ඩේබියන් 10 "බස්ටර්" නිකුතුව

වසර දෙකක සංවර්ධනයෙන් පසුව සිදු විය නිකුත්වීම ඩේබියන් ග්නූ / ලිනක්ස් 10.0 (බෞස්ටර්), නිල වශයෙන් සහාය දක්වන දස දෙනෙකු සඳහා ලබා ගත හැකිය ගෘහ නිර්මාණ ශිල්පය: Intel IA-32/x86 (i686), AMD64 / x86-64, ARM EABI (armel), 64-bit ARM (arm64), ARMv7 (armhf), MIPS (mips, mipsel, mips64el), PowerPC 64 (ppc64el) සහ IBM System z (s390x). Debian 10 සඳහා යාවත්කාලීන වසර 5ක කාලයක් තුළ නිකුත් කෙරේ.

ගබඩාවේ ද්විමය පැකේජ 57703ක් අඩංගු වන අතර එය Debian 6 හි ඉදිරිපත් කර ඇති ප්‍රමාණයට වඩා ආසන්න වශයෙන් 9 දහසක් වැඩිය. Debian 9 හා සසඳන විට නව ද්විමය පැකේජ 13370ක් එකතු කර ඇත, 7278 (13%) යල් පැන ගිය හෝ අතහැර දමා ඇති පැකේජ ඉවත් කර ඇත, (35532) %) පැකේජ යාවත්කාලීන කර ඇත. 62% පැකේජ සඳහා සපයා ඇත ක්‍රියාත්මක කළ හැකි ගොනුව ප්‍රකාශිත ප්‍රභව කේත වලින් හරියටම ගොඩනගා ඇති බවත් බාහිර වෙනස්කම් අඩංගු නොවන බවත් තහවුරු කිරීමට ඔබට ඉඩ සලසන පුනරාවර්තන ගොඩනැගීම් සඳහා සහය දක්වයි, උදාහරණයක් ලෙස, සම්පාදකයේ එකලස් කිරීමේ යටිතල පහසුකම් හෝ පිටු සලකුණු වලට පහර දීමෙන් ආදේශ කිරීම සිදු කළ හැකිය. .

සඳහා බාගැනීම් පවතින බාගත කළ හැකි DVD පින්තූර HTTP, ජිග්ඩෝ හෝ BitTorrent. එසේම පිහිටුවා ඇත හිමිකාර ස්ථිරාංග ඇතුළත් නිල නොවන නිදහස් නොවන ස්ථාපන රූපයක්. amd64 සහ i386 ගෘහ නිර්මාණ ශිල්පය සඳහා නිර්මාණය කර ඇත සජීවී යූඑස්බී, GNOME, KDE සහ Xfce රසයන්ගෙන් ලබා ගත හැකි අතර, i64 ගෘහ නිර්මාණ ශිල්පය සඳහා අමතර පැකේජ සහිත amd386 වේදිකාව සඳහා බහු-ආරුක්කු DVD සංයුක්ත පැකේජයක් ඇත. SD කාඩ්පත් සහ 16 GB USB ෆ්ලෑෂ් මත ගැළපෙන පින්තූර සඳහා ජාලය (netboot) හරහා බාගත කරන ලද පින්තූර සඳහා සහය එක් කරන ලදි;

යතුර වෙනස් Debian 10.0 හි:

  • ක්‍රියාත්මක කළා ව්‍යාපෘතිය විසින්ම grub kernel සහ boot loader (grub-efi-amd64-signed) සහතික කිරීම සමඟ ඒකාබද්ධව Microsoft (shim-signed) වෙතින් ඩිජිටල් අත්සනකින් සහතික කරන ලද Shim boot loader භාවිතා කරන UEFI Secure Boot සඳහා සහය සහතිකය (ෂිම් තමන්ගේම යතුරු භාවිතා කිරීම සඳහා බෙදා හැරීම සඳහා ස්ථරයක් ලෙස ක්රියා කරයි). shim-signed සහ grub-efi-ARCH-signed පැකේජ amd64, i386 සහ arm64 සඳහා ගොඩනැගීමේ පරායත්තතා ලෙස ඇතුළත් වේ. ක්‍රියාකාරී සහතිකයක් මගින් සහතික කරන ලද bootloader සහ grub, amd64, i386 සහ arm64 සඳහා EFI රූපවල ඇතුළත් වේ. Debian 9 හි ආරක්‍ෂිත ඇරඹුම් සහය මුලින් බලාපොරොත්තු වූ නමුත් එය මුදා හැරීමට පෙර ස්ථාවර නොවූ අතර බෙදා හැරීමේ මීළඟ ප්‍රධාන නිකුතුව තෙක් කල් තබන ලදී.
  • පෙරනිමියෙන් සක්‍රීය කර ඇත්තේ AppArmor අනිවාර්ය ප්‍රවේශ පාලන පද්ධතිය සඳහා වන සහය වන අතර එමඟින් එක් එක් සඳහා සුදුසු අයිතිවාසිකම් (කියවීම, ලිවීම, මතක සිතියම සහ ධාවනය, ගොනු අගුලක් සැකසීම, ආදිය) සහිත ගොනු ලැයිස්තු නිර්වචනය කිරීමෙන් ක්‍රියාවලි වල බලතල පාලනය කිරීමට ඔබට ඉඩ සලසයි. යෙදුම, මෙන්ම ජාල ප්‍රවේශය පාලනය කරන්න (උදාහරණයක් ලෙස, ICMP භාවිතය තහනම් කරන්න) සහ POSIX හැකියාවන් කළමනාකරණය කරන්න. AppArmor සහ SELinux අතර ඇති ප්‍රධාන වෙනස නම් SELinux වස්තුවක් හා සම්බන්ධ ලේබල් මත ක්‍රියා කරන අතර AppArmor විසින් වින්‍යාස කිරීමේ ක්‍රියාවලිය බෙහෙවින් සරල කරන ගොනු මාර්ගය මත පදනම්ව අවසර තීරණය කරයි. AppArmor සමඟ ඇති ප්‍රධාන පැකේජය සමහර යෙදුම් සඳහා පමණක් ආරක්ෂණ පැතිකඩ සපයන අතර ඉතිරිය සඳහා ඔබ විශේෂිත යෙදුම් පැකේජ වලින් apparmor-profiles-අතිරේක පැකේජය හෝ පැතිකඩ භාවිතා කළ යුතුය;
  • iptables, ip6tables, arptables සහ ebtables ප්‍රතිස්ථාපනය කරන ලදී අයි nftables පැකට් ෆිල්ටරය, එය දැන් පෙරනිමිය වන අතර IPv4, IPv6, ARP සහ ජාල පාලම් සඳහා පැකට් පෙරීමේ අතුරුමුහුණත් ඒකාබද්ධ කිරීම සඳහා කැපී පෙනේ. Nftables මඟින් පැකට් වලින් දත්ත උපුටා ගැනීම, දත්ත මෙහෙයුම් සිදු කිරීම සහ ප්‍රවාහ පාලනය සඳහා මූලික කාර්යයන් සපයන කර්නල් මට්ටමින් සාමාන්‍ය, ප්‍රොටෝකෝල-ස්වාධීන අතුරු මුහුණතක් පමණක් සපයයි. පෙරීමේ තර්කනයම සහ ප්‍රොටෝකෝල-විශේෂිත හසුරුවන්න පරිශීලක අවකාශයේ බයිට්කේතයට සම්පාදනය කරනු ලැබේ, ඉන්පසු මෙම බයිට්කේතය Netlink අතුරුමුහුණත භාවිතයෙන් කර්නලයට පටවනු ලබන අතර BPF (Berkeley Packet Filters) සිහිගන්වන විශේෂ අතථ්‍ය යන්ත්‍රයක ක්‍රියාත්මක වේ;

    පෙරනිමියෙන්, iptables-nft පැකේජය ස්ථාපනය කර ඇති අතර, එය iptables සමඟ ගැළපීම සහතික කිරීම සඳහා උපයෝගිතා කට්ටලයක් ලබා දෙයි, එකම විධාන රේඛා වාක්‍ය ඛණ්ඩය ඇත, නමුත් ප්‍රතිඵලයක් ලෙස ලැබෙන රීති nf_tables bytecode බවට පරිවර්තනය කරයි, අථත්‍ය යන්ත්‍රය තුළ ක්‍රියාත්මක වේ. iptables-legacy පැකේජය ස්ථාපනය සඳහා විකල්ප වශයෙන් ලබා ගත හැක, ඇතුළුව x_tables මත පදනම් වූ පැරණි ක්‍රියාත්මක කිරීම. iptables executables දැන් /sbin වෙනුවට /usr/sbin තුළ ස්ථාපනය කර ඇත (symlinks ගැළපුම සඳහා නිර්මාණය කර ඇත);

  • APT සඳහා, සෑන්ඩ්බොක්ස් හුදකලා මාදිලියක් ක්‍රියාත්මක කර ඇත, APT ::Sandbox::Seccomp විකල්පය හරහා සක්‍රීය කර seccomp-BPF භාවිතයෙන් පද්ධති ඇමතුම් පෙරීම සපයයි. පද්ධති ඇමතුම්වල සුදු සහ කළු ලැයිස්තු මනාව සකස් කිරීමට, ඔබට ලැයිස්තු APT::Sandbox::Seccomp::Trap සහ APT::Sandbox::Seccomp::Allow;
  • ලිනක්ස් කර්නලය 4.19 අනුවාදයට යාවත්කාලීන කරන ලදී;
  • GNOME ඩෙස්ක්ටොප් එක පෙරනිමියෙන් Wayland වෙත මාරු කර ඇති අතර, X server-පාදක සැසියක් විකල්පයක් ලෙස ඉදිරිපත් කරනු ලැබේ (X සේවාදායකය තවමත් මූලික පැකේජයේ කොටසක් ලෙස ඇතුළත් වේ). යාවත්කාලීන කළ ග්‍රැෆික් තොගය සහ පරිශීලක පරිසරයන්: GNOME 3.30, KDE Plasma 5.14, කුරුඳු 3.8, LXDE 0.99.2, LXQt 0.14, MATE 1.20, සහ Xfce 4.12. කාර්යාල කට්ටලය LibreOffice නිකුත් කිරීමට යාවත්කාලීන කරන ලදී 6.1, සහ Calligra මුදා හැරීමට පෙර 3.1. යාවත්කාලීන Evolution 3.30, GIMP 2.10.8, Inkscape 0.92.4, Vim 8.1;
  • බෙදා හැරීමට රස්ට් භාෂාව සඳහා සම්පාදකයක් ඇතුළත් වේ (Rustc 1.34 සපයනු ලැබේ). යාවත්කාලීන කරන ලද GCC 8.3, LLVM/Clang 7.0.1, OpenJDK 11, Perl 5.28, PHP 7.3, Python 3.7.2;
  • Apache httpd 2.4.38, BIND 9.11, Dovecot 2.3.4, Exim 4.92, Postfix 3.3.2, MariaDB 10.3, nginx 1.14, PostgreSQL 11, SMB 4.9 සහය (Samba v3kern) ඇතුළුව සේවාදායක යෙදුම් යාවත්කාලීන කර ඇත;
  • cryptsetup හි ක්රියාත්මක කර ඇත LUKS2 තැටි සංකේතාංකන ආකෘතියට මාරුවීම (පෙර LUKS1 භාවිතා කරන ලදී). LUKS2 සරල කළ යතුරු කළමනාකරණ පද්ධතියකින්, විශාල අංශ භාවිතා කිරීමේ හැකියාව (4096 වෙනුවට 512, විකේතනය කිරීමේදී බර අඩු කරයි), සංකේතාත්මක කොටස් හඳුනාගැනීම් (ලේබලය) සහ පාර-දත්ත උපස්ථ මෙවලම් මගින් ඒවා පිටපතකින් ස්වයංක්‍රීයව ප්‍රතිසාධනය කිරීමේ හැකියාවෙන් කැපී පෙනේ. හානිය අනාවරණය වේ. උත්ශ්‍රේණි කිරීමේ ක්‍රියාවලිය මඟින් පවතින LUKS1 කොටස් ස්වයංක්‍රීයව LUKS2 අනුකූල ආකෘතියකට පරිවර්තනය කරනු ඇත, නමුත් ශීර්ෂ ප්‍රමාණයේ සීමාවන් හේතුවෙන්, සියලුම නව විශේෂාංග ඒවාට ලබා ගත නොහැක;
  • ස්ථාපන ක්රියාවලියේදී එකවර කොන්සෝල කිහිපයක් භාවිතා කිරීමේ හැකියාව ස්ථාපකය විසින් එකතු කර ඇත. ReiserFS සහාය ඉවත් කර ඇත. Btrfs සඳහා ZSTD සම්පීඩනය (libzstd) සඳහා සහය එක් කරන ලදී. NVMe උපාංග සඳහා සහය එක් කරන ලදී;
  • debootstrap වලදී, “--merged-usr” විකල්පය පෙරනිමියෙන් සක්‍රීය කර ඇති අතර, එහි මූල නාමාවලි වලින් සියලුම ක්‍රියාත්මක කළ හැකි ගොනු සහ පුස්තකාල /usr කොටස වෙත ගෙන යනු ලැබේ (/bin, /sbin සහ /lib* බහලුම් නිර්මාණය කර ඇත්තේ මෙසේය. /usr ඇතුලත අදාල නාමාවලි සඳහා සංකේතාත්මක සබැඳි) . වෙනස් කිරීම අදාළ වන්නේ නව ස්ථාපනයන් සඳහා පමණි; යාවත්කාලීන ක්‍රියාවලියේදී පැරණි නාමාවලි පිරිසැලසුම රඳවා තබා ගනී;
  • අනාරක්ෂිත-උත්ශ්‍රේණිගත කිරීම් පැකේජය තුළ, අවදානම් ඉවත් කිරීමට අදාළ යාවත්කාලීන ස්වයංක්‍රීයව ස්ථාපනය කිරීමට අමතරව, අතරමැදි නිකුතු වෙත යාවත්කාලීන කිරීම (Debian 10.1, 10.2, ආදිය) දැන් පෙරනිමියෙන් සක්‍රීය කර ඇත;
  • මුද්‍රණ පද්ධති සංරචක යාවත්කාලීන කර ඇත කුසලාන 2.2.10 සහ කප්-ෆිල්ටර් 1.21.6 AirPrint සඳහා පූර්ණ සහාය ඇතිව, DNS-SD (Bonjour) සහ IPP සෑම තැනකම පළමුව ධාවක ස්ථාපනය නොකර මුද්‍රණය කිරීම සඳහා;
  • FriendlyARM NanoPi A64, Olimex A64-OLinuXino, TERES-A64, PINE64 PINE A64/A64/A64-LTS, SOPINE, Pinebook, SINOVOIP64 Winan PiunM Orange PiunM වැනි Allwinner A64 ප්‍රොසෙසර මත පදනම් වූ පුවරු සඳහා සහය එක් කරන ලදී. (ප්ලස්);
  • ඔබට ස්ථාපනය කිරීමට ඉඩ සලසමින්, Debian Med කණ්ඩායම විසින් සහාය දක්වන med-* පාර පැකේජ ගණන පුළුල් කර ඇත. වැඩසටහන් තේරීම්ජීව විද්යාව හා වෛද්ය විද්යාව සම්බන්ධ;
  • PVH මාදිලියේ Xen ආගන්තුක පද්ධති සඳහා සහය සපයා ඇත;
  • OpenSSL TLS 1.0 සහ 1.1 ප්‍රොටෝකෝල සඳහා සහය නොදක්වයි; TLS 1.2 අවම සහය දක්වන අනුවාදය ලෙස ප්‍රකාශ කර ඇත;
  • Qt 4 (ඉතිරිව ඇත්තේ Qt 5 පමණි), phpmyadmin, ipsec-tools, racoon, ssmtp, ecryptfs-utils, mcelog, revelation ඇතුළු බොහෝ යල් පැන ගිය සහ නඩත්තු නොකළ පැකේජ ඉවත් කර ඇත. Debian 11 Python 2 සඳහා වන සහාය අවසන් කරයි;
  • 64-bit RISC-V ගෘහ නිර්මාණ ශිල්පය සඳහා වරායක් නිර්මාණය කර ඇත, එය Debian 10 හි නිල වශයෙන් සහාය නොදක්වයි. දැනට, RISC-V සඳහාසාර්ථකව එකලස් කරන ලදී මුළු පැකේජ ගණනෙන් 90% ක් පමණ;
  • ස්වාධීනව සංවර්ධනය කරන ලද මොඩියුලර් ස්ථාපකයක් සජීවී පරිසරයන්හි භාවිතා කිරීමට පටන් ගත්තේය කැලමres Qt මත පදනම් වූ අතුරු මුහුණතක් සමඟින්, Manjaro, Sabayon, Chakra, NetRunner, KaOS, OpenMandriva සහ KDE නියොන් බෙදාහැරීම් ස්ථාපනය කිරීම සංවිධානය කිරීමට ද භාවිතා කරයි. නිත්‍ය ස්ථාපන ගොඩනැගීම් දිගටම debian-installer භාවිතා කරයි.

    කලින් පැවති ඒවාට අමතරව, LXQt ඩෙස්ක්ටොප් සමඟ සජීවී පරිසරයක් සහ චිත්‍රක අතුරුමුහුණතක් නොමැති සජීවී පරිසරයක්, මූලික පද්ධතිය සෑදෙන කොන්සෝල උපයෝගිතා සමඟ පමණක් නිර්මාණය කර ඇත. සම්ප්‍රදායික ස්ථාපන රූප මෙන් නොව, dpkg භාවිතයෙන් තනි පැකේජ විවෘත නොකර, නාමාවලිවල සූදානම් පෙත්තක් පිටපත් කරන බැවින්, බෙදා හැරීමක් ඉතා ඉක්මනින් ස්ථාපනය කිරීමට කොන්සෝලය සජීවී පරිසරය භාවිතා කළ හැක.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න