După doi ani de dezvoltare eliberare (), disponibil pentru zece suportate oficial Intel IA-32/x86 (i686), AMD64 / x86-64, ARM EABI (armel), ARM pe 64 de biți (arm64), ARMv7 (armhf), MIPS (mips, mipsel, mips64el), PowerPC 64 (ppc64el) și IBM System z (s390x). Actualizări pentru Debian 10 vor fi lansate pe parcursul a 5 ani.
Depozitul conține 57703 pachete binare, ceea ce reprezintă cu aproximativ 6 mai multe decât ceea ce a fost propus în Debian 9. Comparativ cu Debian 9 au adăugat 13370 de pachete binare noi, au fost eliminate 7278 (13%) de pachete învechite sau abandonate, au fost actualizate 35532 (62%) de pachete. Pentru 91.5% din pachete suport pentru build-uri repetabile, care vă permite să confirmați că fișierul executabil este construit exact din codurile sursă declarate și nu conține modificări străine, a căror înlocuire, de exemplu, se poate face atacând infrastructura de asamblare sau marcajele din compilator .
Pentru Imagini DVD care pot fi descărcate de pe , sau . de asemenea O imagine de instalare neoficială care include firmware proprietar. Proiectat pentru arhitecturi amd64 și i386 , disponibil în versiunile GNOME, KDE și Xfce, precum și un DVD cu mai multe arcuri care combină pachete pentru platforma amd64 cu pachete suplimentare pentru arhitectura i386. S-a adăugat suport pentru imagini descărcate prin rețea (netboot) pentru carduri SD și imagini care se potrivesc pe 16 GB USB Flash;
в Debian 10.0:
- Suport UEFI Secure Boot, care utilizează bootloader-ul Shim, semnat digital de Microsoft (shim-signed), în combinație cu kernel-ul și bootloader-ul grub (grub-efi-amd64-signed) certificate cu propriul certificat al proiectului (shim acționează ca un strat pentru ca distribuția să utilizeze propriile chei). Pachetele shim-signed și grub-efi-ARCH-signed sunt incluse printre dependențele de compilare pentru amd64, i386 și arm64. Bootloader-ul și grub, certificate cu un certificat funcțional, sunt incluse în imaginile EFI pentru amd64, i386 și arm64. Ca reamintire, suportul Secure Boot era inițial așteptat în... Debian 9, dar nu a fost stabilizată înainte de lansare și a fost amânată până la următoarea lansare majoră a distribuției;
- Suportul pentru sistemul obligatoriu de control al accesului din AppArmor este activat în mod implicit. Acest sistem vă permite să controlați permisiunile proceselor prin definirea unor liste de fișiere cu permisiuni corespunzătoare (citire, scriere, mapare în memorie, execuție, setare blocări fișiere etc.) pentru fiecare aplicație, precum și să controlați accesul la rețea (de exemplu, interzicerea utilizării ICMP) și să gestionați capabilitățile POSIX. Principala diferență dintre AppArmor și SELinux este acela SE?Linux AppArmor operează pe baza etichetelor asociate obiectelor, în timp ce AppArmor determină permisiunile pe baza căii fișierului, simplificând semnificativ procesul de configurare. Pachetul principal AppArmor include profiluri de protecție doar pentru câteva aplicații; pentru altele, ar trebui să utilizați pachetul apparmor-profiles-extra sau profiluri din pachete de aplicații specifice.
- Au fost înlocuite iptables, ip6tables, arptables și ebtables filtrul de pachete nftables, care este acum implicit și este remarcabil pentru unificarea interfețelor de filtrare a pachetelor pentru IPv4, IPv6, ARP și punți de rețea. Nftables oferă doar o interfață generică, independentă de protocol la nivel de nucleu, care oferă funcții de bază pentru extragerea datelor din pachete, efectuarea operațiunilor de date și controlul fluxului. Logica de filtrare în sine și handlerele specifice protocolului sunt compilate în bytecode în spațiul utilizatorului, după care acest bytecode este încărcat în kernel folosind interfața Netlink și executat într-o mașină virtuală specială care amintește de BPF (Berkeley Packet Filters);
Implicit este instalat pachetul iptables-nft, care oferă un set de utilități pentru a asigura compatibilitatea cu iptables, având aceeași sintaxă de linie de comandă, dar traducând regulile rezultate în bytecode nf_tables, executat în mașina virtuală. Pachetul iptables-legacy este disponibil opțional pentru instalare, implementare veche bazată pe x_tables. executabilele iptables sunt acum instalate în /usr/sbin mai degrabă decât în /sbin (legăturile simbolice sunt create pentru compatibilitate);
- Pentru APT, este implementat un mod de izolare sandbox, activat prin opțiunea APT::Sandbox::Seccomp și care oferă filtrarea apelurilor de sistem folosind seccomp-BPF. Pentru a ajusta listele albe și negre ale apelurilor de sistem, puteți utiliza listele APT::Sandbox::Seccomp::Trap și APT::Sandbox::Seccomp::Allow;
- Miezul Linux actualizat la versiunea 4.19;
- Desktopul GNOME a fost comutat implicit la Wayland și o sesiune bazată pe server X este oferită ca opțiune (serverul X este încă inclus ca parte a pachetului de bază). Stiva grafică și medii de utilizator actualizate: , , scorțișoară 3.8, LXDE 0.99.2, , și Xfce 4.12. Suita de birou LibreOffice a fost actualizată pentru lansare și Calligra înainte de lansare . Evoluție actualizată 3.30, GIMP 2.10.8, Inkscape 0.92.4, Vim 8.1;
- Distribuția include un compilator pentru limbajul Rust (este furnizat Rustc 1.34). Actualizat GCC 8.3, LLVM/Clang 7.0.1, OpenJDK 11, Perl 5.28, PHP 7.3, Python 3.7.2;
- Aplicațiile server au fost actualizate, inclusiv Apache httpd 2.4.38, BIND 9.11, Dovecot 2.3.4, Exim 4.92, Postfix 3.3.2, MariaDB 10.3, nginx 1.14, PostgreSQL 11, Samba 4.9 (suportul SMBvker este furnizat în SMBvkernel);
- În cryptsetup trecerea la formatul de criptare a discului LUKS2 (anterior era folosit LUKS1). LUKS2 se distinge printr-un sistem simplificat de gestionare a cheilor, capacitatea de a utiliza sectoare mari (4096 în loc de 512, reduce încărcarea în timpul decriptării), identificatori simbolici de partiții (etichetă) și instrumente de backup pentru metadate cu posibilitatea de a le restaura automat dintr-o copie dacă este detectată daune. Procesul de actualizare va converti automat secțiunile LUKS1 existente într-un format compatibil LUKS2, dar din cauza limitărilor de dimensiunea antetului, nu toate funcțiile noi le vor fi disponibile;
- Programul de instalare a adăugat posibilitatea de a utiliza mai multe console simultan în timpul procesului de instalare. Suportul ReiserFS a fost eliminat. S-a adăugat suport pentru compresia ZSTD (libzstd) pentru Btrfs. S-a adăugat suport pentru dispozitivele NVMe;
- În debootstrap, opțiunea „--merged-usr” este activată implicit, în care toate fișierele executabile și bibliotecile din directoarele rădăcină sunt mutate în partiția /usr (directoarele /bin, /sbin și /lib* sunt proiectate ca link-uri simbolice către directoarele corespunzătoare din /usr) . Modificarea se aplică numai noilor instalări; aspectul vechi al directorului este păstrat în timpul procesului de actualizare;
- Pe lângă instalarea automată a actualizărilor de securitate, pachetul unattended-upgrades permite acum și actualizarea la versiuni minore în mod implicit (Debian 10.1, 10.2 etc.);
- Componentele sistemului de imprimare au fost actualizate la și cupe-filtre 1.21.6 cu suport complet pentru AirPrint, DNS-SD (Bonjour) și IPP Everywhere pentru imprimare fără a instala mai întâi drivere;
- S-a adăugat suport pentru plăci bazate pe procesoare Allwinner A64, cum ar fi FriendlyARM NanoPi A64, Olimex A64-OLinuXino, TERES-A64, PINE64 PINE A64/A64/A64-LTS, SOPINE, Pinebook, SINOVOIP Banana Pi BPI-M64 Orange și Xunlong ( La care se adauga);
- Numărul de comenzi suportate de echipă a fost extins Debian Metapachetele Med med-*, permițându-vă să instalați legate de biologie și medicină;
- Este oferit suport pentru sistemele invitate Xen în modul PVH;
- OpenSSL nu acceptă protocoalele TLS 1.0 și 1.1 TLS 1.2 este declarată ca versiune minimă acceptată;
- Am eliminat multe pachete învechite și neîntreținute, inclusiv Qt 4 (a mai rămas doar Qt 5), phpmyadmin, ipsec-tools, racoon, ssmtp, ecryptfs-utils, mcelog, revelation. Debian 11 Suportul pentru Python 2 va fi eliminat;
- A fost creat un port pentru arhitectura RISC-V pe 64 de biți, care nu era suportată oficial în Debian 10. În prezent pentru RISC- aproximativ 90% din numărul total de pachete;
- Un program de instalare modular dezvoltat independent a început să fie utilizat în mediile Live cu o interfață bazată pe Qt, care este folosită și pentru a organiza instalarea distribuțiilor Manjaro, Sabayon, Chakra, NetRunner, KaOS, OpenMandriva și KDE neon. Compilările regulate ale instalării continuă să utilizeze debian-instalator.
Pe lângă cele disponibile anterior, au fost create un mediu Live cu desktop LXQt și un mediu Live fără interfață grafică, doar cu utilități de consolă care alcătuiesc sistemul de bază. Mediul de consolă Live poate fi folosit pentru a instala o distribuție foarte rapid, deoarece, spre deosebire de imaginile de instalare tradiționale, o porțiune gata făcută de directoare este copiată, fără a deschide pachete individuale folosind dpkg.
Sursa: opennet.ru
