Debian 10 "Buster" release

Sawise rong taun pembangunan dumadi ngeculake Debian GNU / Linux 10.0 (Buster), kasedhiya kanggo sepuluh sing didhukung resmi arsitektur: Intel IA-32/x86 (i686), AMD64 / x86-64, ARM EABI (armel), 64-bit ARM (arm64), ARMv7 (armhf), MIPS (mips, mipsel, mips64el), PowerPC 64 (ppc64el) lan IBM System z (s390x). Pembaruan kanggo Debian 10 bakal dirilis sajrone 5 taun.

Repositori kasebut ngemot 57703 paket biner, sing kira-kira 6 ewu luwih saka sing ditawakake ing Debian 9. Dibandhingake karo Debian 9, 13370 paket biner anyar wis ditambahake, 7278 (13%) paket sing ora bisa digunakake utawa ditinggalake wis dibusak, 35532 (62). %) paket wis dianyari. Kanggo 91.5% saka paket dijamin Dhukungan kanggo mbangun sing bisa diulang, sing ngidini sampeyan ngonfirmasi manawa file sing bisa dieksekusi dibangun persis saka kode sumber sing diumumake lan ora ngemot owah-owahan extraneous, substitusi kasebut, contone, bisa ditindakake kanthi nyerang infrastruktur perakitan utawa tetenger ing kompiler. .

Kanggo download kasedhiya Gambar DVD sing bisa diundhuh saka HTTP, jigdo utawa BitTorrent. Uga kawangun Gambar instalasi nonfree ora resmi sing kalebu perangkat kukuh proprietary. Dirancang kanggo arsitektur amd64 lan i386 USB urip, kasedhiya ing roso GNOME, KDE lan Xfce, uga multi-arch DVD nggabungke paket kanggo platform amd64 karo paket tambahan kanggo arsitektur i386. Dhukungan ditambahake kanggo gambar sing diunduh liwat jaringan (netboot) kanggo kertu SD lan gambar sing cocog karo 16 GB USB Flash;

Kunci ganti ing Debian 10.0:

  • Dilaksanakake Dhukungan kanggo UEFI Secure Boot, sing nggunakake Shim boot loader, disertifikasi kanthi teken digital saka Microsoft (shim-signed), kanthi kombinasi karo sertifikasi kernel grub lan boot loader (grub-efi-amd64-signed) dening proyek kasebut dhewe. certificate (shim tumindak minangka lapisan kanggo distribusi nggunakake tombol dhewe). Paket shim-signed lan grub-efi-ARCH-signed kalebu minangka dependensi mbangun kanggo amd64, i386 lan arm64. Bootloader lan grub, sing disertifikasi dening sertifikat kerja, kalebu ing gambar EFI kanggo amd64, i386 lan arm64. Ayo elinga manawa dhukungan Boot Aman wiwitane diarepake ing Debian 9, nanging ora stabil sadurunge diluncurake lan ditundha nganti rilis distribusi utama sabanjure;
  • Diaktifake kanthi gawan yaiku dhukungan kanggo sistem kontrol akses wajib AppArmor, sing ngidini sampeyan ngontrol kekuwatan proses kanthi nemtokake dhaptar file kanthi hak sing cocog (maca, nulis, peta memori lan mbukak, nyetel kunci file, lsp.) aplikasi, uga akses jaringan kontrol (contone, nglarang nggunakake ICMP) lan ngatur kapabilitas POSIX. Bentenipun utama antarane AppArmor lan SELinux iku SELinux makaryakke ing label gadhah obyek, nalika AppArmor nemtokake ijin adhedhasar path file, kang nemen menakake proses konfigurasi. Paket utama karo AppArmor menehi profil pangayoman mung sawetara aplikasi, lan liyane sampeyan kudu nggunakake apparmor-profil-ekstra paket utawa profil saka paket aplikasi tartamtu;
  • Ngganti iptables, ip6tables, arptables lan ebtables teka Filter paket nftables, sing saiki dadi standar lan misuwur kanggo nggabungake antarmuka panyaring paket kanggo IPv4, IPv6, ARP lan jembatan jaringan. Nftables mung menehi antarmuka umum, protokol-independen ing tingkat kernel sing nyedhiyakake fungsi dhasar kanggo ngekstrak data saka paket, nindakake operasi data, lan kontrol aliran. Logika panyaring dhewe lan panangan khusus protokol dikompilasi dadi bytecode ing ruang pangguna, sawise bytecode iki dimuat menyang kernel nggunakake antarmuka Netlink lan dieksekusi ing mesin virtual khusus kaya BPF (Berkeley Packet Filters);

    Kanthi gawan, paket iptables-nft diinstal, kang nawakake pesawat saka keperluan kanggo mesthekake kompatibilitas karo iptables, gadhah sintaks baris printah padha, nanging nerjemahake aturan asil menyang nf_tables bytecode, kaleksanan ing mesin virtual. Paket iptables-warisan kasedhiya kanggo instalasi, kalebu implementasine lawas adhedhasar x_tables. iptables executables saiki diinstal ing / usr / sbin tinimbang / sbin (symlinks digawe kanggo kompatibilitas);

  • Kanggo APT, mode isolasi kothak wedhi dileksanakake, diaktifake liwat pilihan APT :: Sandbox :: Seccomp lan nyedhiyakake nyaring panggilan sistem nggunakake seccomp-BPF. Kanggo nyempurnakake dhaptar telpon sistem putih lan ireng, sampeyan bisa nggunakake dhaptar APT :: Sandbox :: Seccomp :: Trap lan APT :: Sandbox :: Seccomp :: Allow;
  • Kernel Linux dianyari menyang versi 4.19;
  • Desktop GNOME wis dialihake menyang Wayland kanthi standar, lan sesi basis server X ditawakake minangka pilihan (server X isih kalebu minangka bagean saka paket dhasar). Tumpukan grafis lan lingkungan pangguna sing dianyari: GNOME 3.30, KDE Plasma 5.14, Kayu manis 3.8, LXDE 0.99.2, LXQt 0.14, MATE 1.20, lan Xfce 4.12. Suite Office LibreOffice dianyari kanggo dirilis 6.1, lan Calligra sadurunge release 3.1. Dianyari Γ‰volusi 3.30, GIMP 2.10.8, Inkscape 0.92.4, Vim 8.1;
  • Distribusi kalebu compiler kanggo basa Rust (Rustc 1.34 diwenehake). Dianyari GCC 8.3, LLVM / Clang 7.0.1, OpenJDK 11, Perl 5.28, PHP 7.3, Python 3.7.2;
  • Aplikasi server wis dianyari, kalebu Apache httpd 2.4.38, BIND 9.11, Dovecot 2.3.4, Exim 4.92, Postfix 3.3.2, MariaDB 10.3, nginx 1.14, PostgreSQL 11, Samba 4.9 (Dhukungan SMBv3 kasedhiya ing kernel);
  • Ing cryptsetup dipun ginakaken transisi menyang format enkripsi disk LUKS2 (sadurunge LUKS1 digunakake). LUKS2 dibedakake karo sistem manajemen kunci sing disederhanakake, kemampuan kanggo nggunakake sektor gedhe (4096 tinimbang 512, nyuda beban sajrone dekripsi), pengenal partisi simbolis (label) lan alat serep metadata kanthi kemampuan kanggo mulihake kanthi otomatis saka salinan yen karusakan dideteksi. Proses upgrade bakal kanthi otomatis ngowahi bagean LUKS1 ana menyang format kompatibel LUKS2, nanging amarga watesan ukuran header, ora kabeh fitur anyar bakal kasedhiya kanggo wong-wong mau;
  • Pemasang wis nambahake kemampuan kanggo nggunakake macem-macem konsol bebarengan sajrone proses instalasi. Dhukungan ReiserFS wis dibusak. Dhukungan ditambahake kanggo kompresi ZSTD (libzstd) kanggo Btrfs. Dhukungan tambahan kanggo piranti NVMe;
  • Ing debootstrap, opsi "--merged-usr" diaktifake kanthi gawan, ing ngendi kabeh file eksekusi lan perpustakaan saka direktori root dipindhah menyang partisi / usr (direktori / bin, / sbin lan / lib * dirancang minangka pranala simbolis menyang direktori sing cocog ing /usr). Owah-owahan mung ditrapake kanggo panginstalan anyar, tata letak direktori lawas disimpen sajrone proses nganyari;
  • Ing paket upgrade tanpa pengawasan, saliyane nginstal nganyari kanthi otomatis sing ana gandhengane karo ngilangi kerentanan, nganyarke menyang rilis penengah (Debian 10.1, 10.2, lan sapiturute) saiki uga diaktifake kanthi standar;
  • komponen sistem Printing wis dianyari kanggo CUPS 2.2.10 lan cangkir-filter 1.21.6 kanthi dhukungan lengkap kanggo AirPrint, DNS-SD (Bonjour) lan IPP Nang endi wae kanggo nyithak tanpa nginstal driver;
  • Dhukungan tambahan kanggo papan adhedhasar prosesor Allwinner A64, kayata FriendlyARM NanoPi A64, Olimex A64-OLinuXino, TERES-A64, PINE64 PINE A64/A64/A64-LTS, SOPINE, Pinebook, SINOVOIP Banana Pi BPI-M64 lan Xunlong Orange Pi Win (Plus);
  • Jumlah med-* metapackages sing didhukung dening tim Debian Med wis ditambahi, ngidini sampeyan nginstal pilihan programrelated kanggo biologi lan medicine;
  • Dhukungan kanggo sistem tamu Xen ing mode PVH diwenehake;
  • OpenSSL ora ndhukung protokol TLS 1.0 lan 1.1; TLS 1.2 diumumake minangka versi sing didhukung minimal;
  • Akeh paket outdated lan unmaintained wis dibusak, kalebu Qt 4 (mung Qt 5 kiwa), phpmyadmin, ipsec-alat, racoon, ssmtp, ecryptfs-utils, mcelog, wahyu. Debian 11 bakal mungkasi dhukungan kanggo Python 2;
  • Port wis digawe kanggo arsitektur RISC-V 64-bit, sing ora didhukung resmi ing Debian 10. Saiki, kanggo RISC-Vkasil ngrakit udakara 90% saka total paket;
  • Pemasang modular sing dikembangake kanthi mandiri wiwit digunakake ing lingkungan Live Calamares karo antarmuka basis Qt, kang uga digunakake kanggo ngatur instalasi Manjaro, Sabayon, Chakra, NetRunner, KaOS, OpenMandriva lan distribusi neon KDE. Instalasi reguler mbangun terus nggunakake debian-installer.

    Saliyane sing kasedhiya sadurunge, lingkungan Live karo desktop LXQt lan lingkungan Live tanpa antarmuka grafis, mung karo keperluan console sing arupi sistem dhasar, digawe. Lingkungan Konsol Live bisa digunakake kanggo nginstal distribusi kanthi cepet, amarga, ora kaya gambar instalasi tradisional, irisan direktori sing wis siap disalin, tanpa mbukak paket individu nggunakake dpkg.

Source: opennet.ru

Add a comment