การเปิดตัว Debian 11 "Bullseye"

หลังจากสองปีของการพัฒนา Debian GNU/Linux 11.0 (Bullseye) พร้อมใช้งานสำหรับสถาปัตยกรรมที่รองรับอย่างเป็นทางการ 32 แบบ ได้แก่ Intel IA-86/x686 (i64), AMD86 / x64-64, ARM EABI (armel), 64-bit ARM ( arm7 ), ARMv64 (armhf), mipsel, mips64el, PowerPC 64 (ppc390el) และ IBM System z (s11x) การอัปเดตสำหรับ Debian 5 จะออกในช่วง XNUMX ปี

อิมเมจการติดตั้งสามารถดาวน์โหลดได้ผ่าน HTTP, jigdo หรือ BitTorrent มีการสร้างอิมเมจการติดตั้งแบบไม่เป็นทางการซึ่งรวมถึงเฟิร์มแวร์ที่เป็นกรรมสิทธิ์ สำหรับสถาปัตยกรรม amd64 และ i386 มี LiveUSB ในรูปแบบ GNOME, KDE และ Xfce รวมถึง DVD หลายสถาปัตยกรรมที่รวมแพ็คเกจสำหรับแพลตฟอร์ม amd64 กับแพ็คเกจเพิ่มเติมสำหรับสถาปัตยกรรม i386

ที่เก็บมีแพ็คเกจไบนารี 59551 แพ็คเกจ (แพ็คเกจซอร์ส 42821 แพ็คเกจ) ซึ่งมากกว่าแพ็คเกจที่เสนอใน Debian 1848 ประมาณ 10 แพ็คเกจ เมื่อเทียบกับ Debian 10 มีแพ็คเกจไบนารีใหม่เพิ่ม 11294 แพ็คเกจ แพ็คเกจที่ล้าสมัยหรือละทิ้ง 9519 (16%) ถูกลบออก 42821 ได้รับการปรับปรุง (72%) แพ็คเกจ ขนาดรวมทั้งหมดของข้อความต้นฉบับทั้งหมดที่นำเสนอในการแจกจ่ายคือ 1 บรรทัดของรหัส นักพัฒนา 152 คนมีส่วนร่วมในการเตรียมการเปิดตัว

สำหรับ 95.7% ของแพ็คเกจ มีการรองรับการสร้างซ้ำ ซึ่งช่วยให้คุณยืนยันได้ว่าไฟล์เรียกทำงานนั้นถูกสร้างขึ้นจากแหล่งที่มาที่ประกาศทุกประการและไม่มีการเปลี่ยนแปลงภายนอก ตัวอย่างเช่น การแทนที่สามารถทำได้โดยการโจมตี สร้างโครงสร้างพื้นฐานหรือบุ๊กมาร์กในคอมไพเลอร์

การเปลี่ยนแปลงที่สำคัญใน Debian 11.0:

  • เคอร์เนล Linux อัปเดตเป็นเวอร์ชัน 5.10 (Debian 10 ส่งเคอร์เนล 4.19)
  • อัปเดตสแต็กกราฟิกและสภาพแวดล้อมของผู้ใช้: GNOME 3.38, KDE Plasma 5.20, LXDE 11, LXQt 0.16, MATE 1.24, Xfce 4.16 ชุดสำนักงาน LibreOffice ได้รับการอัปเดตเป็นรุ่น 7.0 และ Calligra เป็นรุ่น 3.2 อัปเดต GIMP 2.10.22, Inkscape 1.0.2, Vim 8.2
  • อัปเดตแอปพลิเคชันเซิร์ฟเวอร์ รวมถึง Apache httpd 2.4.48, BIND 9.16, Dovecot 2.3.13, Exim 4.94, Postfix 3.5, MariaDB 10.5, nginx 1.18, PostgreSQL 13, Samba 4.13, OpenSSH 8.4
  • อัปเดตเครื่องมือการพัฒนา GCC 10.2, LLVM/Clang 11.0.1, OpenJDK 11, Perl 5.32, PHP 7.4, Python 3.9.1, Rust 1.48, Glibc 2.31
  • แพ็คเกจ CUPS และ SANE ให้ความสามารถในการพิมพ์และสแกนโดยไม่ต้องติดตั้งไดรเวอร์บนเครื่องพิมพ์และสแกนเนอร์ที่เชื่อมต่อกับระบบผ่านพอร์ต USB ก่อน รองรับโหมดไร้คนขับสำหรับเครื่องพิมพ์ที่รองรับโปรโตคอล IPP Everywhere และสำหรับสแกนเนอร์ - โปรโตคอล eSCL และ WSD (โดยใช้แบ็คเอนด์ sane-escl และ sane-airscan) ในการโต้ตอบกับอุปกรณ์ USB เป็นเครื่องพิมพ์หรือเครื่องสแกนเครือข่าย จะใช้กระบวนการพื้นหลัง ipp-usb พร้อมการใช้งานโปรโตคอล IPP-over-USB
  • มีการเพิ่มคำสั่ง "open" ใหม่เพื่อเปิดไฟล์ในโปรแกรมเริ่มต้นสำหรับประเภทไฟล์ที่ระบุ ตามค่าเริ่มต้น คำสั่งจะเชื่อมโยงกับยูทิลิตี xdg-open แต่ยังสามารถแนบกับตัวจัดการ run-mailcap ซึ่งคำนึงถึงการรวมระบบย่อยทางเลือกในการอัปเดตเมื่อเริ่มต้น
  • systemd ใช้ลำดับชั้น cgroup แบบรวมเดียว (cgroup v2) โดยค่าเริ่มต้น สามารถใช้ Cgroups v2 เพื่อจำกัดการใช้หน่วยความจำ CPU และ I/O เป็นต้น ความแตกต่างที่สำคัญระหว่าง cgroups v2 และ v1 คือการใช้ลำดับชั้นของ cgroups ทั่วไปสำหรับทรัพยากรทุกประเภท แทนที่จะใช้ลำดับชั้นแยกกันสำหรับการจัดสรร CPU การจัดการหน่วยความจำ และ I/O ลำดับชั้นที่แยกจากกันทำให้เกิดความยากลำบากในการจัดปฏิสัมพันธ์ระหว่างตัวจัดการและค่าใช้จ่ายเพิ่มเติมของทรัพยากรเคอร์เนล เมื่อใช้กฎสำหรับกระบวนการที่กล่าวถึงในลำดับชั้นที่แตกต่างกัน สำหรับผู้ที่ไม่ต้องการเปลี่ยนไปใช้ cgroup v2 มีโอกาสที่จะใช้ cgroups v1 ต่อไป
  • systemd มีการเปิดใช้งานการบันทึกแยกต่างหาก (เปิดใช้งานบริการ systemd-journald) ซึ่งเก็บไว้ในไดเร็กทอรี /var/log/journal/ และไม่ส่งผลกระทบต่อการบันทึกแบบดั้งเดิมที่ดูแลโดยกระบวนการเช่น rsyslog (ผู้ใช้สามารถลบ rsyslog และใช้เฉพาะ systemd - บันทึกประจำวัน) นอกเหนือจากกลุ่ม systemd-journal แล้ว ผู้ใช้จากกลุ่ม adm ยังสามารถเข้าถึงการอ่านข้อมูลจากเจอร์นัลได้ เพิ่มการรองรับการกรองนิพจน์ทั่วไปในยูทิลิตี Journalctl แล้ว
  • ไดรเวอร์ระบบไฟล์ exFAT ใหม่ถูกเปิดใช้งานตามค่าเริ่มต้นในเคอร์เนล ซึ่งไม่จำเป็นต้องติดตั้งแพ็คเกจ exfat-fuse อีกต่อไป แพ็คเกจนี้ยังรวมถึงแพ็คเกจ exfatprogs พร้อมชุดยูทิลิตี้ใหม่สำหรับการสร้างและตรวจสอบระบบไฟล์ exFAT (ชุด exfat-utils แบบเก่ายังมีให้ติดตั้ง แต่ไม่แนะนำให้ใช้)
  • การสนับสนุนอย่างเป็นทางการสำหรับสถาปัตยกรรม mips ถูกยกเลิก
  • การแฮชรหัสผ่านใช้ yescrypt แทน SHA-512 ตามค่าเริ่มต้น
  • เพิ่มความสามารถในการใช้ชุดเครื่องมือสำหรับจัดการคอนเทนเนอร์ Podman ที่แยกออกมา รวมถึงการแทนที่แบบโปร่งใสสำหรับ Docker
  • เปลี่ยนรูปแบบของบรรทัดในไฟล์ /etc/apt/sources.list ที่เกี่ยวข้องกับการขจัดปัญหาด้านความปลอดภัย บรรทัด {dist}-updates ถูกเปลี่ยนชื่อเป็น {dist}-security ใน source.list อนุญาตให้แยกบล็อค "[]" ด้วยช่องว่างหลายช่อง
  • แพ็คเกจประกอบด้วยไดรเวอร์ Panfrost และ Lima ซึ่งรองรับ GPU Mali ที่ใช้ในบอร์ดที่มีโปรเซสเซอร์ตามสถาปัตยกรรม ARM
  • ไดรเวอร์ intel-media-va- ถูกใช้เพื่อใช้การเร่งฮาร์ดแวร์ถอดรหัสวิดีโอที่จัดทำโดย GPU ของ Intel ตามสถาปัตยกรรมไมโคร Broadwell และใหม่กว่า
  • Grub2 เพิ่มการรองรับกลไก SBAT (UEFI Secure Boot Advanced Targeting) ซึ่งแก้ปัญหาการเพิกถอนใบรับรองสำหรับ UEFI Secure Boot
  • ขณะนี้ตัวติดตั้งกราฟิกสร้างด้วย libinput แทนไดรเวอร์ evdev ซึ่งปรับปรุงการรองรับทัชแพด อนุญาตให้ใช้อักขระขีดล่างในชื่อผู้ใช้ที่ระบุระหว่างการติดตั้งสำหรับบัญชีแรก จัดเตรียมการติดตั้งแพ็คเกจเพื่อรองรับระบบเวอร์ชวลไลเซชัน หากตรวจพบการทำงานในสภาพแวดล้อมภายใต้การควบคุม โฮมเวิร์ลดธีมใหม่ที่เกี่ยวข้อง
    การเปิดตัว Debian 11 "Bullseye"
  • โปรแกรมติดตั้งให้ความสามารถในการติดตั้งเดสก์ท็อป GNOME Flashback ซึ่งพัฒนาต่อจากรหัสพาเนล GNOME แบบคลาสสิก ตัวจัดการหน้าต่าง Metacity และแอปเพล็ตที่ก่อนหน้านี้มีให้เป็นส่วนหนึ่งของโหมดทางเลือกของ GNOME 3
  • เพิ่มการรองรับ UEFI และ Secure Boot ให้กับแอปพลิเคชัน win32-loader ซึ่งช่วยให้คุณติดตั้ง Debian จาก Windows ได้โดยไม่ต้องสร้างสื่อการติดตั้งแยกต่างหาก
  • สำหรับสถาปัตยกรรม ARM64 จะมีตัวติดตั้งแบบกราฟิกเข้ามาเกี่ยวข้อง
  • เพิ่มการรองรับบอร์ดและอุปกรณ์ ARM puma-rk3399, Orange Pi One Plus, ROCK Pi 4 (A,B,C), Banana Pi BPI-M2-Ultra, Banana Pi BPI-M3, NanoPi NEO Air, FriendlyARM NanoPi NEO Plus2, Pinebook, Pinebook Pro, Olimex A64-Olinuxino, A64-Olinuxino-eMMC, SolidRun LX2160A Honeycomb, Clearfog CX, SolidRun Cubox-i Solo/DualLite, Turris MOX, Librem 5 และ OLPC XO-1.75
  • ยุติการสร้างอิมเมจซีดีแผ่นเดียวด้วย Xfce และยุติการสร้าง DVD ISO แผ่นที่ 2 และ 3 สำหรับระบบ amd64/i386

ที่มา: opennet.ru

เพิ่มความคิดเห็น