เมื่อเทียบกับ
- มีการเพิ่มส่วน “การปลดล็อคอุปกรณ์ LUKS จาก GRUB” ในการตั้งค่าการเข้ารหัส โดยระบุ
ความเป็นผู้นำ ในการตั้งค่าการปลดล็อคพาร์ติชันในระดับด้วง - เพิ่มคีย์การยืนยันการเปิดตัว Buster ใน debian-archive-keyring แล้ว
- มีการเตรียมอิมเมจการทำงานที่เหมาะกับแฟลช USB ขนาด 16 GB กระบวนการเลือกแพ็คเกจได้รับการปรับให้เหมาะสมเพื่อให้พอดีกับเฟิร์มแวร์แบบหลายอาร์คในอิมเมจขนาด 700 MB ซึ่งไม่รวมเคอร์เนล PAE สำหรับ i686
- เพิ่มแพ็คเกจ haveged-udeb เพื่อแก้ไขปัญหาคุณภาพเอนโทรปีไม่เพียงพอของเครื่องกำเนิดตัวเลขสุ่มเทียม
- ธีมสีเข้มถูกเปลี่ยนชื่อเป็นคอนทราสต์สูงที่สามารถเข้าถึงได้
- สำหรับสถาปัตยกรรม amd64 มีการเปิดใช้งานการสนับสนุนการบูตที่ตรวจสอบแล้ว (UEFI Secure Boot) เพื่อให้มั่นใจถึงการทำงานของ Secure Boot มีการใช้ Shim bootloader ซึ่งได้รับการรับรองด้วยลายเซ็นดิจิทัลจาก Microsoft (ลงนามด้วย shim) ร่วมกับการรับรองเคอร์เนลและตัวโหลดด้วง (ลงนาม grub-efi-amd64) ด้วยโครงการของตัวเอง ใบรับรอง (ชิมทำหน้าที่เป็นเลเยอร์สำหรับการแจกจ่ายเพื่อใช้คีย์ของตัวเอง) แพ็คเกจที่เซ็นชื่อด้วย shim และ grub-efi-ARCH จะรวมอยู่ในการพึ่งพา build สำหรับ amd64, i386 และ arm64 bootloader และ grub ซึ่งได้รับการรับรองโดยใบรับรองการทำงานจะรวมอยู่ในอิมเมจ EFI สำหรับ amd64, i386 และ arm64
- เพิ่มการรองรับรูปภาพที่โหลดผ่านเครือข่าย (netboot) สำหรับการ์ด SD
- เพิ่มอิมเมจ u-boot สำหรับบอร์ด a64-olinuxino, orangepi_zero_plus2
และเทเรส_ไอ เพิ่มการรองรับ NanoPi NEO2 และ Marvell 8040 MACCHIATOBin; - ไดรเวอร์ทั้งหมดที่รองรับฮาร์ดแวร์ตัวสร้างตัวเลขสุ่มหลอกได้ถูกเพิ่มเข้าไปในแพ็คเกจเคอร์เนล (เคอร์เนลอิมเมจ) และไดรเวอร์คีย์บอร์ดทั้งหมดได้ถูกเพิ่มเข้าไปในแพ็คเกจโมดูลอินพุตแล้ว
ที่มา: opennet.ru