane toetuse tsükkel on lõppenud, mida haldavad Debian Release Team, Debian Security Team ja Debian Backports.

Edaspidiste turvauuenduste jaoks Debian 11 raames, need antakse välja pikendatud toe (LTS) programmi raames, mis kestab kuni 30. juunini 2028. Aegumatu Debian 13 haru toetamine kestab kuni 9. augustini 2028, pärast mida antakse selle haru jaoks kuni 30. juunini 2030 LTS-uuendusi.

LTS-haru uuenduste väljalaset korraldab eraldi LTS-meeskond, mis on koosnenud entusiastidest ja ettevõtete esindajatest, kes on huvitatud pikaajaliste uuenduste tarnimisest Debianile. LTS-meeskond võttis üle Debian Security Team'i ülesanded ja jätkas Debian 12 toe andmist katkematult. Uuendusi antakse välja arhitektuuridele i386, amd64, armhf, arm64, ppc64el.

Pika toetuse kestus ei kehti teatud pakettide kohta, näiteks veebirakenduste kohta, mida ei saa ja pole mõtet toetada viie aasta jooksul (selliste pakettide kasutamiseks soovitatakse kasutada tagapoolt, backporte). Toetust mittesaavate pakettide hulka kuuluvad chromium, xen, tor, phppgadmin, salt, snort ja libreswan, samuti kõik paketid kategooriast „mängud”. Kontrollida mittetoetatud pakettide olemasolu süsteemis saab utiliidi check-support-status abil, mis kuulub debian-security-support paketti.

Pärast Debian 12 LTS toe lõppu on saadaval laiendatud LTS programm, mille eesmärk on, et ettevõte Freexian vabastab kuni 2033. aastani värskendusi haavatavuste parandamiseks piiratud arvu pakettide jaoks arhitektuuridele amd64, armel ja i386. Laiendatud LTS harude värskendused levitatakse Freexiani toetatavas välises hoidlas. Ligipääs on tasuta kõigile soovijatele ning toetatud pakettide valik sõltub üldisest sponsorite arvust ja nende huvidest.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster