LĂ«shimi i Debian 10 “Buster”

Pas pas dy vite zhvillimi u mbajt lëshimi Debian GNU/Linux 10.0 (Buster), i disponueshëm për dhjetë arkitektura të mbështetura zyrtarisht arkitekturat: Intel IA-32/x86 (i686), AMD64 / x86-64, ARM EABI (armel), ARM 64-bit (arm64), ARMv7 (armhf), MIPS (mips, mipsel, mips64el), PowerPC 64 (ppc64el) dhe IBM System z (s390x). Përditësimet për Debian 10 do të lëshohet për një periudhë prej 5 vjetësh.

Në depozita janë përfshirë 57703 paketat binarë, që është rreth 6 mijë më shumë se sa ishin ofruar në Debian 9. Në krahasim me Debian 9 janë shtuar 13370 paketa të reja binarë, janë fshirë 7278 (13%) pako të vjetra ose të braktisura, dhe janë përditësuar 35532 (62%) pako. Për 91.5% të pakove është siguruar mbështetje për ndërtimet e ripërsëritura, duke lejuar konfirmimin që skedari ekzekutiv është ndërtuar pikërisht nga burimet e deklaruara dhe nuk përmban ndryshime të huaja, të cilat, për shembull, mund të bëhen përmes një sulmi në infrastrukturën e ndërtimit ose një backdoor në kompilator.

Për shkarkim të disponueshme Imazhe DVD, të cilat mund të shkarkohen nëpërmjet HTTP, jigdo ose BitTorrent. Gjithashtu i formuar një imazh instalimi jo-zyrtar nonfree, i cili përfshin firmware të pronësishme. Për arkitekturat amd64 dhe i386 janë zhvilluar LiveUSB, të disponueshëm në versione me GNOME, KDE dhe Xfce, si dhe një DVD multiarkitekturor që kombinon pakot për platformën amd64 me paketa shtesë për arkitekturën i386. Shtuar mbështetje për imazhe që ngarkohen përmes rrjeti (netboot) për kartat SD dhe një imazh që përshtatet në një USB Flash 16 GB;

ÇelĂ«sore nĂ« nĂ« Debian 10.0:

  • Implementuar mbĂ«shtetje pĂ«r UEFI Secure Boot, pĂ«r tĂ« cilĂ«n pĂ«rdoret ngarkuesi Shim, i nĂ«nshkruar me njĂ« nĂ«nshkrim dixhital nga kompania Microsoft (shim-signed), nĂ« kombinim me nĂ«nshkrimin e bĂ«rthamĂ«s dhe ngarkuesit grub (grub-efi-amd64-signed) me njĂ« certifikatĂ« tĂ« vetĂ« projektit (shim vepron si njĂ« shtresĂ« pĂ«r pĂ«rdorimin e çelĂ«save tĂ« vetĂ« distribucionit). Paketat shim-signed dhe grub-efi-ARCH-signed janĂ« pĂ«rfshirĂ« nĂ« varĂ«sitĂ« e ndĂ«rtimit pĂ«r amd64, i386 dhe arm64. Ngarkuesi dhe grub, tĂ« nĂ«nshkruar me njĂ« certifikatĂ« tĂ« punĂ«s, janĂ« pĂ«rfshirĂ« nĂ« imazhet EFI pĂ«r amd64, i386 dhe arm64. TĂ« kujtojmĂ« se fillimisht mbĂ«shtetja pĂ«r Secure Boot pritej nĂ« Debian 9, por nuk u stabilizua nĂ« kohĂ« pĂ«r lĂ«shimin dhe u shty pĂ«r lĂ«shimin tjetĂ«r tĂ« rĂ«ndĂ«sishĂ«m tĂ« distribucionit;
  • MbĂ«shtetje pĂ«r sistemin e kontrollit tĂ« aksesit tĂ« detyruar AppArmor Ă«shtĂ« e aktivizuar si parazgjedhje, e cila lejon tĂ« kontrolloni autorizimet e proceseve, duke pĂ«rcaktuar lista skedarĂ«sh me tĂ« drejtat pĂ«rkatĂ«se (pĂ«r tĂ« lexuar, shkruar, shfaqur nĂ« memorie dhe kryer, vendosjen e bllokimit mbi skedarĂ«, etj.) pĂ«r çdo aplikacion, si dhe tĂ« kontrolloni qasjen nĂ« rrjet (p.sh., tĂ« ndaloni pĂ«rdorimin e ICMP) dhe menaxhoni aftĂ«sitĂ« POSIX. Dallimi kryesor midis AppArmor dhe SELinux Ă«shtĂ« se SELinux operon me etiketa tĂ« asocuar me objektet, ndĂ«rsa AppArmor pĂ«rcakton autorizimet nĂ« bazĂ« tĂ« rrugĂ«s sĂ« skedarit, gjĂ« qĂ« e thjeshton ndjeshĂ«m procesin e konfigurimit. Paketa kryesore me AppArmor vjen me profile mbrojtjeje vetĂ«m pĂ«r disa aplikacione, ndĂ«rsa pĂ«r tĂ« tjerat duhet tĂ« pĂ«rdoret paketa apparmor-profiles-extra ose profile nga paketat e aplikacioneve specifike.
  • ka zĂ«vendĂ«suar iptables, ip6tables, arptables dhe ebtables nftables Ă«shtĂ« njĂ« filtrues paketesh qĂ« tani pĂ«rdoret si parazgjedhje dhe shquhet pĂ«r unifikimin eInterfaces sĂ« filtrimit tĂ« pakove pĂ«r IPv4, IPv6, ARP dhe urat e rrjetit. Nftables ofron nĂ« nivelin e bĂ«rthamĂ«s vetĂ«m njĂ« ndĂ«rfaqe tĂ« pĂ«rgjithshme, e cila nuk varet nga protokolli specifik dhe ofron funksione bazĂ« pĂ«r nxjerrjen e tĂ« dhĂ«nave nga paketat, kryerjen e operacioneve me tĂ« dhĂ«nat dhe menaxhimin e fluksit. Logjika e filtrimit dhe trajtuesit specifikĂ« pĂ«r protokollin kompilohet nĂ« kod tĂ« byte-it nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, pas sĂ« cilĂ«s ky kod byte ngarkohet nĂ« bĂ«rthamĂ« pĂ«rmes ndĂ«rfaqes Netlink dhe ekzekutohet nĂ« njĂ« makinĂ« virtuale tĂ« veçantĂ« qĂ« ngjan me BPF (Berkeley Packet Filters);

    Paketa iptables-nft instalohet si parazgjedhje, e cila ofron një grup utilitarësh për të siguruar përputhshmërinë me iptables, duke pasur të njëjtën sintaksë të komandave, por duke përkthyer rregullat e marra në kod byte të nf_tables, të ekzekutueshëm në makinën virtuale. Opcionalisht është e disponueshme për instalim paketa iptables-legacy, duke përfshirë implementimi i vjetër i bazuar në x_tables. Skedarët ekzekutues të iptables tani instalohen në /usr/sbin, e jo në /sbin (krijohen lidhje simbolike për përputhje);

  • PĂ«r APT Ă«shtĂ« implementuar njĂ« modĂ« izolimi sandbox, e aktivizuar pĂ«rmes opsionit APT::Sandbox::Seccomp, e cila siguron filtrimin e thirrjeve sistemike duke pĂ«rdorur seccomp-BPF. PĂ«r njĂ« konfigurim mĂ« tĂ« hollĂ« tĂ« listave tĂ« bardha dhe tĂ« zeza tĂ« thirrjeve sistemike, mund tĂ« pĂ«rdoren listat APT::Sandbox::Seccomp::Trap dhe APT::Sandbox::Seccomp::Allow;
  • KĂ«rthiza Linux Ă«shtĂ« pĂ«rmirĂ«suar nĂ« versionin 4.19;
  • Desktopi GNOME pĂ«r default kalon nĂ« pĂ«rdorimin e Wayland, ndĂ«rsa seanca bazuar nĂ« serverin X ofrohet si njĂ« opsion (serveri X vazhdon tĂ« pĂ«rfshihet nĂ« paketat e bazĂ«s). Steku grafik dhe mjediset e pĂ«rdoruesit janĂ« pĂ«rmirĂ«suar: GNOME 3.30, KDE Plasma 5.14, Cinnamon 3.8, LXDE 0.99.2, LXQt 0.14, MATE 1.20, dhe Xfce 4.12. Paketa zyrtare LibreOffice Ă«shtĂ« pĂ«rmirĂ«suar nĂ« versionin 6.1, dhe Calligra nĂ« versionin 3.1. JanĂ« pĂ«rmirĂ«suar Evolution 3.30, GIMP 2.10.8, Inkscape 0.92.4, Vim 8.1;
  • NĂ« pĂ«rbĂ«rjen e distribuimit Ă«shtĂ« pĂ«rfshirĂ« kompilator pĂ«r gjuhĂ«n Rust (vjen me Rustc 1.34). JanĂ« pĂ«rmirĂ«suar GCC 8.3, LLVM/Clang 7.0.1, OpenJDK 11, Perl 5.28, PHP 7.3, Python 3.7.2;
  • Aplikacionet e serverit janĂ« pĂ«rditĂ«suar, duke pĂ«rfshirĂ« Apache httpd 2.4.38, BIND 9.11, Dovecot 2.3.4, Exim 4.92, Postfix 3.3.2, MariaDB 10.3, nginx 1.14, PostgreSQL 11, Samba 4.9 (nĂ« bĂ«rthamĂ« sigurohet mbĂ«shtetje SMBv3);
  • NĂ« cryptsetup u realizua kalimi nĂ« formatin e enkriptimit tĂ« disqeve LUKS2 (mĂ« parĂ« u pĂ«rdor LUKS1). LUKS2 dallon me njĂ« sistem tĂ« thjeshtuar tĂ« menaxhimit tĂ« çelĂ«save, mundĂ«sinĂ« e pĂ«rdorimit tĂ« sektorĂ«ve tĂ« mĂ«dhenj (4096 nĂ« vend tĂ« 512, ul ngarkesĂ«n gjatĂ« dekriptimit), identifikues simbolikĂ« tĂ« pjesĂ«ve (label) dhe mjete pĂ«r ruajtjen e metadatat me mundĂ«sinĂ« e rikuperimit automatik nga njĂ« kopje nĂ« rast se pĂ«rcaktohet njĂ« dĂ«mtim. GjatĂ« pĂ«rditĂ«simit, pjesĂ«t ekzistuese LUKS1 do tĂ« konvertohen automatikisht nĂ« format qĂ« Ă«shtĂ« i pĂ«rputhshĂ«m me LUKS2, por pĂ«r shkak tĂ« kufizimeve tĂ« madhĂ«sisĂ« sĂ« headers, jo tĂ« gjitha mundĂ«sitĂ« e reja do tĂ« jenĂ« tĂ« qasshĂ«m pĂ«r to;
  • NĂ« instalues Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« disa konsolave njĂ«kohĂ«sisht gjatĂ« procesit tĂ« instalimit. ËshtĂ« hequr mbĂ«shtetje pĂ«r ReiserFS. PĂ«r Btrfs Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kompresimin ZSTD (libzstd). ËshtĂ« shtuar mbĂ«shtetje pĂ«r pajisjet NVMe;
  • NĂ« debootstrap, opsioni «—merged-usr» Ă«shtĂ« aktivuar nga e para, ku tĂ« gjithĂ« skedarĂ«t e ekzekutueshĂ«m dhe bibliotekat nga katalogĂ«t kryesorĂ« transferohen nĂ« seksionin /usr (katalogĂ«t /bin, /sbin dhe /lib* janĂ« tĂ« organizuar si lidhje simbolike nĂ« katalogĂ«t pĂ«rkatĂ«s brenda /usr). Ndryshimi aplikohet vetĂ«m pĂ«r instalimet e reja, gjatĂ« procesit tĂ« pĂ«rditĂ«simit, struktura e vjetĂ«r e katalogĂ«ve ruhet;
  • NĂ« paketĂ«n unattended-upgrades, pĂ«rveç instalimit automatik tĂ« pĂ«rditĂ«simeve qĂ« lidhen me riparimin e dobĂ«sive, tani pĂ«rfshihet gjithashtu pĂ«rditĂ«simi deri nĂ« lĂ«shimet ndĂ«rmjetĂ«se (Debian 10.1, 10.2 dhe tĂ« ngjashme) si parazgjedhje;
  • KomponentĂ«t e sistemit tĂ« printimit janĂ« pĂ«rditĂ«suar deri nĂ« CUPS 2.2.10 dhe cups-filters 1.21.6 me mbĂ«shtetje tĂ« plotĂ« pĂ«r AirPrint, DNS-SD (Bonjour) dhe IPP Everywhere pĂ«r printim pa nevojĂ«n pĂ«r instalimin paraprak tĂ« drejtuesve;
  • Shtuar mbĂ«shtetje pĂ«r bordet e bazuara nĂ« procesorĂ«t Allwinner A64, si FriendlyARM NanoPi A64, Olimex A64-OLinuXino, TERES-A64, PINE64 PINE A64/A64/A64-LTS, SOPINE, Pinebook, SINOVOIP Banana Pi BPI-M64 dhe Xunlong Orange Pi Win(Plus);
  • Numri i paketave med-* tĂ« mbĂ«shtetur nga ekipi Debian Med Ă«shtĂ« zgjeruar, duke lejuar instalimin e grupeve tĂ« aplikacioneve, tĂ« lidhura me biologjinĂ« dhe mjekĂ«sinĂ«;
  • MbĂ«shtetje pĂ«r sistemet mysafirĂ« Xen nĂ« modalitetin PVH Ă«shtĂ« siguruar;
  • NĂ« OpenSSL, mbĂ«shtetje pĂ«r protokollet TLS 1.0 dhe 1.1 Ă«shtĂ« çaktivizuar, ndĂ«rsa TLS 1.2 Ă«shtĂ« shpallur si versione minimale e mbĂ«shtetur;
  • MĂ« shumĂ« paketat e vjetra dhe qĂ« nuk kanĂ« mĂ« mbĂ«shtetje janĂ« hequr, duke pĂ«rfshirĂ« Qt 4 (vetĂ«m Qt 5 Ă«shtĂ« lĂ«nĂ«), phpmyadmin, ipsec-tools, racoon, ssmtp, ecryptfs-utils, mcelog, revelation. NĂ« Debian 11, mbĂ«shtetja pĂ«r Python 2 do tĂ« ndĂ«rpritet;
  • ËshtĂ« krijuar njĂ« port pĂ«r arkitekturĂ«n 64-bit RISC-V, e cila nuk u bĂ« pjesĂ« e varianteve zyrtarisht tĂ« mbĂ«shtetura nĂ« Debian 10. Aktualisht, pĂ«r RISC-po ndĂ«rtohet me sukses rreth 90% e numrit tĂ« pĂ«rgjithshĂ«m tĂ« paketeve;
  • NĂ« ambientet Live ka filluar tĂ« pĂ«rdoret njĂ« instalues modular, i zhvilluar nĂ« mĂ«nyrĂ« tĂ« pavarur Calamares me njĂ« ndĂ«rfaqe tĂ« bazuar nĂ« Qt, e cila gjithashtu pĂ«rdoret pĂ«r organizimin e instalimeve tĂ« distribucioneve Manjaro, Sabayon, Chakra, NetRunner, KaOS, OpenMandriva dhe KDE neon. NĂ« ndĂ«rtimet e zakonshme tĂ« instalimit, vazhdon tĂ« pĂ«rdoret debian-installer.

    Përveç mundësive të mëparshme, është formuar një ambient Live me ndërfaqe LXQt dhe një ambient Live pa ndërfaqe grafike, vetëm me utilitarë të konsolës që formojnë sistemin bërthamor. Ambienti Live i konsolës mund të përdoret për instalimin shumë të shpejtë të distribucionit, pasi ndryshe nga imazhet tradicionale të instalimit, ai kopjon një pamje të gatshme të katalogëve, pa hapjen e pacakëve të veçantë përmes dpkg.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster