Release van Debian 13

Na twee jaar ontwikkeling is Debian 13 «Trixie» uitgebracht, beschikbaar voor acht officieel ondersteunde architecturen: Intel IA-32/x86 (i686), AMD64/x86-64, ARM EABI (armel), ARM64, ARMv7 (armhf), RISC-V, PowerPC 64 (ppc64el) en IBM System z (s390x). Updates voor Debian 13 zullen gedurende vijf jaar worden uitgebracht.

Installatie-images zijn beschikbaar voor download via HTTP, jigdo of BitTorrent. Voor de architectuur amd64 zijn er LiveUSB's ontwikkeld, beschikbaar in varianten met GNOME, KDE, LXDE, Xfce, Cinnamon en MATE, evenals een multi-architectuur DVD die pakketten voor het amd64-platform combineert met extra pakketten voor de architectuur i386. Voor de migratie van Debian 12 is het belangrijk om het volgende document te lezen.

In de repository zijn 69830 binaire pakketten beschikbaar, wat 5411 pakketten meer is dan in Debian 12. Ten opzichte van Debian 12 zijn er 14116 nieuwe binaire pakketten toegevoegd, 8844 (12%) verouderde of inactieve pakketten verwijderd en 44326 (63%) pakketten bijgewerkt. De totale grootte van alle aangeboden broncodes in de distributie bedraagt 1.463.291.186 regels code. De totale grootte van alle pakketten is 403 GB.

Van 96,9% van de pakketten wordt ondersteuning voor reproduceerbare builds geboden, waarmee bevestigd kan worden dat het uitvoerbare bestand precies is opgebouwd uit de aangegeven broncodes en geen ongewenste wijzigingen bevat, waarvan invoegingen, bijvoorbeeld, kunnen plaatsvinden via een aanval op de buildinfrastructuur of een backdoor in de compiler.

Belangrijke wijzigingen in Debian 13.0:

  • Een officiële poort voor distributies op basis van de 64-bit RISC-V-architectuur is toegevoegd.
  • Een poort «loong64» is toegevoegd voor systemen op basis van de LoongArch-instructiesetarchitectuur, gebruikt in Loongson 3 5000-processors en die een RISC ISA implementeert die lijkt op MIPS en RISC-V. Deze poort is niet opgenomen in de officieel ondersteunde architecturen.
  • De poorten «mipsel» en «mips64el» voor systemen op basis van de MIPS-architectuur zijn verwijderd. De poort «mipsel» was een van de oudste ondersteunde poorten van Debian, ouder dan de poort voor i386-processors. De reden voor de verwijdering waren technische problemen, zoals een geheugengroottebeperking van 2 Gb in de gebruikersruimte en problemen met de build.
  • De formele installatiepakketten en -versies met een kernel voor 32-bit x86-systemen zijn stopgezet, maar de officieel ondersteunde pakketrepository en multi-arch-repository blijven behouden, evenals de mogelijkheid om 32-bit omgevingen in geïsoleerde containers te implementeren en de tools voor het bouwen van 32-bit applicaties. De i386-architectuur in Debian beperkt zich nu tot ondersteuning voor het draaien van 32-bit applicaties in een 64-bit x86_64-omgeving (bij de build worden SSE2-instructies gebruikt, die niet beschikbaar zijn in de meeste 32-bit processors die in Debian 12 werden ondersteund).
  • Het probleem met het jaar 2038 is volledig opgelost. Alle pakketten zijn overgezet naar het gebruik van 64-bit type time_t in de distributiepoorten voor 32-bit architecturen, waar nog steeds type time_t van 32-bit wordt gebruikt (dit is niet toepasbaar voor de verwerking van tijd na 19 januari 2038 vanwege een overschrijding van de seconden teller na 1 januari 1970).
  • De logica voor schijfbeheer in de installer is gewijzigd en er is een herstelmodus toegevoegd voor systemen die zijn geïnstalleerd op een Btrfs-subvolume. Firmware die niet nodig is voor installatie, die niet kan functioneren zonder niet-vrije pakketten of die nutteloos is met de huidige kernelinstellingen, is uitgesloten. Ondersteuning voor grub-legacy en win32-loader is stopgezet. Ondersteuning voor het gebruik van niet-ASCII-tekens in de volledige gebruikersnaam is hersteld. Ondersteuning is toegevoegd voor de volgende borden en apparaten: Pine64 Pinebook, MNT Reform 2, AM64x HummingBoard-T, Pine64 Star64, Wandboard rev D1, evenals laptops en tablets op basis van de ARM SoC Snapdragon X Elite.
  • In de installer en Live-builds is een modus voor op afstand opstarten genaamd 'HTTP Boot' toegevoegd, waarbij opstartimages worden geleverd via het HTTP-protocol (de URL van het iso-image wordt ingevoerd in de UEFI of U-Boot firmware-interface).
  • Voor het opslaan van de tijdelijke bestanden directory /tmp wordt het tmpfs-bestandssysteem gebruikt, wat een in het RAM opgeslagen disk is die kan worden verplaatst naar de swap-partitie bij een tekort aan vrije geheugen. Het gebruik van tmpfs vermindert het aantal schrijfoperaties naar de fysieke schijf, verlaagt het energieverbruik van harde schijven, verlengt de levensduur van SSD's en verhoogt de prestaties bij het werken met tijdelijke bestanden. Om de opslag van /tmp terug te brengen naar een normale FS kan de opdracht 'systemctl mask tmp.mount' worden gebruikt.
  • De commando's last, lastb en lastlog zijn uitgesloten, die verbonden waren met de bestanden /var/log/wtmp, /var/log/btmp, /var/run/utmp en /var/log/lastlog, waarbij een 32-bit time_t type werd gebruikt dat niet kan worden vervangen door 64-bit zonder de ABI van Glibc te wijzigen en de compatibiliteit met applicaties te verstoren. In plaats van deze hulpprogramma's wordt aanbevolen om de hulpprogramma's wtmpdb, lastlog2 en lslogins te gebruiken.
  • Voor het identificeren en mounten van versleutelde bestandenystemen is het pakket systemd-cryptsetup ingeschakeld.
  • Op systemen met de architectuur AMD64 en ARM64 zijn Intel CET (Control-flow Enforcement Technology), ARM PAC (Pointer Authentication) en BTI (Branch Target Identification) ingeschakeld ter bescherming tegen exploits die gebruikmaken van methoden van return-oriented programming (ROP — Return-Oriented Programming). Bij het gebruik van de ROP-techniek probeert de aanvaller niet zijn eigen code in het geheugen te plaatsen, maar gebruikt hij al bestaande stukken machine-instructies in geladen bibliotheken die eindigen met een return-instructie (meestal de afsluitingen van bibliotheksfuncties). De werking van de exploit is beperkt tot het opbouwen van een keten van aanroepen van dergelijke blokken (“gadgets”) om de benodigde functionaliteit te verkrijgen. De essentie van de bescherming is dat na het overdragen van de controle aan de functie, de return-adressen niet alleen in de gewone stack, maar ook in een aparte shadow stack door de processor worden bewaard, die niet direct kan worden gewijzigd.
  • Ondersteuning voor het hulpprogramma run0, dat wordt geleverd met systemd voor het uitvoeren van processen onder de identificaties van andere gebruikers, is toegevoegd. Het hulpprogramma is geïmplementeerd als een uitbreiding bovenop het commando systemd-run en wordt gepresenteerd als een veiligere vervanging voor het programma sudo.
  • De APT 3.0 pakketbeheerder is ingeschakeld, waarin de gebruikersinterface is herzien, de afhankelijkheidsoplossingsengine Solver3 is geactiveerd, ondersteuning voor snapshots is toegevoegd, het gebruik van het hulpprogramma apt-key is stopgezet, er is een cryptobackend voor de OpenSSL-bibliotheek toegevoegd en de ‘dist-clean’-opdracht is geïmplementeerd.
  • De debian-repro-status opdracht is toegevoegd voor het controleren van de status van reproduceerbare builds voor de in het huidige systeem geïnstalleerde pakketten.
  • De migratie van de distributie is voltooid van het gebruik van een aparte /usr-partitie naar een opstelling waarbij de mappen /bin, /sbin en /lib* zijn gemaakt als symbolische links naar de overeenkomstige mappen binnen /usr.
  • De Linux-kernel is bijgewerkt naar versie 6.12. Nieuwe releases van systemd 257, bash 5.2.37, Glibc 2.41, OpenSSL 3.5 zijn in gebruik genomen.
  • De samenstelling omvat de releases van de GNOME 48 desktopomgeving, KDE Plasma 6.3, LXDE 13, LXQt 2.1.0 en Xfce 4.20. De grafische stack is bijgewerkt.
  • Gebruikersapplicaties zijn bijgewerkt, zoals LibreOffice 25.2, GIMP 3.0.2, Inkscape 1.4, Vim 9.1.
  • Serverapplicaties zijn bijgewerkt, zoals BIND 9.20, Postfix 3.10, Exim 4.98, PostgreSQL 17, MariaDB 11.8, nginx 1.26, OpenJDK 21, OpenSSH 10.0, Samba 4.22, QEMU 10.0, Docker 26.1.5, Xen 4.20.
  • Ontwikkeltools zijn bijgewerkt, zoals GCC 14.2, LLVM/Clang 19, Perl 5.40, PHP 8.4, Python 3.13, Rust 1.85, Go 1.24.
Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster