Pas pas dy vite zhvillimi lëshimi (), i disponueshëm për dhjetë arkitektura të mbështetura zyrtarisht : Intel IA-32/x86 (i686), AMD64 / x86-64, ARM EABI (armel), ARM 64-bit (arm64), ARMv7 (armhf), MIPS (mips, mipsel, mips64el), PowerPC 64 (ppc64el) dhe IBM System z (s390x). Përditësimet për Debian 10 do të lëshohet për një periudhë prej 5 vjetësh.
Në depozita janë përfshirë 57703 paketat binarë, që është rreth 6 mijë më shumë se sa ishin ofruar në Debian 9. Në krahasim me Debian 9 janë shtuar 13370 paketa të reja binarë, janë fshirë 7278 (13%) pako të vjetra ose të braktisura, dhe janë përditësuar 35532 (62%) pako. Për 91.5% të pakove mbështetje për ndërtimet e ripërsëritura, duke lejuar konfirmimin që skedari ekzekutiv është ndërtuar pikërisht nga burimet e deklaruara dhe nuk përmban ndryshime të huaja, të cilat, për shembull, mund të bëhen përmes një sulmi në infrastrukturën e ndërtimit ose një backdoor në kompilator.
Për Imazhe DVD, të cilat mund të shkarkohen nëpërmjet , ose . Gjithashtu një imazh instalimi jo-zyrtar nonfree, i cili përfshin firmware të pronësishme. Për arkitekturat amd64 dhe i386 janë zhvilluar , të disponueshëm në versione me GNOME, KDE dhe Xfce, si dhe një DVD multiarkitekturor që kombinon pakot për platformën amd64 me paketa shtesë për arkitekturën i386. Shtuar mbështetje për imazhe që ngarkohen përmes rrjeti (netboot) për kartat SD dhe një imazh që përshtatet në një USB Flash 16 GB;
në Debian 10.0:
- mbështetje për UEFI Secure Boot, për të cilën përdoret ngarkuesi Shim, i nënshkruar me një nënshkrim dixhital nga kompania Microsoft (shim-signed), në kombinim me nënshkrimin e bërthamës dhe ngarkuesit grub (grub-efi-amd64-signed) me një certifikatë të vetë projektit (shim vepron si një shtresë për përdorimin e çelësave të vetë distribucionit). Paketat shim-signed dhe grub-efi-ARCH-signed janë përfshirë në varësitë e ndërtimit për amd64, i386 dhe arm64. Ngarkuesi dhe grub, të nënshkruar me një certifikatë të punës, janë përfshirë në imazhet EFI për amd64, i386 dhe arm64. Të kujtojmë se fillimisht mbështetja për Secure Boot pritej në Debian 9, por nuk u stabilizua në kohë për lëshimin dhe u shty për lëshimin tjetër të rëndësishëm të distribucionit;
- Mbështetje për sistemin e kontrollit të aksesit të detyruar AppArmor është e aktivizuar si parazgjedhje, e cila lejon të kontrolloni autorizimet e proceseve, duke përcaktuar lista skedarësh me të drejtat përkatëse (për të lexuar, shkruar, shfaqur në memorie dhe kryer, vendosjen e bllokimit mbi skedarë, etj.) për çdo aplikacion, si dhe të kontrolloni qasjen në rrjet (p.sh., të ndaloni përdorimin e ICMP) dhe menaxhoni aftësitë POSIX. Dallimi kryesor midis AppArmor dhe SELinux është se SELinux operon me etiketa të asocuar me objektet, ndërsa AppArmor përcakton autorizimet në bazë të rrugës së skedarit, gjë që e thjeshton ndjeshëm procesin e konfigurimit. Paketa kryesore me AppArmor vjen me profile mbrojtjeje vetëm për disa aplikacione, ndërsa për të tjerat duhet të përdoret paketa apparmor-profiles-extra ose profile nga paketat e aplikacioneve specifike.
- ka zëvendësuar nftables është një filtrues paketesh që tani përdoret si parazgjedhje dhe shquhet për unifikimin eInterfaces së filtrimit të pakove për IPv4, IPv6, ARP dhe urat e rrjetit. Nftables ofron në nivelin e bërthamës vetëm një ndërfaqe të përgjithshme, e cila nuk varet nga protokolli specifik dhe ofron funksione bazë për nxjerrjen e të dhënave nga paketat, kryerjen e operacioneve me të dhënat dhe menaxhimin e fluksit. Logjika e filtrimit dhe trajtuesit specifikë për protokollin kompilohet në kod të byte-it në hapësirën e përdoruesit, pas së cilës ky kod byte ngarkohet në bërthamë përmes ndërfaqes Netlink dhe ekzekutohet në një makinë virtuale të veçantë që ngjan me BPF (Berkeley Packet Filters);
Paketa iptables-nft instalohet si parazgjedhje, e cila ofron një grup utilitarësh për të siguruar përputhshmërinë me iptables, duke pasur të njëjtën sintaksë të komandave, por duke përkthyer rregullat e marra në kod byte të nf_tables, të ekzekutueshëm në makinën virtuale. Opcionalisht është e disponueshme për instalim paketa iptables-legacy, implementimi i vjetër i bazuar në x_tables. Skedarët ekzekutues të iptables tani instalohen në /usr/sbin, e jo në /sbin (krijohen lidhje simbolike për përputhje);
- Për APT është implementuar një modë izolimi sandbox, e aktivizuar përmes opsionit APT::Sandbox::Seccomp, e cila siguron filtrimin e thirrjeve sistemike duke përdorur seccomp-BPF. Për një konfigurim më të hollë të listave të bardha dhe të zeza të thirrjeve sistemike, mund të përdoren listat APT::Sandbox::Seccomp::Trap dhe APT::Sandbox::Seccomp::Allow;
- Kërthiza Linux është përmirësuar në versionin 4.19;
- Desktopi GNOME për default kalon në përdorimin e Wayland, ndërsa seanca bazuar në serverin X ofrohet si një opsion (serveri X vazhdon të përfshihet në paketat e bazës). Steku grafik dhe mjediset e përdoruesit janë përmirësuar: , , Cinnamon 3.8, LXDE 0.99.2, , , dhe Xfce 4.12. Paketa zyrtare LibreOffice është përmirësuar në versionin , dhe Calligra në versionin . Janë përmirësuar Evolution 3.30, GIMP 2.10.8, Inkscape 0.92.4, Vim 8.1;
- Në përbërjen e distribuimit është përfshirë kompilator për gjuhën Rust (vjen me Rustc 1.34). Janë përmirësuar GCC 8.3, LLVM/Clang 7.0.1, OpenJDK 11, Perl 5.28, PHP 7.3, Python 3.7.2;
- Aplikacionet e serverit janë përditësuar, duke përfshirë Apache httpd 2.4.38, BIND 9.11, Dovecot 2.3.4, Exim 4.92, Postfix 3.3.2, MariaDB 10.3, nginx 1.14, PostgreSQL 11, Samba 4.9 (në bërthamë sigurohet mbështetje SMBv3);
- Në cryptsetup kalimi në formatin e enkriptimit të disqeve LUKS2 (më parë u përdor LUKS1). LUKS2 dallon me një sistem të thjeshtuar të menaxhimit të çelësave, mundësinë e përdorimit të sektorëve të mëdhenj (4096 në vend të 512, ul ngarkesën gjatë dekriptimit), identifikues simbolikë të pjesëve (label) dhe mjete për ruajtjen e metadatat me mundësinë e rikuperimit automatik nga një kopje në rast se përcaktohet një dëmtim. Gjatë përditësimit, pjesët ekzistuese LUKS1 do të konvertohen automatikisht në format që është i përputhshëm me LUKS2, por për shkak të kufizimeve të madhësisë së headers, jo të gjitha mundësitë e reja do të jenë të qasshëm për to;
- NĂ« instalues Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« disa konsolave njĂ«kohĂ«sisht gjatĂ« procesit tĂ« instalimit. ĂshtĂ« hequr mbĂ«shtetje pĂ«r ReiserFS. PĂ«r Btrfs Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kompresimin ZSTD (libzstd). ĂshtĂ« shtuar mbĂ«shtetje pĂ«r pajisjet NVMe;
- NĂ« debootstrap, opsioni «âmerged-usr» Ă«shtĂ« aktivuar nga e para, ku tĂ« gjithĂ« skedarĂ«t e ekzekutueshĂ«m dhe bibliotekat nga katalogĂ«t kryesorĂ« transferohen nĂ« seksionin /usr (katalogĂ«t /bin, /sbin dhe /lib* janĂ« tĂ« organizuar si lidhje simbolike nĂ« katalogĂ«t pĂ«rkatĂ«s brenda /usr). Ndryshimi aplikohet vetĂ«m pĂ«r instalimet e reja, gjatĂ« procesit tĂ« pĂ«rditĂ«simit, struktura e vjetĂ«r e katalogĂ«ve ruhet;
- Në paketën unattended-upgrades, përveç instalimit automatik të përditësimeve që lidhen me riparimin e dobësive, tani përfshihet gjithashtu përditësimi deri në lëshimet ndërmjetëse (Debian 10.1, 10.2 dhe të ngjashme) si parazgjedhje;
- Komponentët e sistemit të printimit janë përditësuar deri në dhe cups-filters 1.21.6 me mbështetje të plotë për AirPrint, DNS-SD (Bonjour) dhe IPP Everywhere për printim pa nevojën për instalimin paraprak të drejtuesve;
- Shtuar mbështetje për bordet e bazuara në procesorët Allwinner A64, si FriendlyARM NanoPi A64, Olimex A64-OLinuXino, TERES-A64, PINE64 PINE A64/A64/A64-LTS, SOPINE, Pinebook, SINOVOIP Banana Pi BPI-M64 dhe Xunlong Orange Pi Win(Plus);
- Numri i paketave med-* të mbështetur nga ekipi Debian Med është zgjeruar, duke lejuar instalimin e , të lidhura me biologjinë dhe mjekësinë;
- Mbështetje për sistemet mysafirë Xen në modalitetin PVH është siguruar;
- Në OpenSSL, mbështetje për protokollet TLS 1.0 dhe 1.1 është çaktivizuar, ndërsa TLS 1.2 është shpallur si versione minimale e mbështetur;
- Më shumë paketat e vjetra dhe që nuk kanë më mbështetje janë hequr, duke përfshirë Qt 4 (vetëm Qt 5 është lënë), phpmyadmin, ipsec-tools, racoon, ssmtp, ecryptfs-utils, mcelog, revelation. Në Debian 11, mbështetja për Python 2 do të ndërpritet;
- ĂshtĂ« krijuar njĂ« port pĂ«r arkitekturĂ«n 64-bit RISC-V, e cila nuk u bĂ« pjesĂ« e varianteve zyrtarisht tĂ« mbĂ«shtetura nĂ« Debian 10. Aktualisht, pĂ«r RISC- rreth 90% e numrit tĂ« pĂ«rgjithshĂ«m tĂ« paketeve;
- Në ambientet Live ka filluar të përdoret një instalues modular, i zhvilluar në mënyrë të pavarur me një ndërfaqe të bazuar në Qt, e cila gjithashtu përdoret për organizimin e instalimeve të distribucioneve Manjaro, Sabayon, Chakra, NetRunner, KaOS, OpenMandriva dhe KDE neon. Në ndërtimet e zakonshme të instalimit, vazhdon të përdoret debian-installer.
Përveç mundësive të mëparshme, është formuar një ambient Live me ndërfaqe LXQt dhe një ambient Live pa ndërfaqe grafike, vetëm me utilitarë të konsolës që formojnë sistemin bërthamor. Ambienti Live i konsolës mund të përdoret për instalimin shumë të shpejtë të distribucionit, pasi ndryshe nga imazhet tradicionale të instalimit, ai kopjon një pamje të gatshme të katalogëve, pa hapjen e pacakëve të veçantë përmes dpkg.
Burimi: opennet.ru
