Debian 13 väljaanne

Kaks aastat kestnud arendustööd on lõpetatud ja nüüd on saadaval Debian 13 "Trixie", mis on toetatud kaheksas ametlikus arhitektuuri tüübist: Intel IA-32/x86 (i686), AMD64/x86-64, ARM EABI (armel), ARM64, ARMv7 (armhf), RISC-V, PowerPC 64 (ppc64el) ja IBM System z (s390x). Debian 13 värskendusi antakse välja viie aasta jooksul.

Allalaadimiseks on saadaval installatsiooni pildid, mida saab alla laadida HTTP, jigdo või BitTorrent kaudu. Arhitektuurile amd64 on välja töötatud LiveUSB-d GNOME, KDE, LXDE, Xfce, Cinnamon ja MATE variantidega, samuti mitme arhitektuuri DVD, mis ühendab amd64 platvormi pakettide koos i386 arhitektuuri täiendavate pakettidega. Enne üleminekuprotseduuri Debian 12-lt tutvuge järgmise dokumendiga.

Repozitootis on 69830 binaarset paketti, mis on 5411 paketti rohkem kui Debian 12-s. Debian 12-ga võrreldes on lisatud 14116 uut binaarset paketti, eemaldatud 8844 (12%) aegunud või mahajäetud paketti, uuendatud 44326 (63%) paketti. Kõikides jaotuses pakutud lähtekoodide kogusuurus on 1 463 291 186 koodirea. Kõigi pakettide kogusuurus on 403 GB.

96.9% paketitest on tagatud reprodutseeritavate kogumite tugi, mis võimaldab kinnitada, et täidetav fail on loodud tõeliselt deklareeritud allikakoodidest ja ei sisalda kõrvalisi muudatusi, mille sisestamine võib toimuda näiteks rünnaku kaudu kogumite infrastruktuurile või kompilatsioonis sisalduva tagasivaatamise kaudu.

Debian 13.0 peamised muudatused:

  • 64-bitise RISC-V arhitektuuri süsteemide jaoks on lisatud ametlik distributsiooni port.
  • Käskude LoongArch arhitektuuri süsteemide jaoks on lisatud 'loong64' port, mida kasutatakse Loongson 3 5000 protsessorites ja mis rakendab RISC ISA, mis on sarnane MIPS-ile ja RISC-V-le. See port ei kuulu ametlikult toetatavate hulka.
  • MIPS arhitektuuri 'mipsel' ja 'mips64el' pordid on eemaldatud. 'Mipsel' port oli üks vanimaid toetatud Debian'i porte, vanem selle eest on vaid i386 protsessorite port. Eemaldamise põhjuseks olid tehnilised probleemid, nagu 2Gb suuruse mäluruumi piirang kasutaja ruumis ja kogumise probleemid.
  • 32-bit x86 süsteemide jaoks ametlike installimiskogumite ja -pakettide loomine on lõpetatud, kuid ametlikult toetatud pakettide repositooriumi ja multi-arch-repositooriumi olemasolu on säilitatud, samuti on säilinud 32-bitiste keskkondade juurutamise võimalused isoleeritud konteinerites ja tööriistad 32-bitiste rakenduste koostamiseks. Debianis on i386 arhitektuur nüüd piiratud 32-bitiste rakenduste töötlusega 64-bitises x86_64 keskkonnas (koostamisel kasutatakse SSE2 instruktsioone, mis ei ole enamiku 32-bitiste protsessorite jaoks, mida Debian 12 toetas, kättesaadavad).
  • 2038. aasta probleem on täielikult lahendatud. Kõik paketid on üle viidud 64-bitise time_t tüübi kasutamisele 32-bitiste arhitektuuride jagunemistes, kus jätkuvalt kasutati 32-bitist time_t tüüpi (see ei saa olla kasutatav aja töötlemiseks pärast 19. jaanuari 2038. aastat sekundite loenduri ületäitumise tõttu, mis toimus alates 1. jaanuarist 1970. aastast).
  • Süsteemi paigaldamise käitlemislähenemist EFI jaotiste osas on muudetud ning lisatud on taastamisrežiim, mis on ette nähtud Btrfs jaotisesse paigaldatud süsteemide jaoks. Välistatud on püsivara, mis pole paigaldamiseks vajalik, ei saa töötada tasuta pakettideta või on praeguste kerneliseadetega kasutu. Toe lõpetamine grub-legacy ja win32-loader jaoks. Toetatakse nüüd mitte-ASCII sümbolite kasutamist täielikus kasutajanimes. Lisatud on emaplaatide ja seadmete tugi: Pine64 Pinebook, MNT Reform 2, AM64x HummingBoard-T, Pine64 Star64, Wandboard rev D1, samuti ARM SoC Snapdragon X Elite baasil töötavad sülearvutid ja tahvelarvutid.
  • Paigaldusprogrammi ja Live-versioonidesse on lisatud kauglaadimise režiim «HTTP Boot», mille jooksul laaditakse käivitamisfailid HTTP protokolli abil (iso-pildi URL sisestatakse UEFI või U-Boot tarkvaraliideses).
  • Ajutise failide katalooge /tmp salvestamiseks kasutatakse tmpfs failisüsteemi, mis põhineb mälus oleva RAM-disk'i kasutamisel, mida saab vahetada swap-partitsioonile, kui vaba mälu hakkab vähenema. tmpfs kasutamine vähendab füüsilise mäluseadmest kirjutamiste arvukust, alandab kõvaketaste energiatarvet, pikendab SSD-de eluiga ja parandab ajutiste failide töötlemise kiirus. /tmp salvestamise taastamiseks tavalisse failisüsteemi saab kasutada käsku «systemctl mask tmp.mount».
  • Käskudest last, lastb ja lastlog, mis olid seotud failidega /var/log/wtmp, /var/log/btmp, /var/run/utmp ja /var/log/lastlog, on välja jäetud, kuna need kasutavad 32-bitist time_t tüüpi, mida ei saa 64-bitise vastu vahetada ilma ABI Glibc muutmiseta ja rakenduste ühilduvuse rikkumiseta. Nende utiliitide asemel soovitatakse kasutusele võtta utiliidid wtmpdb, lastlog2 ja lslogins.
  • Krüpteeritud failisüsteemide määramiseks ja mountimiseks on kasutusel paketid systemd-cryptsetup.
  • AMD64 ja ARM64 arhitektuuriga süsteemides on kasutusel Intel CET (Control-flow Enforcement Technology), ARM PAC (Pointer Authentication) ja BTI (Branch Target Identification), et kaitsta ROP (Return-Oriented Programming) meetodit kasutavate eksploitide eest. ROP tehnikaga ei püüa ründaja oma koodi mälu panna, vaid kasutab juba laaditud raamatukogudest olemasolevate masiinikäskude osi, mis lõppevad juhtimise tagastamise käsuga (tavaliselt teekide funktsioonide lõpus). Eksploid töötab sarnaste plokkide (“gadgetite”) kutsumisede ahelate loomisega, et saavutada vajalik funktsionaalsus. Kaitse mõte seisneb selles, et juhtimise edastamisel funktsiooni, salvestatakse tagastusaadressid protsessori poolt mitte ainult tavalises virnas, vaid ka eraldi varjatud virnas, mida ei saa otse muuta.
  • Lisatud toetus utiliidile run0, mis on saadaval systemd-s, et käivitada protsesse teiste kasutajate identifikaatorite all. Utiliit on ellu viidud systemd-run käsu täienduse vormis ja see pakutakse turvalisema alternatiivina sudo programmile.
  • APT 3.0 pakettihalduri haru on kasutusele võetud, kus kasutajaliides on ümber kujundatud, sõltuvuste lahendamise mootori Solver3 on aktiveeritud, lisatud on toimetuste tugi, apt-key utiliidi kasutamine on lõpetatud, OpenSSL raamatukogule on lisatud krüpto-tagamine ning on rakendatud käsu 'dist-clean'.
  • Lisatud on debian-repro-status käsk, et kontrollida reproduktiivse koostamise olekut installitud pakettide jaoks praeguses süsteemis.
  • Jaotuse migratsioon on lõpule viidud, lõpetades eraldi /usr partitsiooni kasutamise ning kujundades kataloogid /bin, /sbin ja /lib* sümboolseteks linkideks vastavatesse kataloogidesse /usr.
  • Linuxi kernel on värskendatud versioonile 6.12. Uued versioonid systemd 257, bash 5.2.37, Glibc 2.41, OpenSSL 3.5 on kasutusele võetud.
  • Töölauakeskkonnad GNOME 48, KDE Plasma 6.3, LXDE 13, LXQt 2.1.0 ja Xfce 4.20 on valmistatud. Graafikast on uuendatud.
  • Kasutajarakendused on värskendatud, näiteks LibreOffice 25.2, GIMP 3.0.2, Inkscape 1.4, Vim 9.1.
  • Serveri rakendused on värskendatud, sealhulgas BIND 9.20, Postfix 3.10, Exim 4.98, PostgreSQL 17, MariaDB 11.8, nginx 1.26, OpenJDK 21, OpenSSH 10.0, Samba 4.22, QEMU 10.0, Docker 26.1.5, Xen 4.20.
  • Uuendatud arendustooted, sealhulgas GCC 14.2, LLVM/Clang 19, Perl 5.40, PHP 8.4, Python 3.13, Rust 1.85, Go 1.24.
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster