Pas dy vjet zhvillimi lëshimi (), i disponueshëm për dhjetë arkitektura zyrtarisht të mbështetura : Intel IA-32/x86 (i686), AMD64 / x86-64, ARM EABI (armel), ARM 64-bit (arm64), ARMv7 (armhf), MIPS (mips, mipsel, mips64el), PowerPC 64 (ppc64el) dhe IBM System z (s390x). Përditësimet për Debian 10 do të lëshohen për një periudhë prej 5 vjetësh.
Në repositorin janë paraqitur 57703 paketat binare, që janë rreth 6 mijë më shumë se ato të ofruara në Debian 9. Krahasuar me Debian 9, janë shtuar 13370 paketa të reja binare, janë hequr 7278 (13%) paketa të kaluara ose të braktisura, dhe janë përditësuar 35532 (62%) paketa. Për 91,5% të paketimeve mbështetje për ndërtimet e përsëritshme, që e lejojnë të konfirmohet se skedari ekzekutiv është ndërtuar saktësisht nga kodet burimore të deklaruara dhe nuk përmban ndryshime të panjohura, ndërlidhje të cilave mund të bëhen përmes sulmeve në infrastrukturën e ndërtimit ose vendosjes në kompilator.
Për Imazhet DVD, të cilat mund të shkarkohen nga , ose . Gjithashtu një imazh ndihmës jozyrtar, që përfshin firmware pronarë. Për arkitekturat amd64 dhe i386 janë zhvilluar , të disponueshëm në varianta me GNOME, KDE dhe Xfce, si dhe një DVD multi-arkitekturor, që kombinon paketa për platformën amd64 me paketa shtesë për arkitekturën i386. është shtuar mbështetje për imazhe që mund të ngarkohen në rrjet (netboot) për kartat SD dhe një imazh që hyn në 16 GB USB Flash;
në Debian 10.0:
- mbështetje për UEFI Secure Boot, për të cilin përdoret ngarkuesi Shim, i certifikuar me nënshkrimin dixhital nga Microsoft (shim-signed), së bashku me nënshkrimin e bërthamës dhe ngarkuesit grub (grub-efi-amd64-signed) me certifikatë të projektit. Paketat shim-signed dhe grub-efi-ARCH-signed janë të përfshira në varësitë e ndërtimit për amd64, i386 dhe arm64. Ngarkuesi dhe grub, të certifikuara me një certifikatë pune, janë përfshirë në imazhet EFI për amd64, i386 dhe arm64. Kujtojmë se mbështetja fillestare për Secure Boot u prit në Debian 9, por nuk u stabilizua përpara lëshimit dhe u shty për lëshimin e ardhshëm të rëndësishëm të distribucionit;
- Endezha e mundshme aktivizimi i mbështetjes për sistemin e kontrollit të aksesit me mandat AppArmor, i cili lejon kontrollin e autoriteteve të proceseve, duke përcaktuar lista skedhi me të drejta përkatëse (për të lexuar, shkruar, shfaqur në memorie dhe ekzekutuar, vendosjen e bllokimit në skedha, etj.) për çdo aplikacion, si dhe kontrollin e qasjes në rrjet (p.sh., ndalimi i përdorimit të ICMP) dhe menaxhimin e mundësive POSIX. Dallimi kryesor midis AppArmor dhe SELinux është se SELinux operon me etiketat e asociuara me objekti, ndërsa AppArmor përcakton autoritetet mbi bazën e rrugës së skedhës, e cila e bën procesin e konfigurimit të thjeshtë. Në paketën themelore me AppArmor, ofrohen profile mbrojtjeje vetëm për disa aplikacione, ndërsa për të tjerat duhet të përdoret paketa apparmor-profiles-extra ose profile nga paketat e aplikacioneve specifike;
- Në vend të ka ardhur
filtri i pakove nftables, i cili tani aplikohet si default dhe është i njohur për unifikimin e ndërfaqeve të filtrimit të paketave për IPv4, IPv6, ARP dhe urat rrjetësore. Nftables ofron në nivelin e bërthamës vetëm një ndërfaqe të përgjithshme, e cila nuk varet nga protokolli specifik dhe ofron funksione bazë për nxjerrjen e të dhënave nga paketat, kryerjen e operacioneve me të dhënat dhe menaxhimin e fluksit. Logjika e filtrimit dhe trajtuesit specifik për protokollin kompilohen në kod bajtësh në hapësirën e përdoruesit, pas së cilës ky kod bajtësh ngarkohet në bërthamë përmes ndërfaqes Netlink dhe ekzekutohet në një makinë virtuale të veçantë, e cila ngjan me BPF (Berkeley Packet Filters); duke përfshirë
- Për APT është implementuar moda e izolimit sandbox, e aktivizuar përmes opsionit APT::Sandbox::Seccomp dhe e cila siguron filtrimin e thirrjeve sistemore përmes seccomp-BPF. Për konfigurimin më të detajuar të listave të bardha dhe të zeza të thirrjeve sistemore, mund të përdoren listat APT::Sandbox::Seccomp::Trap dhe APT::Sandbox::Seccomp::Allow;
- Nukleo Linux është përditësuar në versionin 4.19;
- Desktopi GNOME, pĂ«r default, Ă«shtĂ« kaluar nĂ« pĂ«rdorimin e Wayland, ndĂ«rsa sesioni me bazĂ« nĂ« serverin X Ă«shtĂ« ofruar si opsion (serveri X vazhdon tĂ« pĂ«rfshihet nĂ« paketat e ofruara fillestare). ĂshtĂ« pĂ«rditĂ«suar steku grafik dhe ambientet pĂ«rdorues: , , Cinnamon 3.8, LXDE 0.99.2, , , dhe Xfce 4.12. Paketa e zyrĂ«s LibreOffice Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin , ndĂ«rsa Calligra nĂ« versionin . ĂshtĂ« pĂ«rditĂ«suar Evolution 3.30, GIMP 2.10.8, Inkscape 0.92.4, Vim 8.1;
- NĂ« pĂ«rbĂ«rjen e distribucionit Ă«shtĂ« pĂ«rfshirĂ« kompajleri pĂ«r gjuhĂ«n Rust (vjen me Rustc 1.34). ĂshtĂ« pĂ«rditĂ«suar GCC 8.3, LLVM/Clang 7.0.1, OpenJDK 11, Perl 5.28, PHP 7.3, Python 3.7.2;
- Aplikacionet serverale janë përditësuar, duke përfshirë Apache httpd 2.4.38, BIND 9.11, Dovecot 2.3.4, Exim 4.92, Postfix 3.3.2, MariaDB 10.3, nginx 1.14, PostgreSQL 11, Samba 4.9 (në bërthamë është siguruar mbështetje për SMBv3);
- Në cryptsetup është kaluar në formatin e enkriptimit të disqeve LUKS2 (më parë është përdorur LUKS1). LUKS2 dallon me një sistem të thjeshtuar menaxhimi të çelësave, mundësinë e përdorimit të sektorëve të mëdhenj (4096 në vend të 512, që zvogëlon ngarkesën gjatë dekriptimit), identifikues simbolikë për ndarjet (label) dhe mjete për rezervimin e metadonnées me mundësinë e rikuperimit automatik nga kopjet në rast dështimi. Gjatë përditësimit, ndarjet ekzistuese LUKS1 do të konvertohen automatikisht në formatin e pajtueshëm me LUKS2, por për shkak të kufizimeve të madhësisë së krye-kokës, jo të gjitha mundësitë e reja do të jenë të disponueshme për to;
- NĂ« instalues Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« disa konsolave njĂ«herĂ«sh gjatĂ« procesit tĂ« instalimit. MbĂ«shtetja pĂ«r ReiserFS Ă«shtĂ« hequr. PĂ«r Btrfs Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r kompresimin ZSTD (libzstd). ĂshtĂ« shtuar mbĂ«shtetja pĂ«r pajisjet NVMe;
- NĂ« debootstrap, opsioni «âmerged-usr» aktivizohet si parazgjedhje, sipas tĂ« cilit tĂ« gjitha skedarĂ«t ekzekutivĂ« dhe bibliotekat nga drejtoritĂ« rrĂ«njĂ«sore kalojnĂ« nĂ« seksionin /usr (katalogĂ«t /bin, /sbin dhe /lib* janĂ« formuar si lidhje simbolike pĂ«r katalogĂ«t pĂ«rkatĂ«s brenda /usr). Ndryshimi zbatohet vetĂ«m pĂ«r instalimet e reja, gjatĂ« pĂ«rditĂ«simit ruhet skema e vjetĂ«r e katalogĂ«ve;
- Në paketën unattended-upgrades, përveç instalimit automatik të azhurnimeve që lidhen me rigorimin e vulnerabiliteteve, tani gjithashtu është e aktivizuar për parazgjedhje për azhurnimin në versionet ndërmjetëse (Debian 10.1, 10.2 etj.);
- Komponentët e sistemit të printimit janë përmirësuar në dhe cups-filters 1.21.6 me mbështetje të plotë për AirPrint, DNS-SD (Bonjour) dhe IPP Everywhere për printim pa instaluar më parë pilotët;
- Janë shtuar mbështetje për pllakata të bazuara në procesorët Allwinner A64, të tilla si FriendlyARM NanoPi A64, Olimex A64-OLinuXino, TERES-A64, PINE64 PINE A64/A64/A64-LTS, SOPINE, Pinebook, SINOVOIP Banana Pi BPI-M64 dhe Xunlong Orange Pi Win(Plus);
- Numri i metapaketeve med-* të mbështetur nga ekipi Debian Med është zgjeruar, duke lejuar instalimin , të lidhura me biologjinë dhe mjekësinë;
- ĂshtĂ« siguruar mbĂ«shtetje pĂ«r sistemet mikpritĂ«se Xen nĂ« mĂ«nyrĂ«n PVH;
- Në OpenSSL është çaktivizuar mbështetje për protokollet TLS 1.0 dhe 1.1, duke shpallur TLS 1.2 si versionin minimal të mbështetur;
- Janë eliminuar shumë paketa të vjetra dhe të papërkrahura, duke përfshirë Qt 4 (vetëm Qt 5 është lënë), phpmyadmin, ipsec-tools, racoon, ssmtp, ecryptfs-utils, mcelog, revelation. Në Debian 11 do të ndërpritet mbështetje për Python 2;
- ĂshtĂ« krijuar njĂ« port pĂ«r arkitekturĂ«n 64-bit RISC-V, e cila nuk u pĂ«rfshi nĂ« ato qĂ« mbĂ«shteten zyrtarisht nĂ« Debian 10. Aktualisht pĂ«r RISC- rreth 90% e numrit total tĂ« paketimeve;
- Në ambientet Live ka filluar aplikimi i një instaluesi modular që zhvillohet pavarësisht me një ndërfaqe të bazuar në Qt, e cila gjithashtu përdoret për organizimin e instalimeve të distribuimeve Manjaro, Sabayon, Chakra, NetRunner, KaOS, OpenMandriva dhe KDE neon. Në instalimet normale vazhdon të përdoret debian-installer.
Në përgjithësi, përveç atyre që ishin të disponueshme më parë, është formuar një ambient Live me desktop LXQt dhe një ambient Live pa ndërfaqe grafike, vetëm me mjete konsolë që përbëjnë sistemin bazë. Ambienti Live konsolë mund të përdoret për një instalim shumë të shpejtë të distribuimit, pasi ndryshe nga pamjet tradicionale të instalimit, bëhet kopjimi i një grupi të gatuar të katalogëve, pa zbuluar paketa të veçanta përmes dpkg.
Burimi: opennet.ru
