Na twee jaar ontwikkeling release (), beschikbaar voor tien officieel ondersteunde : Intel IA-32/x86 (i686), AMD64/x86-64, ARM EABI (armel), 64-bits ARM (arm64), ARMv7 (armhf), MIPS (mips, mipsel, mips64el), PowerPC 64 (ppc64el) en IBM System z (s390x). Updates voor Debian 10 worden gedurende 5 jaar uitgebracht.
De repository bevat 57703 binaire pakketten, ongeveer 6000 meer dan in Debian 9. In vergelijking met Debian 9 zijn er 13370 nieuwe binaire pakketten toegevoegd, 7278 (13%) verouderde of verlaten pakketten verwijderd en 35532 (62%) pakketten bijgewerkt. Voor 91,5% van de pakketten ondersteuning voor reproduceerbare builds, die bevestigen dat het uitvoerbare bestand precies uit de opgegeven bronteksten is samengesteld en geen ongewenste wijzigingen bevat, die bijvoorbeeld kunnen ontstaan door aanvallen op de build-infrastructuur of backdoors in de compiler.
Voor DVD-image, die gedownload kan worden via , of . Ook een onofficiële installatie-image nonfree, inclusief proprietary firmware. Voor de architecturen amd64 en i386 zijn ontwikkeld , beschikbaar in versies met GNOME, KDE en Xfce, evenals een multi-architectuur DVD die pakketten voor het amd64-platform combineert met extra pakketten voor de architectuur i386. Ondersteuning voor netwerkboot-images (netboot) voor SD-kaarten en een image die past op een USB-flash van 16 GB is toegevoegd;
in Debian 10.0:
- ondersteuning voor UEFI Secure Boot, waarvoor de Shim bootloader wordt gebruikt, gecertificeerd met een digitale handtekening van Microsoft (shim-signed), in combinatie met de certificering van de kernel en de grub bootloader (grub-efi-amd64-signed) met het certificaat van het project (shim fungeert als een tussenlaag voor het gebruik van de eigen sleutels van de distributie). De pakketten shim-signed en grub-efi-ARCH-signed zijn opgenomen in de build-afhankelijkheden voor amd64, i386 en arm64. De bootloader en grub, gecertificeerd met een werkend certificaat, zijn opgenomen in de EFI-images voor amd64, i386 en arm64. Laten we niet vergeten dat de ondersteuning voor Secure Boot oorspronkelijk in Debian 9 werd verwacht, maar niet op tijd werd gestabiliseerd voor de release en werd uitgesteld tot de volgende significante release van de distributie;
- Standaard wordt de ondersteuning voor het mandaatcontrole-systeem AppArmor ingeschakeld, dat de bevoegdheden van processen controleert door bestandslijsten met de bijbehorende rechten (lezen, schrijven, in het geheugen weergeven en uitvoeren, bestand vergrendelen, enz.) voor elke applicatie te definiëren, en ook de netwerktoegang kan beheersen (bijvoorbeeld het gebruik van ICMP verbieden) en POSIX-capabilities kan beheren. Het belangrijkste verschil tussen AppArmor en SELinux is dat SELinux werkt met metagegevens die aan objecten zijn gekoppeld, terwijl AppArmor bevoegdheden op basis van het bestandspad definieert, wat het configuratieproces aanzienlijk vereenvoudigt. Het basispakket van AppArmor wordt geleverd met beveiligingsprofielen voor slechts enkele toepassingen, terwijl voor andere de apparmor-profiles-extra-pakket of profielen uit specifieke applicatiepakketten moeten worden gebruikt;
- Ter vervanging van iptables, ip6tables, arptables en ebtables het pakketfilter nftables, dat nu standaard wordt toegepast en bekend staat om de uniformiteit van de interfaces voor pakketfiltering voor IPv4, IPv6, ARP en netwerkbruggen. Nftables biedt op kernniveau slechts een algemene interface die niet afhankelijk is van een specifiek protocol en basisfuncties biedt voor het extraheren van gegevens uit pakketten, het uitvoeren van gegevensbewerkingen en het beheren van stromen. De filteringslogica en de protocolspecifieke verwerkers worden gecompileerd in bytecode in de gebruikersruimte, waarna deze bytecode via de Netlink-interface in de kernel wordt geladen en uitgevoerd in een speciale virtuele machine die lijkt op BPF (Berkeley Packet Filters);
Standaard wordt het iptables-nft pakket geïnstalleerd, dat een set hulpprogramma's biedt voor compatibiliteit met iptables, die dezelfde commandoregelstructuur hebben, maar de ontvangen regels omzetten in nf_tables bytecode, die wordt uitgevoerd in de virtuele machine. Optioneel is het iptables-legacy pakket beschikbaar voor installatie, de oude implementatie op basis van x_tables. De uitvoerbare bestanden van iptables worden nu geïnstalleerd in /usr/sbin in plaats van in /sbin (symbolische links worden voor compatibiliteit gemaakt);
- Voor APT is een sandbox-isolatiemodus geïmplementeerd, die wordt ingeschakeld via de optie APT::Sandbox::Seccomp en die filtering van systeemaanroepen mogelijk maakt met behulp van seccomp-BPF. Voor fijnere configuratie van de witte en zwarte lijsten van systeemaanroepen kunnen de lijsten APT::Sandbox::Seccomp::Trap en APT::Sandbox::Seccomp::Allow worden gebruikt;
- De Linux-kernel is bijgewerkt naar versie 4.19;
- De GNOME-desktop is standaard overgeschakeld naar het gebruik van Wayland, terwijl een sessie op basis van de X-server als optie wordt aangeboden (de X-server blijft deel uitmaken van de basislevering). De grafische stapel en gebruikersomgevingen zijn bijgewerkt: , , Cinnamon 3.8, LXDE 0.99.2, , , en Xfce 4.12. Het kantoorpakket LibreOffice is bijgewerkt naar de release , terwijl Calligra is bijgewerkt naar de release . Evolution 3.30, GIMP 2.10.8, Inkscape 0.92.4, en Vim 8.1 zijn bijgewerkt;
- De distributie omvat een compiler voor de programmeertaal Rust (geleverd met Rustc 1.34). GCC 8.3, LLVM/Clang 7.0.1, OpenJDK 11, Perl 5.28, PHP 7.3, en Python 3.7.2 zijn bijgewerkt;
- Serverapplicaties zijn bijgewerkt, waaronder Apache httpd 2.4.38, BIND 9.11, Dovecot 2.3.4, Exim 4.92, Postfix 3.3.2, MariaDB 10.3, nginx 1.14, PostgreSQL 11, Samba 4.9 (de kernel biedt ondersteuning voor SMBv3);
- In cryptsetup is de overgang naar het schijfversleutelingsformaat LUKS2 (vroeger werd LUKS1 gebruikt) gerealiseerd. LUKS2 heeft een vereenvoudigd sleutelbeheer, ondersteuning voor grote sectoren (4096 in plaats van 512, waardoor de belasting tijdens het ontsleutelen wordt verlaagd), symbolische identificaties van partities (label) en methoden voor het reserveren van metadata met de mogelijkheid tot automatisch herstel vanuit een kopie bij schade. Tijdens de update worden bestaande LUKS1-partities automatisch omgezet naar een formaat dat compatibel is met LUKS2, maar vanwege de beperkingen van de header zullen niet alle nieuwe mogelijkheden beschikbaar zijn;
- De installer is voorzien van de mogelijkheid om gelijktijdig meerdere consoles te gebruiken tijdens de installatie. Ondersteuning voor ReiserFS is verwijderd. Voor Btrfs is ondersteuning voor ZSTD-compressie (libzstd) toegevoegd. Ondersteuning voor NVMe-apparaten is toegevoegd;
- In de debootstrap is standaard de optie „—merged-usr” ingeschakeld, waarbij alle uitvoerbare bestanden en bibliotheken uit de rootdirectories worden verplaatst naar de sectie /usr (de directories /bin, /sbin en /lib* worden weergegeven als symbolische links naar de overeenkomstige directories binnen /usr). Deze wijziging geldt alleen voor nieuwe installaties, bij een update blijft de oude directory-indeling behouden;
- In het pakket unattended-upgrades is nu, naast de automatische installatie van updates voor het oplossen van kwetsbaarheden, standaard ook de update naar tussenversies (Debian 10.1, 10.2, enz.) ingeschakeld;
- De componenten van het afdruksystem zijn updates naar en cups-filters 1.21.6 met volledige ondersteuning voor AirPrint, DNS-SD (Bonjour) en IPP Everywhere, voor afdrukken zonder voorafgaande installatie van stuurprogramma's;
- Ondersteuning voor borden op basis van de Allwinner A64-processoren is toegevoegd, zoals FriendlyARM NanoPi A64, Olimex A64-OLinuXino, TERES-A64, PINE64 PINE A64/A64/A64-LTS, SOPINE, Pinebook, SINOVOIP Banana Pi BPI-M64 en Xunlong Orange Pi Win(Plus);
- Het aantal medepakketten med-* dat door het Debian Med-team wordt ondersteund, is uitgebreid, wat installatie mogelijk maakt van , gerelateerd aan biologie en geneeskunde;
- Ondersteuning voor Xen-gastsystemen in de PVH-modus is gegarandeerd;
- In OpenSSL is ondersteuning voor de protocollen TLS 1.0 en 1.1 uitgeschakeld, waarbij TLS 1.2 als de minimale ondersteunde versie wordt aangegeven;
- Vele verouderde en niet-ondersteunde pakketten zijn verwijderd, waaronder Qt 4 (alleen Qt 5 is behouden), phpmyadmin, ipsec-tools, racoon, ssmtp, ecryptfs-utils, mcelog, revelation. In Debian 11 zal de ondersteuning voor Python 2 worden stopgezet;
- Er is een port gemaakt voor de 64-bits RISC-V-architectuur, die niet behoort tot de officieel ondersteunde versies in Debian 10. Momenteel wordt voor RISC- ongeveer 90% van het totale aantal pakketten;
- In Live-omgevingen is een onafhankelijk ontwikkelde modulaire installer toegepast met een interface op basis van Qt, die ook wordt gebruikt voor de installatie van de distributies Manjaro, Sabayon, Chakra, NetRunner, KaOS, OpenMandriva en KDE neon. In de reguliere installatiewerkgroepen blijft de debian-installer gebruikt worden.
Naast eerder beschikbare opties is er een Live-omgeving opgezet met de LXQt desktop en een Live-omgeving zonder grafische interface, alleen met console-tools die het basissysteem vormen. De console Live-omgeving kan worden gebruikt voor een zeer snelle installatie van de distributie, omdat, in tegenstelling tot traditionele installatiemedia, er een al kant-en-klaar overzicht van catalogi wordt gekopieerd, zonder dat individuele pakketten worden uitgepakt met dpkg.
Bron: opennet.ru
