Sformułowano szóste korekcyjne wydanie dystrybucji Debian 13, które obejmuje zgromadzone aktualizacje pakietów oraz wprowadza poprawki do instalatora. Wydanie zawiera 124 aktualizacje naprawiające problemy ze stabilnością oraz 120 aktualizacji eliminujących podatności.
Wśród zmian w Debian 13.6 warto zauważyć aktualizację warstwy shim-signed, używanej do weryfikowanego uruchamiania w trybie UEFI Secure Boot. Warstwa została zaktualizowana z powodu wygaśnięcia certyfikatu Microsoftu stosowanego do podpisywania cyfrowego bootloadera. Nowa wersja pakietu została zatwierdzona certyfikatem Microsoft UEFI CA wydanym w 2023 roku.
Jednocześnie zaktualizowano narzędzia do ładowania firmware fwupd do wersji 2.0.20. W nowej wersji pojawiła się możliwość aktualizacji bazy danych urzędów certyfikacji, które formują certyfikaty dla Secure Boot, a także bazy danych zaufanych kluczy publicznych (KEK, Key Exchange Key) oraz listy odwołanych kluczy (DBX). Użytkownikom zaleca się aktualizację wskazanych baz danych, korzystając z aktualizacji firmware od producenta sprzętu.
Z powodu problemów z licencją pakiet „geoip-database”, zawierający bazę danych GeoLite do określania lokalizacji, adresów IP, został zamieniony na przestarzałą wersję, wydaną jeszcze w grudniu 2019 roku, co może prowadzić do utraty aktualności wyników określania lokalizacji w aplikacjach. Nowsza wersja bazy danych nie może być dostarczana w ramach dystrybucji z powodu niezgodności z wymaganiami licencyjnymi stosowanymi w Debianie. Aby uzyskać aktualne dane, należy pobierać bazę danych GeoLite bezpośrednio. Wśród zmian warto również zauważyć aktualizację do świeżych stabilnych wersji pakietów postfix, samba, wireless-regdb oraz wireshark.
W ciągu najbliższych godzin będą przygotowane obrazy instalacyjne do pobrania i instalacji „od zera” z Debian 13.6. Systemy zainstalowane wcześniej i utrzymywane w aktualnym stanie otrzymują aktualizacje zawarte w Debian 13.6 poprzez standardowy system instalacji aktualizacji. Poprawki problemów z bezpieczeństwem zawarte w nowych wydaniach Debiana są dostępne dla użytkowników w miarę wydawania aktualizacji poprzez serwis security.debian.org.
Jednocześnie dostępna jest nowa wersja poprzedniej stabilnej gałęzi Debian 12.15, która zawiera 88 aktualizacji rozwiązujących problemy ze stabilnością oraz 97 aktualizacji usuwających podatności. Jest to ostatnia normalna aktualizacja gałęzi Debian 12, która zakończyła główny trzyletni okres wsparcia, realizowany przez zespoły Debian Release Team, Debian Security Team i Debian Backports.
W przyszłości aktualizacje usuwające podatności dla Debiana 11 będą wydawane w ramach programu wsparcia rozszerzonego (LTS), który potrwa do 30 czerwca 2028 roku. Normalne wsparcie aktualnej gałęzi Debiana 13 będzie trwało do 9 sierpnia 2028 roku, po którym dla tej gałęzi będą wydawane aktualizacje LTS do 30 czerwca 2030 roku.
Wydanie aktualizacji dla gałęzi LTS jest realizowane przez odrębny zespół deweloperów LTS Team, złożony z entuzjastów i przedstawicieli firm zainteresowanych długoterminowym dostarczaniem aktualizacji dla Debiana. Zespół LTS Team przejął pałeczkę po Debian Security Team i kontynuuje wsparcie dla Debiana 12 bez przerwy. Aktualizacje będą wydawane dla architektur i386, amd64, armhf, arm64, ppc64el.
Długi okres wsparcia nie będzie obejmować niektórych pakietów, na przykład aplikacji webowych, dla których wsparcie przez 5 lat jest niemożliwe i bezsensowne (w celu dalszego korzystania z takich pakietów zaleca się wykorzystanie backportów). Wśród nieobjętych wsparciem pakietów można wymienić chromium, xen, tor, phppgadmin, salt, snort oraz libreswan, jak również wszystkie pakiety z sekcji „games”. Sprawdzenie obecności nieobsługiwanych pakietów w systemie można przeprowadzić za pomocą narzędzia check-support-status, które wchodzi w skład pakietu debian-security-support.
Po zakończeniu wsparcia LTS dla Debiana 12 dostępny będzie program rozszerzonego LTS („Extended LTS”), w ramach którego firma Freexian planuje do 2033 roku wydawać własnymi siłami aktualizacje usuwające podatności w ograniczonym zestawie pakietów dla architektur amd64, armel i i386. Aktualizacje dla gałęzi „Extended LTS” będą dystrybuowane za pośrednictwem zewnętrznego repozytorium, zarządzanego przez firmę Freexian. Dostęp jest bezpłatny dla wszystkich chętnych, a zakres wspieranych pakietów zależy od ogólnej liczby sponsorów oraz interesujących ich pakietów.
Źródło: opennet.ru
