Pas dy vjetësh zhvillimi, u lëshua Debian 13 «Trixie», i disponueshëm për tetë arkitektura që mbështeten zyrtarisht: Intel IA-32/x86 (i686), AMD64/x86-64, ARM EABI (armel), ARM64, ARMv7 (armhf), RISC-V, PowerPC 64 (ppc64el) dhe IBM System z (s390x). Përditësimet për Debian 13 do të lëshohen për një periudhë prej 5 vjetësh.
Imazhet instalues janë të disponueshme për shkarkim, të cilat mund të shkarkohen përmes HTTP, jigdo ose BitTorrent. Për arkitekturën amd64 janë dizajnuar LiveUSB, të disponueshme në versione me GNOME, KDE, LXDE, Xfce, Cinnamon dhe MATE, si dhe një DVD shumëarkitekturor, i cili bashkon paketa për platformën amd64 me paketa të tjera për arkitekturën i386. Para procedurës së migrimit nga Debian 12, duhet të shqyrtohet dokumenti në vazhdim.
Në depo janë ofruar 69830 paketa binare, që është 5411 paketa më shumë se ato të ofruara në Debian 12. Krahasuar me Debian 12, janë shtuar 14116 paketa binare të reja, janë fshirë 8844 (12%) paketa të vjetra ose të braktisura, dhe janë përditësuar 44326 (63%) paketa. Size totale e të gjitha burimeve të ofruara në shpërndarje përmban 1 463 291 186 linja kodi. Size totale e të gjitha paketeve është 403 GB.
Për 96.9% të paketimeve është siguruar mbështetje për ndërtimi të riprodhueshëm, duke lejuar konfirmimin që skedari ekzekutiv është ndërtuar pikërisht nga burimet e deklaruara dhe nuk përmban ndërlidhje të huaja, që mund të ndodhin përmes sulmeve ndaj infrastrukturës së ndërtimit ose dyluftimeve në kompilator.
Ndryshimet kryesore në Debian 13.0:
- ĂshtĂ« shtuar porti zyrtar i shpĂ«rndarjes pĂ«r sisteme tĂ« bazuara nĂ« arkitekturĂ«n 64-bit RISC-V.
- ĂshtĂ« shtuar porta «loong64» pĂ«r sisteme tĂ« bazuara nĂ« arkitekturĂ«n e kazanit tĂ« komandave LoongArch, e pĂ«rdorur nĂ« procesorĂ«t Loongson 3 5000 dhe implementon ISA RISC, tĂ« ngjashme me MIPS dhe RISC-V. Porta nuk Ă«shtĂ« pĂ«rfshirĂ« nĂ« listĂ«n e mbĂ«shtetur zyrtarisht.
- Janë fshirë portet «mipsel» dhe «mips64el» për sisteme të bazuara në arkitekturën MIPS. Porta «mipsel» ishte një nga portet më të vjetra të mbështetura në Debian, më e vjetër se porta për procesorët i386. Arsyeja për fshirjen ishte probleme teknike, si kufizimi i madhësisë së memories në hapësirën e përdoruesit deri në 2Gb dhe problemet me ndërtimin.
- Formimi i versioneve të zyrtarizuara dhe paketave me kernel për sistemet 32-bit x86 është ndërprerë, por mbetet një repo e mbështetur zyrtarisht për paketa dhe një multi-arch-repo, si dhe mundësia për të zhvilluar mjedise 32-bit në kontejnerë të izoluar dhe mjete për ndihmën e ndërtimit të aplikacioneve 32-bit. Arkitektura i386 në Debian tani kufizohet në mbështetje të ekzekutimit të aplikacioneve 32-bit në një mjedis 64-bit x86_64 (në ndërtim përdoren instruksione SSE2, të cilat nuk janë të disponueshme në shumicën e procesorëve 32-bit që ishin mbështetur në Debian 12).
- Problemi i vitit 2038 është zgjidhur plotësisht. Të gjitha paketat janë kaluar në përdorimin e tipit 64-bit time_t në portet e shpërndarjes për arkitektura 32-bit, ku ende vazhdohej të përdorej tipi 32-bit time_t (nuk mund të përdoret për përpunimin e kohës pas 19 janarit 2038 për shkak të mbipopullimit të numëruesit të sekondave që kanë kaluar pas 1 janarit 1970).
- Logjika e menaxhimit tĂ« pjesĂ«ve EFI nĂ« instalues Ă«shtĂ« ndryshuar dhe Ă«shtĂ« shtuar njĂ« modalitet rikuperimi pĂ«r sistemet e instaluara nĂ« nĂ«ngrupin Btrfs. JanĂ« pĂ«rjashtuar firmware qĂ« nuk nevojiten gjatĂ« instalimit, qĂ« nuk mund tĂ« funksionojnĂ« pa paketa tĂ« lira ose qĂ« janĂ« tĂ« padobishme me konfigurimet aktuale tĂ« kernelit. MbĂ«shtetja pĂ«r grub-legacy dhe win32-loader Ă«shtĂ« ndĂ«rprerĂ«. ĂshtĂ« rikthyer mbĂ«shtetja pĂ«r pĂ«rdorimin e simboleve jo-ASCII nĂ« emrin e plotĂ« tĂ« pĂ«rdoruesit. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r platroja dhe pajisje: Pine64 Pinebook, MNT Reform 2, AM64x HummingBoard-T, Pine64 Star64, Wandboard rev D1, si dhe laptopĂ« dhe tabletĂ« me ARM SoC Snapdragon X Elite.
- Në instalues dhe Live-build është shtuar modaliteti i ngarkesës së largët 'HTTP Boot', në të cilin imazhet e ngarkesës dërgohen përmes protokollit HTTP (URL e imazhit ISO futet në ndërfaqen e firmware UEFI ose U-Boot).
- Për ruajtjen e katalogut të skedarëve temporarë /tmp është përdorur sistemi i dosjeve tmpfs, i cili përdor një disk RAM të vendosur në memorien RAM, i cili mund të zëvendësohet në një seksion swap në rast të mungesës së memories të lirë. Përdorimi i tmpfs mund të zvogëlojë numrin e operacioneve të shkruar në ndihmësin fizik, të ulë konsumin e energjisë së disqeve të ngurta, të prodhojë jetëgjatësi më të madhe për SSD, si dhe të rrisë performancën e punës me skedarë temporarë. Për të rikthyer ruajtjen e /tmp në një FS të zakonshme, mund të përdoret komanda 'systemctl mask tmp.mount'.
- Janë përjashtuar komandat last, lastb dhe lastlog, të cilat ishin të lidhura me skedarët /var/log/wtmp, /var/log/btmp, /var/run/utmp dhe /var/log/lastlog, që përdorin llojin 32-bit time_t, i cili nuk mund të zëvendësohet me 64-bit pa e ndryshuar ABI-në e Glibc dhe pa e prishur përputhshmërinë me aplikacionet. Në vend të këtyre mjeteve, rekomandohet të përdoren mjete si wtmpdb, lastlog2 dhe lslogins.
- Për të përcaktuar dhe montuar sisteme të koduara të skedarëve është përdorur paketa systemd-cryptsetup.
- Në sistemet me arkitekturë AMD64 dhe ARM64 janë aktivizuar zgjerimet Intel CET (Technologjia për Ndalesën e Flukseve të Kontrollit), ARM PAC (Autentifikimi i Pointers) dhe BTI (Identifikimi i Objektivave të Degëzimeve) për mbrojtje ndaj eksploitëve që përdorin teknikat e programimit të orientuar përdorimi të kthimit (ROP - Return-Oriented Programming). Duke përdorur teknikën ROP, sulmuesi nuk përpiqet të vendosë kodin e tij në memorje, por operon me copëza të instrukcioneve të makinerive tashmë të ngarkuara në biblioteka, që përfundojnë me një urdhër kthimi (zakonisht kjo është fundi i funksioneve të bibliotekave). Funksionimi i një eksploiti reduktohet në ndërtimin e një zinxhiri thirrjesh të këtyre blloqeve ("gadgets") për të fituar funksionalitetin e nevojshëm. Qëllimi i mbrojtjes është se pas kalimit të kontrollit në një funksion, adresat e kthimit ruhen nga procesori jo vetëm në stomakun e zakonshëm, por edhe në një stomak të veçantë të hijshëm, i cili nuk mund të modifikohet drejtpërdrejt.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r utilitarin run0, i ofruar nĂ« systemd pĂ«r ekzekutimin e proceseve nĂ«n identifikatorĂ«t e pĂ«rdoruesve tĂ« tjerĂ«. Utilitari Ă«shtĂ« implementuar nĂ« formĂ«n e njĂ« shtrese mbi komandĂ«n systemd-run dhe paraqitet si njĂ« zĂ«vendĂ«sim mĂ« tĂ« sigurt tĂ« programit sudo.
- ĂshtĂ« angazhuar dega e menaxherit tĂ« paketave APT 3.0, nĂ« tĂ« cilĂ«n Ă«shtĂ« riparuar ndĂ«rfaqja e pĂ«rdoruesit, Ă«shtĂ« aktivizuar motori i zgjidhjes sĂ« varĂ«sive Solver3, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r snashotet, Ă«shtĂ« ndĂ«rprerĂ« pĂ«rdorimi i utilitarit apt-key, Ă«shtĂ« shtuar njĂ« kripto-backend pĂ«r bibliotekĂ«n OpenSSL dhe Ă«shtĂ« realizuar komanda 'dist-clean'.
- ĂshtĂ« shtuar komanda debian-repro-status pĂ«r tĂ« kontrolluar gjendjen e ndĂ«rtimit tĂ« riprodhueshĂ«m pĂ«r paketat e instaluara nĂ« sistemin aktual.
- Përfundoi migrimi i shpërndarjes nga përdorimi i një ndarjeje të veçantë /usr në një model në të cilin direktorët /bin, /sbin dhe /lib* janë formuar si lidhje simbolike në direktorët përkatës brenda /usr.
- Bashkimi Linux ka përditësuar në versionin 6.12. Janë angazhuar nxjerrjet e reja të systemd 257, bash 5.2.37, Glibc 2.41, OpenSSL 3.5.
- NĂ« pĂ«rbĂ«rje janĂ« inkorporuar nxjerrjet e ambienteve tĂ« punĂ«s GNOME 48, KDE Plasma 6.3, LXDE 13, LXQt 2.1.0 dhe Xfce 4.20. ĂshtĂ« pĂ«rditĂ«suar grumbulli grafik.
- Janë përditësuar aplikacionet e përdoruesve, për shembull, LibreOffice 25.2, GIMP 3.0.2, Inkscape 1.4, Vim 9.1.
- Janë përditësuar aplikacionet serverike, për shembull, BIND 9.20, Postfix 3.10, Exim 4.98, PostgreSQL 17, MariaDB 11.8, nginx 1.26, OpenJDK 21, OpenSSH 10.0, Samba 4.22, QEMU 10.0, Docker 26.1.5, Xen 4.20.
- Janë përditësuar mjetet e zhvillimit, duke përfshirë GCC 14.2, LLVM/Clang 19, Perl 5.40, PHP 8.4, Python 3.13, Rust 1.85, Go 1.24.
Burimi: opennet.ru
