Lëshimi i Debian 10 "Buster"

Pas dy vjet zhvillimi u organizua lëshimi Debian GNU/Linux 10.0 (Buster), i disponueshëm për dhjetë arkitektura zyrtarisht të mbështetura arkitekturave: Intel IA-32/x86 (i686), AMD64 / x86-64, ARM EABI (armel), ARM 64-bit (arm64), ARMv7 (armhf), MIPS (mips, mipsel, mips64el), PowerPC 64 (ppc64el) dhe IBM System z (s390x). Përditësimet për Debian 10 do të lëshohen për një periudhë prej 5 vjetësh.

Në repositorin janë paraqitur 57703 paketat binare, që janë rreth 6 mijë më shumë se ato të ofruara në Debian 9. Krahasuar me Debian 9, janë shtuar 13370 paketa të reja binare, janë hequr 7278 (13%) paketa të kaluara ose të braktisura, dhe janë përditësuar 35532 (62%) paketa. Për 91,5% të paketimeve është siguruar mbështetje për ndërtimet e përsëritshme, që e lejojnë të konfirmohet se skedari ekzekutiv është ndërtuar saktësisht nga kodet burimore të deklaruara dhe nuk përmban ndryshime të panjohura, ndërlidhje të cilave mund të bëhen përmes sulmeve në infrastrukturën e ndërtimit ose vendosjes në kompilator.

Për shkarkim janë në dispozicion Imazhet DVD, të cilat mund të shkarkohen nga HTTP, jigdo ose BitTorrent. Gjithashtu u formua një imazh ndihmës jozyrtar, që përfshin firmware pronarë. Për arkitekturat amd64 dhe i386 janë zhvilluar LiveUSB, të disponueshëm në varianta me GNOME, KDE dhe Xfce, si dhe një DVD multi-arkitekturor, që kombinon paketa për platformën amd64 me paketa shtesë për arkitekturën i386. është shtuar mbështetje për imazhe që mund të ngarkohen në rrjet (netboot) për kartat SD dhe një imazh që hyn në 16 GB USB Flash;

Karakteristikat kryesore ndryshime në Debian 10.0:

  • ËshtĂ« realizuar mbĂ«shtetje pĂ«r UEFI Secure Boot, pĂ«r tĂ« cilin pĂ«rdoret ngarkuesi Shim, i certifikuar me nĂ«nshkrimin dixhital nga Microsoft (shim-signed), sĂ« bashku me nĂ«nshkrimin e bĂ«rthamĂ«s dhe ngarkuesit grub (grub-efi-amd64-signed) me certifikatĂ« tĂ« projektit. Paketat shim-signed dhe grub-efi-ARCH-signed janĂ« tĂ« pĂ«rfshira nĂ« varĂ«sitĂ« e ndĂ«rtimit pĂ«r amd64, i386 dhe arm64. Ngarkuesi dhe grub, tĂ« certifikuara me njĂ« certifikatĂ« pune, janĂ« pĂ«rfshirĂ« nĂ« imazhet EFI pĂ«r amd64, i386 dhe arm64. KujtojmĂ« se mbĂ«shtetja fillestare pĂ«r Secure Boot u prit nĂ« Debian 9, por nuk u stabilizua pĂ«rpara lĂ«shimit dhe u shty pĂ«r lĂ«shimin e ardhshĂ«m tĂ« rĂ«ndĂ«sishĂ«m tĂ« distribucionit;
  • Endezha e mundshme aktivizimi i mbĂ«shtetjes pĂ«r sistemin e kontrollit tĂ« aksesit me mandat AppArmor, i cili lejon kontrollin e autoriteteve tĂ« proceseve, duke pĂ«rcaktuar lista skedhi me tĂ« drejta pĂ«rkatĂ«se (pĂ«r tĂ« lexuar, shkruar, shfaqur nĂ« memorie dhe ekzekutuar, vendosjen e bllokimit nĂ« skedha, etj.) pĂ«r çdo aplikacion, si dhe kontrollin e qasjes nĂ« rrjet (p.sh., ndalimi i pĂ«rdorimit tĂ« ICMP) dhe menaxhimin e mundĂ«sive POSIX. Dallimi kryesor midis AppArmor dhe SELinux Ă«shtĂ« se SELinux operon me etiketat e asociuara me objekti, ndĂ«rsa AppArmor pĂ«rcakton autoritetet mbi bazĂ«n e rrugĂ«s sĂ« skedhĂ«s, e cila e bĂ«n procesin e konfigurimit tĂ« thjeshtĂ«. NĂ« paketĂ«n themelore me AppArmor, ofrohen profile mbrojtjeje vetĂ«m pĂ«r disa aplikacione, ndĂ«rsa pĂ«r tĂ« tjerat duhet tĂ« pĂ«rdoret paketa apparmor-profiles-extra ose profile nga paketat e aplikacioneve specifike;
  • NĂ« vend tĂ« iptables, ip6tables, arptables dhe ebtables ka ardhur

    filtri i pakove nftables, i cili tani aplikohet si default dhe është i njohur për unifikimin e ndërfaqeve të filtrimit të paketave për IPv4, IPv6, ARP dhe urat rrjetësore. Nftables ofron në nivelin e bërthamës vetëm një ndërfaqe të përgjithshme, e cila nuk varet nga protokolli specifik dhe ofron funksione bazë për nxjerrjen e të dhënave nga paketat, kryerjen e operacioneve me të dhënat dhe menaxhimin e fluksit. Logjika e filtrimit dhe trajtuesit specifik për protokollin kompilohen në kod bajtësh në hapësirën e përdoruesit, pas së cilës ky kod bajtësh ngarkohet në bërthamë përmes ndërfaqes Netlink dhe ekzekutohet në një makinë virtuale të veçantë, e cila ngjan me BPF (Berkeley Packet Filters); Në mënyrë default instalon paketën iptables-nft, e cila ofron një grup mjetesh për të siguruar përputhshmërinë me iptables, të cilat kanë të njëjtin sintaksë të komandës, por përkthejnë rregullat e marra në kod bajtësh nf_tables, të cilat ekzekutohen në makinë virtuale. Opcionalisht, është e disponueshme për instalim paketa iptables-legacy, duke përfshirë

  • PĂ«r APT Ă«shtĂ« implementuar moda e izolimit sandbox, e aktivizuar pĂ«rmes opsionit APT::Sandbox::Seccomp dhe e cila siguron filtrimin e thirrjeve sistemore pĂ«rmes seccomp-BPF. PĂ«r konfigurimin mĂ« tĂ« detajuar tĂ« listave tĂ« bardha dhe tĂ« zeza tĂ« thirrjeve sistemore, mund tĂ« pĂ«rdoren listat APT::Sandbox::Seccomp::Trap dhe APT::Sandbox::Seccomp::Allow;
  • Nukleo Linux Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 4.19;
  • Desktopi GNOME, pĂ«r default, Ă«shtĂ« kaluar nĂ« pĂ«rdorimin e Wayland, ndĂ«rsa sesioni me bazĂ« nĂ« serverin X Ă«shtĂ« ofruar si opsion (serveri X vazhdon tĂ« pĂ«rfshihet nĂ« paketat e ofruara fillestare). ËshtĂ« pĂ«rditĂ«suar steku grafik dhe ambientet pĂ«rdorues: GNOME 3.30, KDE Plasma 5.14, Cinnamon 3.8, LXDE 0.99.2, LXQt 0.14, MATE 1.20, dhe Xfce 4.12. Paketa e zyrĂ«s LibreOffice Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 6.1, ndĂ«rsa Calligra nĂ« versionin 3.1. ËshtĂ« pĂ«rditĂ«suar Evolution 3.30, GIMP 2.10.8, Inkscape 0.92.4, Vim 8.1;
  • NĂ« pĂ«rbĂ«rjen e distribucionit Ă«shtĂ« pĂ«rfshirĂ« kompajleri pĂ«r gjuhĂ«n Rust (vjen me Rustc 1.34). ËshtĂ« pĂ«rditĂ«suar GCC 8.3, LLVM/Clang 7.0.1, OpenJDK 11, Perl 5.28, PHP 7.3, Python 3.7.2;
  • Aplikacionet serverale janĂ« pĂ«rditĂ«suar, duke pĂ«rfshirĂ« Apache httpd 2.4.38, BIND 9.11, Dovecot 2.3.4, Exim 4.92, Postfix 3.3.2, MariaDB 10.3, nginx 1.14, PostgreSQL 11, Samba 4.9 (nĂ« bĂ«rthamĂ« Ă«shtĂ« siguruar mbĂ«shtetje pĂ«r SMBv3);
  • NĂ« cryptsetup Ă«shtĂ« realizuar Ă«shtĂ« kaluar nĂ« formatin e enkriptimit tĂ« disqeve LUKS2 (mĂ« parĂ« Ă«shtĂ« pĂ«rdorur LUKS1). LUKS2 dallon me njĂ« sistem tĂ« thjeshtuar menaxhimi tĂ« çelĂ«save, mundĂ«sinĂ« e pĂ«rdorimit tĂ« sektorĂ«ve tĂ« mĂ«dhenj (4096 nĂ« vend tĂ« 512, qĂ« zvogĂ«lon ngarkesĂ«n gjatĂ« dekriptimit), identifikues simbolikĂ« pĂ«r ndarjet (label) dhe mjete pĂ«r rezervimin e metadonnĂ©es me mundĂ«sinĂ« e rikuperimit automatik nga kopjet nĂ« rast dĂ«shtimi. GjatĂ« pĂ«rditĂ«simit, ndarjet ekzistuese LUKS1 do tĂ« konvertohen automatikisht nĂ« formatin e pajtueshĂ«m me LUKS2, por pĂ«r shkak tĂ« kufizimeve tĂ« madhĂ«sisĂ« sĂ« krye-kokĂ«s, jo tĂ« gjitha mundĂ«sitĂ« e reja do tĂ« jenĂ« tĂ« disponueshme pĂ«r to;
  • NĂ« instalues Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« disa konsolave njĂ«herĂ«sh gjatĂ« procesit tĂ« instalimit. MbĂ«shtetja pĂ«r ReiserFS Ă«shtĂ« hequr. PĂ«r Btrfs Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r kompresimin ZSTD (libzstd). ËshtĂ« shtuar mbĂ«shtetja pĂ«r pajisjet NVMe;
  • NĂ« debootstrap, opsioni «—merged-usr» aktivizohet si parazgjedhje, sipas tĂ« cilit tĂ« gjitha skedarĂ«t ekzekutivĂ« dhe bibliotekat nga drejtoritĂ« rrĂ«njĂ«sore kalojnĂ« nĂ« seksionin /usr (katalogĂ«t /bin, /sbin dhe /lib* janĂ« formuar si lidhje simbolike pĂ«r katalogĂ«t pĂ«rkatĂ«s brenda /usr). Ndryshimi zbatohet vetĂ«m pĂ«r instalimet e reja, gjatĂ« pĂ«rditĂ«simit ruhet skema e vjetĂ«r e katalogĂ«ve;
  • NĂ« paketĂ«n unattended-upgrades, pĂ«rveç instalimit automatik tĂ« azhurnimeve qĂ« lidhen me rigorimin e vulnerabiliteteve, tani gjithashtu Ă«shtĂ« e aktivizuar pĂ«r parazgjedhje pĂ«r azhurnimin nĂ« versionet ndĂ«rmjetĂ«se (Debian 10.1, 10.2 etj.);
  • KomponentĂ«t e sistemit tĂ« printimit janĂ« pĂ«rmirĂ«suar nĂ« CUPS 2.2.10 dhe cups-filters 1.21.6 me mbĂ«shtetje tĂ« plotĂ« pĂ«r AirPrint, DNS-SD (Bonjour) dhe IPP Everywhere pĂ«r printim pa instaluar mĂ« parĂ« pilotĂ«t;
  • JanĂ« shtuar mbĂ«shtetje pĂ«r pllakata tĂ« bazuara nĂ« procesorĂ«t Allwinner A64, tĂ« tilla si FriendlyARM NanoPi A64, Olimex A64-OLinuXino, TERES-A64, PINE64 PINE A64/A64/A64-LTS, SOPINE, Pinebook, SINOVOIP Banana Pi BPI-M64 dhe Xunlong Orange Pi Win(Plus);
  • Numri i metapaketeve med-* tĂ« mbĂ«shtetur nga ekipi Debian Med Ă«shtĂ« zgjeruar, duke lejuar instalimin e grupeve tĂ« mjeteve, tĂ« lidhura me biologjinĂ« dhe mjekĂ«sinĂ«;
  • ËshtĂ« siguruar mbĂ«shtetje pĂ«r sistemet mikpritĂ«se Xen nĂ« mĂ«nyrĂ«n PVH;
  • NĂ« OpenSSL Ă«shtĂ« çaktivizuar mbĂ«shtetje pĂ«r protokollet TLS 1.0 dhe 1.1, duke shpallur TLS 1.2 si versionin minimal tĂ« mbĂ«shtetur;
  • JanĂ« eliminuar shumĂ« paketa tĂ« vjetra dhe tĂ« papĂ«rkrahura, duke pĂ«rfshirĂ« Qt 4 (vetĂ«m Qt 5 Ă«shtĂ« lĂ«nĂ«), phpmyadmin, ipsec-tools, racoon, ssmtp, ecryptfs-utils, mcelog, revelation. NĂ« Debian 11 do tĂ« ndĂ«rpritet mbĂ«shtetje pĂ«r Python 2;
  • ËshtĂ« krijuar njĂ« port pĂ«r arkitekturĂ«n 64-bit RISC-V, e cila nuk u pĂ«rfshi nĂ« ato qĂ« mbĂ«shteten zyrtarisht nĂ« Debian 10. Aktualisht pĂ«r RISC-ndĂ«rmerren me sukses rreth 90% e numrit total tĂ« paketimeve;
  • NĂ« ambientet Live ka filluar aplikimi i njĂ« instaluesi modular qĂ« zhvillohet pavarĂ«sisht Calamares me njĂ« ndĂ«rfaqe tĂ« bazuar nĂ« Qt, e cila gjithashtu pĂ«rdoret pĂ«r organizimin e instalimeve tĂ« distribuimeve Manjaro, Sabayon, Chakra, NetRunner, KaOS, OpenMandriva dhe KDE neon. NĂ« instalimet normale vazhdon tĂ« pĂ«rdoret debian-installer.

    Në përgjithësi, përveç atyre që ishin të disponueshme më parë, është formuar një ambient Live me desktop LXQt dhe një ambient Live pa ndërfaqe grafike, vetëm me mjete konsolë që përbëjnë sistemin bazë. Ambienti Live konsolë mund të përdoret për një instalim shumë të shpejtë të distribuimit, pasi ndryshe nga pamjet tradicionale të instalimit, bëhet kopjimi i një grupi të gatuar të katalogëve, pa zbuluar paketa të veçanta përmes dpkg.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster