Wydanie Debian 11 „Bullseye”

Po dwóch latach rozwoju nastąpiła premiera Debian GNU/Linux 11.0 (Bullseye), dostępna dla dziewięciu oficjalnie wspieranych architektur: Intel IA-32/x86 (i686), AMD64/x86-64, ARM EABI (armel), 64-bit ARM (arm64), ARMv7 (armhf), mipsel, mips64el, PowerPC 64 (ppc64el) oraz IBM System z (s390x). Aktualizacje dla Debiana 11 będą wydawane przez 5 lat.

Dostępne są obrazy instalacyjne, które można pobrać przez HTTP, jigdo lub BitTorrent. Stworzono również nieoficjalny obraz instalacyjny nonfree, zawierający własnościowe oprogramowanie. Dla architektur amd64 i i386 opracowano LiveUSB, dostępne w wariantach z GNOME, KDE i Xfce, a także multiarhitektoniczny DVD łączący pakiety dla platformy amd64 z dodatkowymi pakietami dla architektury i386.

W repozytorium znajduje się 59551 pakietów binarnych (42821 pakietów źródłowych), co oznacza około 1848 pakietów więcej niż w Debianie 10. W porównaniu z Debianem 10 dodano 11294 nowych pakietów binarnych, usunięto 9519 (16%) przestarzałych lub porzuconych pakietów, zaktualizowano 42821 (72%) pakietów. Całkowity rozmiar wszystkich oferowanych w dystrybucji kodów źródłowych wynosi 1 152 960 944 linii kodu. W przygotowanie wydania zaangażowało się 6208 deweloperów.

Dla 95,7% pakietów zapewniono wsparcie dla powtarzalnych kompilacji, co pozwala potwierdzić, że plik wykonywalny został zbudowany dokładnie z deklarowanych kodów źródłowych i nie zawiera niepożądanych zmian, które mogłyby być wprowadzone na przykład w wyniku ataku na infrastrukturę kompilacyjną lub złośliwego oprogramowania w kompilatorze.

Kluczowe zmiany w Debianie 11.0:

  • Jądro Linux zostało zaktualizowane do wersji 5.10 (w Debianie 10 dostarczano jądro 4.19).
  • Zaktualizowano stos graficzny i środowiska użytkowników: GNOME 3.38, KDE Plasma 5.20, LXDE 11, LXQt 0.16, MATE 1.24, Xfce 4.16. Pakiet biurowy LibreOffice zaktualizowano do wersji 7.0, a Calligra do wersji 3.2. Zaktualizowane GIMP 2.10.22, Inkscape 1.0.2, Vim 8.2.
  • Zaktualizowane aplikacje serwerowe, w tym Apache httpd 2.4.48, BIND 9.16, Dovecot 2.3.13, Exim 4.94, Postfix 3.5, MariaDB 10.5, nginx 1.18, PostgreSQL 13, Samba 4.13, OpenSSH 8.4.
  • Zaktualizowane narzędzia programistyczne GCC 10.2, LLVM/Clang 11.0.1, OpenJDK 11, Perl 5.32, PHP 7.4, Python 3.9.1, Rust 1.48, Glibc 2.31.
  • W pakietach CUPS i SANE zapewniono możliwość drukowania i skanowania bez wcześniejszej instalacji sterowników na drukarkach i skanerach podłączonych do systemu przez port USB. Tryb pracy bez sterowników jest wspierany dla drukarek obsługujących protokół IPP Everywhere, a dla skanerów — protokoły eSCL i WSD (stosowane backendy to sane-escl i sane-airscan). Do interakcji z urządzeniem USB jako z sieciową drukarką lub skanerem wykorzystywany jest proces w tle ipp-usb z implementacją protokołu IPP-over-USB.
  • Dodano nowe polecenie „open”, które służy do otwierania pliku w programie domyślnie przypisanym do danego typu plików. Domyślnie polecenie jest powiązane z narzędziem xdg-open, ale może być również przypisane do programu run-mailcap, który uwzględnia powiązania subsystemu update-alternatives podczas uruchamiania.
  • W systemd domyślnie używana jest jednolita, zunifikowana hierarchia cgroup (cgroup v2). Cgroups v2 można wykorzystać, na przykład, do ograniczania zużycia pamięci, zasobów CPU i operacji wejścia/wyjścia. Kluczową różnicą między cgroup v2 a v1 jest zastosowanie wspólnej hierarchii cgroups dla wszystkich rodzajów zasobów, zamiast oddzielnych hierarchii do przydziału zasobów CPU, regulacji zużycia pamięci oraz obsługi wejścia/wyjścia. Oddzielne hierarchie prowadziły do trudności w organizacji interakcji między procesami a także do dodatkowych kosztów w zasobach jądra podczas stosowania reguł dla procesów wymienionych w różnych hierarchiach. Dla tych, którzy nie chcą przechodzić na cgroup v2, zapewniono możliwość dalszego korzystania z cgroups v1.
  • W systemd włączono prowadzenie oddzielnego dziennika (aktywowany serwis systemd-journald), który jest zapisywany w katalogu /var/log/journal/ i nie wpływa na prowadzenie tradycyjnych logów, przechowywanych przez procesy takie jak rsyslog (użytkownicy mogą teraz usunąć rsyslog i polegać wyłącznie na systemd-journald). Oprócz grupy systemd-journal, dostęp do odczytu informacji z dziennika uzyskali użytkownicy z grupy adm. Do narzędzia journalctl dodano wsparcie dla filtrowania z użyciem wyrażeń regularnych.
  • W jądrze domyślnie aktywowany jest nowy sterownik dla systemu plików exFAT, do którego użycia nie jest już wymagane instalowanie pakietu exfat-fuse. W skład również wchodzi pakiet exfatprogs z nowym zestawem narzędzi do tworzenia i weryfikacji systemu plików exFAT (stary zestaw exfat-utils jest nadal dostępny do instalacji, ale nie jest zalecany do użytku).
  • Oficjalne wsparcie dla architektury mips zostało zakończone.
  • Domyślnie do haszowania haseł wykorzystywany jest algorytm yescrypt zamiast SHA-512.
  • Dodano możliwość wykorzystania narzędzi do zarządzania izolowanymi kontenerami Podman, w tym jako przezroczystą alternatywę dla Dockera.
  • Zmieniono format linii w pliku /etc/apt/sources.list, związany z usunięciem problemów z bezpieczeństwem. Linii {dist}-updates zmieniono nazwę na {dist}-security. W sources.list zezwolono na oddzielanie bloków „[]” kilkoma spacjami.
  • W skład wchodzą sterowniki Panfrost i Lima, które zapewniają wsparcie dla GPU Mali, używanych w płytach z procesorami opartymi na architekturze ARM.
  • Aby wykorzystać sprzętowe przyspieszenie dekodowania wideo dostarczane przez GPU Intel oparte na mikroarchitekturze Broadwell i nowszych, włączono sterownik intel-media-va-driver.
  • W grub2 dodano wsparcie dla mechanizmu SBAT (UEFI Secure Boot Advanced Targeting), który rozwiązuje problemy z unieważnianiem certyfikatów dla UEFI Secure Boot.
  • W graficznym instalatorze zapewniono kompilację z libinput zamiast sterownika evdev, co poprawiło wsparcie dla touchpadów. Zezwolono na użycie znaku podkreślenia w nazwie użytkownika podanej podczas instalacji dla pierwszego konta. Zapewniono instalację pakietów do wsparcia systemów wirtualizacji, jeśli wykryto uruchomienie w środowiskach pod ich zarządzaniem. Wprowadzono nowy motyw graficzny Homeworld.
    Wydanie Debiana 11 "Bullseye"
  • W instalatorze dodano możliwość instalacji pulpitu GNOME Flashback, który kontynuuje rozwój kodu klasycznego panelu GNOME, menedżera okien Metacity i apletów, które były wcześniej dostępne w modzie fallback GNOME 3.
  • Do aplikacji win32-loader, która pozwala na zainstalowanie Debiana z Windows bez tworzenia oddzielnego nośnika instalacyjnego, dodano wsparcie dla UEFI i Secure Boot.
  • Dla architektury ARM64 włączono graficzny instalator.
  • Dodano wsparcie dla platform ARM i urządzeń puma-rk3399, Orange Pi One Plus, ROCK Pi 4 (A,B,C), Banana Pi BPI-M2-Ultra, Banana Pi BPI-M3, NanoPi NEO Air, FriendlyARM NanoPi NEO Plus2, Pinebook, Pinebook Pro, Olimex A64-Olinuxino, A64-Olinuxino-eMMC, SolidRun LX2160A Honeycomb, Clearfog CX, SolidRun Cubox-i Solo/DualLite, Turris MOX, Librem 5 i OLPC XO-1.75.
  • Zaprzestano tworzenia jednoprocessorowych obrazów CD z Xfce, a także zaprzestano tworzenia obrazów DVD ISO 2 i 3 dla systemów amd64/i386.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster