Lirimi Debian 13

Pas dy vitesh zhvillimi, u bë publikimi Debian 13 "Trixie" është i disponueshëm për tetë arkitektura të mbështetura zyrtarisht: Intel IA-32/x86 (i686), AMD64/x86-64, ARM EABI (armel), ARM64, ARMv7 (armhf), RISC-V, PowerPC 64 (ppc64el) dhe IBM System z (s390x). Përditësime për Debian 13 do të publikohen gjatë 5 viteve.

Imazhet e instalimit janë të disponueshme për shkarkim nëpërmjet HTTP, jigdo ose BitTorrent. USB-të Live janë të disponueshme për arkitekturën amd64, të disponueshme në variantet GNOME, KDE, LXDE, Xfce, Cinnamon dhe MATE, si dhe një DVD me shumë arkitektura që kombinon paketa për platformën amd64 me paketa shtesë për arkitekturën i386. Para migrimit nga Debian 12 Duhet ta lexoni dokumentin e mëposhtëm.

Depozita përmban 69830 paketa binare, që është 5411 paketa më shumë se ajo që u propozua në Debian 12. Krahasuar me Debian U shtuan 14116 paketa të reja binare, u hoqën 8844 (12%) paketa të vjetruara ose të braktisura dhe u përditësuan 44326 (63%) paketa. Madhësia totale e të gjithë kodit burimor të ofruar në shpërndarje është 1,463,291,186 rreshta kodi. Madhësia totale e të gjitha paketave është 403 GB.

Për 96.9% të paketave, ofrohet mbështetje për montime të riprodhueshme, gjë që na lejon të konfirmojmë që skedari ekzekutues është ndërtuar nga tekstet burimore të deklaruara dhe nuk përmban ndryshime të panevojshme, zëvendësimi i të cilave, për shembull, mund të bëhet duke sulmuar infrastrukturën e montimit ose një derë të pasme në përpilues.

Ndryshime kryesore në Debian 13.0:

  • U shtua porti zyrtar i shpĂ«rndarjes pĂ«r sistemet e bazuara nĂ« arkitekturĂ«n 64-bit RISC-V.
  • U shtua njĂ« portĂ« "loong64" pĂ«r sistemet e bazuara nĂ« arkitekturĂ«n e grupit tĂ« udhĂ«zimeve LoongArch tĂ« pĂ«rdorur nĂ« procesorĂ«t Loongson 3 5000 dhe qĂ« zbatojnĂ« njĂ« RISC ISA tĂ« ngjashĂ«m me MIPS dhe RISC-V. Porta nuk mbĂ«shtetet zyrtarisht.
  • Portat "mipsel" dhe "mips64el" janĂ« hequr pĂ«r sistemet e bazuara nĂ« MIPS. Porti "mipsel" ishte njĂ« nga portet mĂ« tĂ« vjetra tĂ« mbĂ«shtetura. Debian, i cili Ă«shtĂ« mĂ« i vjetĂ«r se vetĂ«m porta pĂ«r procesorĂ«t i386. Arsyeja pĂ«r heqjen e tij ishin problemet teknike, siç Ă«shtĂ« limiti i memories sĂ« pĂ«rdoruesit prej 2 GB dhe problemet e ndĂ«rtimit.
  • Krijimi i versioneve zyrtare tĂ« instalimit dhe paketave tĂ« kernelit pĂ«r sistemet x86 32-bit Ă«shtĂ« ndĂ«rprerĂ«, por ruajnĂ« depozitĂ«n e paketave tĂ« mbĂ«shtetura zyrtarisht dhe depozitĂ«n me shumĂ« harqe, aftĂ«sinĂ« pĂ«r tĂ« vendosur mjedise 32-bit nĂ« kontejnerĂ« tĂ« izoluar dhe mjetet pĂ«r ndĂ«rtimin e aplikacioneve 32-bit. Arkitektura i386 Debian tani Ă«shtĂ« i kufizuar nĂ« mbĂ«shtetjen e ekzekutimit tĂ« aplikacioneve 32-bit nĂ« njĂ« mjedis x86_64 64-bit (ndĂ«rtimi pĂ«rdor udhĂ«zime SSE2, tĂ« cilat nuk janĂ« tĂ« disponueshme nĂ« shumicĂ«n e procesorĂ«ve 32-bit tĂ« mbĂ«shtetur nĂ« Debian 12).
  • Problemi i vitit 2038 Ă«shtĂ« zgjidhur plotĂ«sisht. TĂ« gjitha paketat janĂ« zhvendosur pĂ«r tĂ« pĂ«rdorur tipin time_t 64-bit nĂ« portet e shpĂ«rndarjes pĂ«r arkitekturat 32-bit, tĂ« cilat vazhduan tĂ« pĂ«rdorin tipin time_t 32-bit (nuk mund tĂ« pĂ«rdoret pĂ«r tĂ« trajtuar kohĂ« mĂ« vonĂ« se 19 janari 2038, pĂ«r shkak tĂ« tejmbushjes sĂ« numĂ«ruesit pĂ«r sekondat e kaluara qĂ« nga 1 janari 1970).
  • Instaluesi ka ndryshuar logjikĂ«n e menaxhimit tĂ« ndarjeve EFI dhe ka shtuar njĂ« modalitet rikuperimi pĂ«r sistemet e instaluara nĂ« nĂ«nçelĂ«sin Btrfs. Firmware-i qĂ« nuk kĂ«rkohet pĂ«r instalim, nuk mund tĂ« funksionojĂ« pa paketa jo-falas ose Ă«shtĂ« i padobishĂ«m me cilĂ«simet aktuale tĂ« kernel-it Ă«shtĂ« pĂ«rjashtuar. MbĂ«shtetja pĂ«r grub-legacy dhe win32-loader Ă«shtĂ« ndĂ«rprerĂ«. MbĂ«shtetja pĂ«r pĂ«rdorimin e karaktereve jo-ASCII nĂ« emrin e plotĂ« tĂ« pĂ«rdoruesit Ă«shtĂ« rifilluar. MbĂ«shtetja Ă«shtĂ« shtuar pĂ«r kartat dhe pajisjet e mĂ«poshtme: Pine64 Pinebook, MNT Reform 2, AM64x HummingBoard-T, Pine64 Star64, Wandboard rev D1, si dhe laptopĂ« dhe tableta tĂ« bazuara nĂ« ARM SoC Snapdragon X Elite.
  • Modaliteti i nisjes nĂ« distancĂ« "HTTP Boot" Ă«shtĂ« shtuar nĂ« versionet e instaluesit dhe Live, nĂ« tĂ« cilat imazhet e nisjes dorĂ«zohen duke pĂ«rdorur protokollin HTTP (URL-ja e imazhit ISO futet nĂ« ndĂ«rfaqen e firmware-it UEFI ose U-Boot).
  • Sistemi i skedarĂ«ve tmpfs pĂ«rdoret pĂ«r tĂ« ruajtur direktorinĂ« me skedarĂ« tĂ« pĂ«rkohshĂ«m /tmp, duke pĂ«rdorur njĂ« disk RAM tĂ« vendosur nĂ« RAM, i cili mund tĂ« shtyhet nĂ« ndarjen swap kur nuk ka memorie tĂ« mjaftueshme tĂ« lirĂ«. PĂ«rdorimi i tmpfs ju lejon tĂ« zvogĂ«loni numrin e operacioneve tĂ« shkrimit nĂ« diskun fizik, tĂ« zvogĂ«loni konsumin e energjisĂ« sĂ« disqeve tĂ« forta, tĂ« zgjasni jetĂ«gjatĂ«sinĂ« e disqeve SSD dhe tĂ« rrisni performancĂ«n e punĂ«s me skedarĂ« tĂ« pĂ«rkohshĂ«m. PĂ«r tĂ« kthyer ruajtjen /tmp nĂ« njĂ« sistem tĂ« rregullt operativ, mund tĂ« pĂ«rdorni komandĂ«n "systemctl mask tmp.mount".
  • Komandat last, lastb dhe lastlog janĂ« hequr. Ato ishin tĂ« lidhura me skedarĂ«t /var/log/wtmp, /var/log/btmp, /var/run/utmp dhe /var/log/lastlog, tĂ« cilĂ«t pĂ«rdorin llojin time_t 32-bit, i cili nuk mund tĂ« zĂ«vendĂ«sohet me njĂ« lloj 64-bit pa ndryshuar ABI-nĂ« e Glibc dhe pa prishur pĂ«rputhshmĂ«rinĂ« me aplikacionet. NĂ« vend tĂ« kĂ«tyre shĂ«rbimeve, rekomandohet tĂ« pĂ«rdorni shĂ«rbimet wtmpdb, lastlog2 dhe lslogins.
  • Paketa systemd-cryptsetup pĂ«rdoret pĂ«r tĂ« zbuluar dhe montuar FS tĂ« enkriptuar.
  • NĂ« sistemet me arkitekturĂ« AMD64 dhe ARM64, zgjerimet Intel CET (Control-flow Enforcement Technology), ARM PAC (Pointer Authentication) dhe BTI (Branch Target Identification) pĂ«rdoren pĂ«r tĂ« mbrojtur nga shfrytĂ«zimet duke pĂ«rdorur metodat e programimit tĂ« orientuar drejt kthimit (ROP). Kur pĂ«rdoret teknika ROP, sulmuesi nuk pĂ«rpiqet ta vendosĂ« kodin e tij nĂ« memorie, por vepron me pjesĂ« tĂ« udhĂ«zimeve tĂ« makinĂ«s qĂ« janĂ« tashmĂ« nĂ« bibliotekat e ngarkuara, duke pĂ«rfunduar me njĂ« udhĂ«zim kthimi kontrolli (zakonisht, kĂ«to janĂ« skajet e funksioneve tĂ« bibliotekĂ«s). Puna e shfrytĂ«zimit reduktohet nĂ« ndĂ«rtimin e njĂ« zinxhiri thirrjesh nĂ« blloqe tĂ« tilla ("pajisje") pĂ«r tĂ« marrĂ« funksionalitetin e dĂ«shiruar. Thelbi i mbrojtjes Ă«shtĂ« se pas transferimit tĂ« kontrollit nĂ« njĂ« funksion, adresat e kthimit ruhen nga procesori jo vetĂ«m nĂ« pirgun e rregullt, por edhe nĂ« njĂ« pirg hije tĂ« veçantĂ«, i cili nuk mund tĂ« ndryshohet drejtpĂ«rdrejt.
  • Shtohet mbĂ«shtetje pĂ«r programin run0, i ofruar nga systemd pĂ«r ekzekutimin e proceseve nĂ«n ID tĂ« tjera pĂ«rdoruesish. Programi zbatohet si njĂ« shtesĂ« pĂ«r komandĂ«n systemd-run dhe paraqitet si njĂ« zĂ«vendĂ«sim mĂ« i sigurt pĂ«r programin sudo.
  • PĂ«rdoret dega APT 3.0 e menaxherit tĂ« paketave, e cila ripĂ«rpunon ndĂ«rfaqen e pĂ«rdoruesit, aktivizon motorin e zgjidhjes sĂ« varĂ«sisĂ« Solver3, shton mbĂ«shtetje pĂ«r pamjet e çastit, ndalon pĂ«rdorimin e programit apt-key, shton njĂ« backend kripto pĂ«r bibliotekĂ«n OpenSSL dhe zbaton komandĂ«n 'dist-clean'.
  • KomandĂ« e shtuar debian-repro-status pĂ«r tĂ« kontrolluar statusin e riprodhueshĂ«m tĂ« ndĂ«rtimit pĂ«r paketat e instaluara nĂ« sistemin aktual.
  • ShpĂ«rndarja Ă«shtĂ« migruar nga pĂ«rdorimi i njĂ« ndarjeje tĂ« veçantĂ« /usr nĂ« njĂ« pamje nĂ« tĂ« cilĂ«n drejtoritĂ« /bin, /sbin dhe /lib* janĂ« formatuar si lidhje simbolike me drejtoritĂ« pĂ«rkatĂ«se brenda /usr.
  • Thelbi Linux PĂ«rditĂ«suar nĂ« versionin 6.12. PĂ«rdor versionet e reja tĂ« systemd 257, bash 5.2.37, Glibc 2.41, OpenSSL 3.5.
  • Versioni pĂ«rfshin mjediset e desktopit GNOME 48, KDE Plasma 6.3, LXDE 13, LXQt 2.1.0 dhe Xfce 4.20. Sistemet grafike janĂ« pĂ«rditĂ«suar.
  • Aplikacionet e pĂ«rdoruesit janĂ« pĂ«rditĂ«suar, tĂ« tilla si LibreOffice 25.2, GIMP 3.0.2, Inkscape 1.4, Vim 9.1.
  • Aplikacione tĂ« pĂ«rditĂ«suara tĂ« serverit, tĂ« tilla si BIND 9.20, Postfix 3.10, Exim 4.98, PostgreSQL 17, MariaDB 11.8, nginx 1.26, OpenJDK 21, OpenSSH 10.0, Samba 4.22, QEMU 10.0, Docker 26.1.5, Xen 4.20.
  • Mjetet e zhvillimit janĂ« pĂ«rditĂ«suar, tĂ« tilla si GCC 14.2, LLVM/Clang 19, Perl 5.40, PHP 8.4, Python 3.13, Rust 1.85, Go 1.24.
Bleni njĂ« host tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, serverĂ« VPS VDS đŸ”„ Bleni hosting tĂ« besueshĂ«m tĂ« faqeve tĂ« internetit me mbrojtje DDoS, servera VPS VDS | ProHoster