Dalja e Debian 13

Pas dy vjetësh zhvillimi, u lëshua Debian 13 «Trixie», i disponueshëm për tetë arkitektura që mbështeten zyrtarisht: Intel IA-32/x86 (i686), AMD64/x86-64, ARM EABI (armel), ARM64, ARMv7 (armhf), RISC-V, PowerPC 64 (ppc64el) dhe IBM System z (s390x). Përditësimet për Debian 13 do të lëshohen për një periudhë prej 5 vjetësh.

Imazhet instalues janë të disponueshme për shkarkim, të cilat mund të shkarkohen përmes HTTP, jigdo ose BitTorrent. Për arkitekturën amd64 janë dizajnuar LiveUSB, të disponueshme në versione me GNOME, KDE, LXDE, Xfce, Cinnamon dhe MATE, si dhe një DVD shumëarkitekturor, i cili bashkon paketa për platformën amd64 me paketa të tjera për arkitekturën i386. Para procedurës së migrimit nga Debian 12, duhet të shqyrtohet dokumenti në vazhdim.

Në depo janë ofruar 69830 paketa binare, që është 5411 paketa më shumë se ato të ofruara në Debian 12. Krahasuar me Debian 12, janë shtuar 14116 paketa binare të reja, janë fshirë 8844 (12%) paketa të vjetra ose të braktisura, dhe janë përditësuar 44326 (63%) paketa. Size totale e të gjitha burimeve të ofruara në shpërndarje përmban 1 463 291 186 linja kodi. Size totale e të gjitha paketeve është 403 GB.

Për 96.9% të paketimeve është siguruar mbështetje për ndërtimi të riprodhueshëm, duke lejuar konfirmimin që skedari ekzekutiv është ndërtuar pikërisht nga burimet e deklaruara dhe nuk përmban ndërlidhje të huaja, që mund të ndodhin përmes sulmeve ndaj infrastrukturës së ndërtimit ose dyluftimeve në kompilator.

Ndryshimet kryesore në Debian 13.0:

  • ËshtĂ« shtuar porti zyrtar i shpĂ«rndarjes pĂ«r sisteme tĂ« bazuara nĂ« arkitekturĂ«n 64-bit RISC-V.
  • ËshtĂ« shtuar porta «loong64» pĂ«r sisteme tĂ« bazuara nĂ« arkitekturĂ«n e kazanit tĂ« komandave LoongArch, e pĂ«rdorur nĂ« procesorĂ«t Loongson 3 5000 dhe implementon ISA RISC, tĂ« ngjashme me MIPS dhe RISC-V. Porta nuk Ă«shtĂ« pĂ«rfshirĂ« nĂ« listĂ«n e mbĂ«shtetur zyrtarisht.
  • JanĂ« fshirĂ« portet «mipsel» dhe «mips64el» pĂ«r sisteme tĂ« bazuara nĂ« arkitekturĂ«n MIPS. Porta «mipsel» ishte njĂ« nga portet mĂ« tĂ« vjetra tĂ« mbĂ«shtetura nĂ« Debian, mĂ« e vjetĂ«r se porta pĂ«r procesorĂ«t i386. Arsyeja pĂ«r fshirjen ishte probleme teknike, si kufizimi i madhĂ«sisĂ« sĂ« memories nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit deri nĂ« 2Gb dhe problemet me ndĂ«rtimin.
  • Formimi i versioneve tĂ« zyrtarizuara dhe paketave me kernel pĂ«r sistemet 32-bit x86 Ă«shtĂ« ndĂ«rprerĂ«, por mbetet njĂ« repo e mbĂ«shtetur zyrtarisht pĂ«r paketa dhe njĂ« multi-arch-repo, si dhe mundĂ«sia pĂ«r tĂ« zhvilluar mjedise 32-bit nĂ« kontejnerĂ« tĂ« izoluar dhe mjete pĂ«r ndihmĂ«n e ndĂ«rtimit tĂ« aplikacioneve 32-bit. Arkitektura i386 nĂ« Debian tani kufizohet nĂ« mbĂ«shtetje tĂ« ekzekutimit tĂ« aplikacioneve 32-bit nĂ« njĂ« mjedis 64-bit x86_64 (nĂ« ndĂ«rtim pĂ«rdoren instruksione SSE2, tĂ« cilat nuk janĂ« tĂ« disponueshme nĂ« shumicĂ«n e procesorĂ«ve 32-bit qĂ« ishin mbĂ«shtetur nĂ« Debian 12).
  • Problemi i vitit 2038 Ă«shtĂ« zgjidhur plotĂ«sisht. TĂ« gjitha paketat janĂ« kaluar nĂ« pĂ«rdorimin e tipit 64-bit time_t nĂ« portet e shpĂ«rndarjes pĂ«r arkitektura 32-bit, ku ende vazhdohej tĂ« pĂ«rdorej tipi 32-bit time_t (nuk mund tĂ« pĂ«rdoret pĂ«r pĂ«rpunimin e kohĂ«s pas 19 janarit 2038 pĂ«r shkak tĂ« mbipopullimit tĂ« numĂ«ruesit tĂ« sekondave qĂ« kanĂ« kaluar pas 1 janarit 1970).
  • Logjika e menaxhimit tĂ« pjesĂ«ve EFI nĂ« instalues Ă«shtĂ« ndryshuar dhe Ă«shtĂ« shtuar njĂ« modalitet rikuperimi pĂ«r sistemet e instaluara nĂ« nĂ«ngrupin Btrfs. JanĂ« pĂ«rjashtuar firmware qĂ« nuk nevojiten gjatĂ« instalimit, qĂ« nuk mund tĂ« funksionojnĂ« pa paketa tĂ« lira ose qĂ« janĂ« tĂ« padobishme me konfigurimet aktuale tĂ« kernelit. MbĂ«shtetja pĂ«r grub-legacy dhe win32-loader Ă«shtĂ« ndĂ«rprerĂ«. ËshtĂ« rikthyer mbĂ«shtetja pĂ«r pĂ«rdorimin e simboleve jo-ASCII nĂ« emrin e plotĂ« tĂ« pĂ«rdoruesit. ËshtĂ« shtuar mbĂ«shtetje pĂ«r platroja dhe pajisje: Pine64 Pinebook, MNT Reform 2, AM64x HummingBoard-T, Pine64 Star64, Wandboard rev D1, si dhe laptopĂ« dhe tabletĂ« me ARM SoC Snapdragon X Elite.
  • NĂ« instalues dhe Live-build Ă«shtĂ« shtuar modaliteti i ngarkesĂ«s sĂ« largĂ«t 'HTTP Boot', nĂ« tĂ« cilin imazhet e ngarkesĂ«s dĂ«rgohen pĂ«rmes protokollit HTTP (URL e imazhit ISO futet nĂ« ndĂ«rfaqen e firmware UEFI ose U-Boot).
  • PĂ«r ruajtjen e katalogut tĂ« skedarĂ«ve temporarĂ« /tmp Ă«shtĂ« pĂ«rdorur sistemi i dosjeve tmpfs, i cili pĂ«rdor njĂ« disk RAM tĂ« vendosur nĂ« memorien RAM, i cili mund tĂ« zĂ«vendĂ«sohet nĂ« njĂ« seksion swap nĂ« rast tĂ« mungesĂ«s sĂ« memories tĂ« lirĂ«. PĂ«rdorimi i tmpfs mund tĂ« zvogĂ«lojĂ« numrin e operacioneve tĂ« shkruar nĂ« ndihmĂ«sin fizik, tĂ« ulĂ« konsumin e energjisĂ« sĂ« disqeve tĂ« ngurta, tĂ« prodhojĂ« jetĂ«gjatĂ«si mĂ« tĂ« madhe pĂ«r SSD, si dhe tĂ« rrisĂ« performancĂ«n e punĂ«s me skedarĂ« temporarĂ«. PĂ«r tĂ« rikthyer ruajtjen e /tmp nĂ« njĂ« FS tĂ« zakonshme, mund tĂ« pĂ«rdoret komanda 'systemctl mask tmp.mount'.
  • JanĂ« pĂ«rjashtuar komandat last, lastb dhe lastlog, tĂ« cilat ishin tĂ« lidhura me skedarĂ«t /var/log/wtmp, /var/log/btmp, /var/run/utmp dhe /var/log/lastlog, qĂ« pĂ«rdorin llojin 32-bit time_t, i cili nuk mund tĂ« zĂ«vendĂ«sohet me 64-bit pa e ndryshuar ABI-nĂ« e Glibc dhe pa e prishur pĂ«rputhshmĂ«rinĂ« me aplikacionet. NĂ« vend tĂ« kĂ«tyre mjeteve, rekomandohet tĂ« pĂ«rdoren mjete si wtmpdb, lastlog2 dhe lslogins.
  • PĂ«r tĂ« pĂ«rcaktuar dhe montuar sisteme tĂ« koduara tĂ« skedarĂ«ve Ă«shtĂ« pĂ«rdorur paketa systemd-cryptsetup.
  • NĂ« sistemet me arkitekturĂ« AMD64 dhe ARM64 janĂ« aktivizuar zgjerimet Intel CET (Technologjia pĂ«r NdalesĂ«n e Flukseve tĂ« Kontrollit), ARM PAC (Autentifikimi i Pointers) dhe BTI (Identifikimi i Objektivave tĂ« DegĂ«zimeve) pĂ«r mbrojtje ndaj eksploitĂ«ve qĂ« pĂ«rdorin teknikat e programimit tĂ« orientuar pĂ«rdorimi tĂ« kthimit (ROP - Return-Oriented Programming). Duke pĂ«rdorur teknikĂ«n ROP, sulmuesi nuk pĂ«rpiqet tĂ« vendosĂ« kodin e tij nĂ« memorje, por operon me copĂ«za tĂ« instrukcioneve tĂ« makinerive tashmĂ« tĂ« ngarkuara nĂ« biblioteka, qĂ« pĂ«rfundojnĂ« me njĂ« urdhĂ«r kthimi (zakonisht kjo Ă«shtĂ« fundi i funksioneve tĂ« bibliotekave). Funksionimi i njĂ« eksploiti reduktohet nĂ« ndĂ«rtimin e njĂ« zinxhiri thirrjesh tĂ« kĂ«tyre blloqeve ("gadgets") pĂ«r tĂ« fituar funksionalitetin e nevojshĂ«m. QĂ«llimi i mbrojtjes Ă«shtĂ« se pas kalimit tĂ« kontrollit nĂ« njĂ« funksion, adresat e kthimit ruhen nga procesori jo vetĂ«m nĂ« stomakun e zakonshĂ«m, por edhe nĂ« njĂ« stomak tĂ« veçantĂ« tĂ« hijshĂ«m, i cili nuk mund tĂ« modifikohet drejtpĂ«rdrejt.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r utilitarin run0, i ofruar nĂ« systemd pĂ«r ekzekutimin e proceseve nĂ«n identifikatorĂ«t e pĂ«rdoruesve tĂ« tjerĂ«. Utilitari Ă«shtĂ« implementuar nĂ« formĂ«n e njĂ« shtrese mbi komandĂ«n systemd-run dhe paraqitet si njĂ« zĂ«vendĂ«sim mĂ« tĂ« sigurt tĂ« programit sudo.
  • ËshtĂ« angazhuar dega e menaxherit tĂ« paketave APT 3.0, nĂ« tĂ« cilĂ«n Ă«shtĂ« riparuar ndĂ«rfaqja e pĂ«rdoruesit, Ă«shtĂ« aktivizuar motori i zgjidhjes sĂ« varĂ«sive Solver3, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r snashotet, Ă«shtĂ« ndĂ«rprerĂ« pĂ«rdorimi i utilitarit apt-key, Ă«shtĂ« shtuar njĂ« kripto-backend pĂ«r bibliotekĂ«n OpenSSL dhe Ă«shtĂ« realizuar komanda 'dist-clean'.
  • ËshtĂ« shtuar komanda debian-repro-status pĂ«r tĂ« kontrolluar gjendjen e ndĂ«rtimit tĂ« riprodhueshĂ«m pĂ«r paketat e instaluara nĂ« sistemin aktual.
  • PĂ«rfundoi migrimi i shpĂ«rndarjes nga pĂ«rdorimi i njĂ« ndarjeje tĂ« veçantĂ« /usr nĂ« njĂ« model nĂ« tĂ« cilin direktorĂ«t /bin, /sbin dhe /lib* janĂ« formuar si lidhje simbolike nĂ« direktorĂ«t pĂ«rkatĂ«s brenda /usr.
  • Bashkimi Linux ka pĂ«rditĂ«suar nĂ« versionin 6.12. JanĂ« angazhuar nxjerrjet e reja tĂ« systemd 257, bash 5.2.37, Glibc 2.41, OpenSSL 3.5.
  • NĂ« pĂ«rbĂ«rje janĂ« inkorporuar nxjerrjet e ambienteve tĂ« punĂ«s GNOME 48, KDE Plasma 6.3, LXDE 13, LXQt 2.1.0 dhe Xfce 4.20. ËshtĂ« pĂ«rditĂ«suar grumbulli grafik.
  • JanĂ« pĂ«rditĂ«suar aplikacionet e pĂ«rdoruesve, pĂ«r shembull, LibreOffice 25.2, GIMP 3.0.2, Inkscape 1.4, Vim 9.1.
  • JanĂ« pĂ«rditĂ«suar aplikacionet serverike, pĂ«r shembull, BIND 9.20, Postfix 3.10, Exim 4.98, PostgreSQL 17, MariaDB 11.8, nginx 1.26, OpenJDK 21, OpenSSH 10.0, Samba 4.22, QEMU 10.0, Docker 26.1.5, Xen 4.20.
  • JanĂ« pĂ«rditĂ«suar mjetet e zhvillimit, duke pĂ«rfshirĂ« GCC 14.2, LLVM/Clang 19, Perl 5.40, PHP 8.4, Python 3.13, Rust 1.85, Go 1.24.
Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster