Lansarea Debian 11 „Bullseye”

După doi ani de dezvoltare, a avut loc lansarea Debian GNU/Linux 11.0 (Bullseye), disponibilă pentru nouă arhitecturi oficiale suportate: Intel IA-32/x86 (i686), AMD64/x86-64, ARM EABI (armel), ARM de 64 de biți (arm64), ARMv7 (armhf), mipsel, mips64el, PowerPC 64 (ppc64el) și IBM System z (s390x). Actualizările pentru Debian 11 vor fi emise timp de 5 ani.

Imaginile de instalare sunt disponibile pentru descărcare prin HTTP, jigdo sau BitTorrent. De asemenea, a fost creată o imagine de instalare neoficială nonfree, care include firmware proprietar. Pentru arhitecturile amd64 și i386 au fost dezvoltate LiveUSB, disponibile în variante cu GNOME, KDE și Xfce, precum și un DVD multi-arhitectural, care combină pachetele pentru platforma amd64 cu pachete suplimentare pentru arhitectura i386.

În repository sunt disponibile 59551 de pachete binare (42821 de pachete sursă), ceea ce este cu aproximativ 1848 de pachete mai mult decât ceea ce a fost oferit în Debian 10. Comparativ cu Debian 10, au fost adăugate 11294 de noi pachete binare, 9519 (16%) de pachete învechite sau abandonate au fost eliminate, iar 42821 (72%) de pachete au fost actualizate. Dimensiunea totală a tuturor codurilor sursă oferite în distribuție este de 1 152 960 944 de linii de cod. La pregătirea lansării au participat 6208 de dezvoltatori.

Pentru 95,7% din pachete, este asigurată suportul pentru construcții repetabile, care confirmă că executabilul a fost compilat exact din sursele declarate și nu conține modificări externe, care, de exemplu, pot fi efectuate prin atacuri asupra infrastructurii de compilare sau prin inserții în compilator.

Schimbările cheie în Debian 11.0:

  • Nucleul Linux a fost actualizat la versiunea 5.10 (în Debian 10 a fost livrat nucleul 4.19).
  • Stiva grafică și mediile utilizator au fost actualizate: GNOME 3.38, KDE Plasma 5.20, LXDE 11, LXQt 0.16, MATE 1.24, Xfce 4.16. Pachetul de birou LibreOffice a fost actualizat la versiunea 7.0, iar Calligra la versiunea 3.2. Au fost actualizate GIMP 2.10.22, Inkscape 1.0.2, Vim 8.2.
  • Aplicațiile de server au fost actualizate, inclusiv Apache httpd 2.4.48, BIND 9.16, Dovecot 2.3.13, Exim 4.94, Postfix 3.5, MariaDB 10.5, nginx 1.18, PostgreSQL 13, Samba 4.13, OpenSSH 8.4.
  • Instrumentele de dezvoltare au fost actualizate GCC 10.2, LLVM/Clang 11.0.1, OpenJDK 11, Perl 5.32, PHP 7.4, Python 3.9.1, Rust 1.48, Glibc 2.31.
  • Pachetele CUPS și SANE oferă posibilitatea de a printa și scana fără a instala în prealabil driverele pe imprimantele și scanerele conectate la sistem prin port USB. Modului de funcționare fără drivere i se oferă suport pentru imprimantele care respectă protocolul IPP Everywhere, iar pentru scanere — protocoalele eSCL și WSD (se utilizează backend-urile sane-escl și sane-airscan). Pentru interacțiunea cu un dispozitiv USB ca un imprimant sau scanner de rețea, se folosește un proces de fundal ipp-usb cu implementarea protocolului IPP-over-USB.
  • A fost adăugată o nouă comandă „open”, destinată deschiderii unui fișier în aplicația asociată implicit pentru tipul respectiv de fișiere. În mod implicit, comanda este asociată cu utilitarul xdg-open, dar poate fi, de asemenea, legată de handler-ul run-mailcap, care ia în considerare asocierile subsystem-ului update-alternatives la rulare.
  • În systemd, este utilizată în mod implicit o ierarhie unificată a cgroup-urilor (cgroup v2). Cgroup-urile v2 pot fi utilizate, de exemplu, pentru a limita consumul de memorie, resurse CPU și intrare/ieșire. Diferența cheie dintre cgroups v2 și v1 este utilizarea unei ierarhii comune a cgroup-urilor pentru toate tipurile de resurse, în loc de ierarhii separate pentru distribuția resurselor CPU, pentru reglementarea consumului de memorie și pentru intrare/ieșire. Ierarhiile separate au dus la dificultăți în organizarea interacțiunii între handleri și la costuri suplimentare ale resurselor nucleului atunci când se aplicau reguli pentru procesele menționate în diferite ierarhii. Pentru cei care nu doresc să treacă la cgroup v2, există posibilitatea de a continua utilizarea cgroups v1.
  • În systemd, a fost activat un jurnal separat (serviciul systemd-journald este activat), care este salvat în directorul /var/log/journal/ și nu afectează conducerea tradițională a jurnalelor, astfel încât procesele precum rsyslog (utilizatorii pot acum să elimine rsyslog și să se bazeze doar pe systemd-journald). În plus față de grupa systemd-journal, utilizatorii din grupa adm au primit acces pentru citirea informațiilor din jurnal. Utilitarul journalctl a fost extins cu suport pentru filtrarea folosind expresii regulate.
  • Nucleul activat în mod implicit un nou driver pentru sistemul de fișiere exFAT, pentru utilizarea căruia nu mai este necesară instalarea pachetului exfat-fuse. De asemenea, a fost inclus pachetul exfatprogs cu un nou set de utilitare pentru crearea și verificarea FS exFAT (vechiul set exfat-utils rămâne disponibil pentru instalare, dar nu este recomandat pentru utilizare).
  • Suportul oficial pentru arhitectura mips a fost oprit.
  • Pentru hasharea parolelor, a fost utilizat în mod implicit algoritmul yescrypt în loc de SHA-512.
  • A fost adăugată posibilitatea de a folosi instrumentele de gestionare a containerelor izolate Podman, inclusiv ca o înlocuire transparentă pentru Docker.
  • Formatul liniilor din fișierul /etc/apt/sources.list a fost modificat pentru a rezolva problemele de securitate. Liniile {dist}-updates au fost redenumite în {dist}-security. În sources.list, se permite separarea blocurilor «[]» prin mai multe spații.
  • Au fost incluse driverele Panfrost și Lima, care oferă suport pentru GPU Mali, utilizate în plăci cu procesoare bazate pe arhitectura ARM.
  • Pentru utilizarea resurselor hardware de accelerare a decodării video, furnizate de GPU-urile Intel bazate pe microarhitectura Broadwell și mai recente, a fost activat driverul intel-media-va-driver.
  • În grub2 a fost adăugat suportul pentru mecanismul SBAT (UEFI Secure Boot Advanced Targeting), rezolvând problemele cu revocarea certificatelor pentru UEFI Secure Boot.
  • În instalatorul grafic a fost asigurată compunerea cu libinput în locul driverului evdev, ceea ce a îmbunătățit suportul pentru touchpad-uri. Se permite utilizarea simbolului de subliniere în numele de utilizator specificat la instalare pentru prima cont. Au fost instalate pachete pentru suportul sistemelor de virtualizare, dacă se detectează lansarea în medii gestionate de acestea. A fost activat un nou stil de temă Homeworld.
    Lansarea Debian 11 "Bullseye"
  • În instalator a fost disponibilă opțiunea de instalare a desktopului GNOME Flashback, continuând dezvoltarea codului panoului clasic GNOME, managerului de feronerie Metacity și applet-urilor disponibile anterior în modul fallback al GNOME 3.
  • În aplicația win32-loader, care permite instalarea Debian din Windows fără a crea un suport de instalare separat, a fost adăugată suport pentru UEFI și Secure Boot.
  • Pentru arhitectura ARM64 a fost activat instalatorul grafic.
  • A fost adăugată suport pentru plăcile ARM și dispozitivele puma-rk3399, Orange Pi One Plus, ROCK Pi 4 (A, B, C), Banana Pi BPI-M2-Ultra, Banana Pi BPI-M3, NanoPi NEO Air, FriendlyARM NanoPi NEO Plus2, Pinebook, Pinebook Pro, Olimex A64-Olinuxino, A64-Olinuxino-eMMC, SolidRun LX2160A Honeycomb, Clearfog CX, SolidRun Cubox-i Solo/DualLite, Turris MOX, Librem 5 și OLPC XO-1.75.
  • Generarea imaginilor CD unidimensional cu Xfce a fost oprită, iar crearea imaginilor ISO DVD 2 și 3 pentru sistemele amd64/i386 a fost de asemenea oprită.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster