Po dvou letech vývoje byla konečně vydána nová stabilní verze Debianu 10 (Buster) , která je k dispozici pro deset architektur: Intel IA-32 / x86 (i686), AMD64 / x86-64, ARM EABI (Armel), 64bitový ARM (arm64), ARMv7 (armhf), MIPS (mips, mipsel, mips64el), PowerPC 64 (ppc64el) a IBM System z (s390x).
Repozitář obsahuje 57 703 binárních balíčků, což je přibližně o 6 000 více, než bylo navrženo v Debianu 9. Ve srovnání s Debianem 9 bylo přidáno 13 370 nových binárních balíčků, odstraněno 7 278 (13 %) zastaralých nebo opuštěných balíčků a aktualizováno 35 532 balíčků (62 %).
U 91,5% balíčků je poskytována podpora pro opakovaná sestavení, která umožňují potvrdit, že spustitelný soubor je sestaven ze zavedeného zdrojového kódu a neobsahuje nadbytečné změny, jejichž nahrazení lze například provést útokem na infrastrukturu kompilace nebo záložky v kompilátoru.
Nejlepší novinky v Debianu 10
Tato nová verze distribuce vyniká tím, že bude mít 5 let podpory aktualizací, navíc je pracovní plocha Gnome standardně přeložena pro používání Waylandu a jako volitelná možnost je nabízena relace založená na X serveru (X server je stále zahrnut v počtu balíčků zahrnutých v základním balíčku).
Implementována byla také podpora pro UEFI Secure Boot , pro který se používá wedge loader certifikovaný digitálním podpisem společnosti Microsoft (shim-signed), spolu s certifikací jádra a grub loaderu (grub-efi-amd64-signed) vlastním projektovým certifikátem (shim funguje jako mezivrstva pro použití distribucí vlastních klíčů).
Podepsané balíčky shim a grub-efi-ARCH jsou zahrnuty v závislostech sestavení pro amd64, i386 a arm64. Nakladač a grub, certifikované pracovním certifikátem, jsou zahrnuty v obrazech EFI pro amd64, i386 a arm64.
Na druhou stranu, distribuce měla ve výchozím nastavení povolen povinný systém řízení přístupu AppArmor , který umožňuje řídit oprávnění procesů definováním seznamů souborů s příslušnými oprávněními (čtení, zápis, alokace a spuštění paměti, nastavení zámku souboru atd.) pro každou aplikaci, a také řídit přístup k síti (např. zakázat používání ICMP) a spravovat funkce POSIX.
V cryptsetup byl proveden přechod na formát šifrování disku LUKS2 (dříve používaný LUKS1). LUKS2 se vyznačuje zjednodušeným systémem správy klíčů, možností používat velké sektory (4096 místo 512, což snižuje zátěž dešifrování), symbolickými identifikátory symbolů (tagy) a nástroji pro zálohování metadat s možností automatického obnovení metadat ze zálohy v případě poškození.
Během procesu upgradu budou existující oddíly LUKS1 automaticky převedeny do formátu kompatibilního s LUKS2, ale z důvodu omezení velikosti záhlaví pro ně nebudou k dispozici všechny nové funkce.
V živých prostředích byl implementován nezávisle vyvinutý modulární instalační program Calamares s rozhraním založeným na Qt . Tento instalační program se používá také pro instalaci distribucí Neon, jako jsou Manjaro, Sabayon, Chakra, NetRunner, KaOS, OpenMandriva a KDE. Ve standardních instalačních sestaveních se stále používá instalační program Debianu.
Kromě toho, co bylo dříve k dispozici, bylo vytvořeno živé prostředí s pracovní plochou LXQt a živé prostředí bez grafického rozhraní, pouze s konzolovými utilitami, které tvoří základní systém.
Prostředí Live konzoly lze použít k velmi rychlé instalaci distribučního balíčku, protože na rozdíl od tradičních instalačních obrazů se již zkopírovaný adresář zkopíruje, aniž by se jednotlivé balíčky odhalily pomocí dpkg.
Instalační program přidal možnost používat více konzolí současně během instalace. Podpora pro ReiserFS byla odstraněna.
Pokud jde o aktualizovaný software, nacházíme následující grafické balíčky a uživatelská prostředí: Gnome 3.30, KDE Plasma 5.14, Cinnamon 3.8, LXDE 0.99.2, LXQt 0.14, MATE 1.20 a Xfce 4.12. Balík LibreOffice byl aktualizován na verzi 6.1 a Calligra na verzi 3.1. Evolution byl aktualizován na 3.30, GIMP na 2.10.8, Inkscape na 0.92.4 a Vim na 8.1.
Distribuce obsahuje kompilátor pro jazyk Rust (dodává Rustc 1.34). Aktualizováno GCC 8.3, LLVM / Clang 7.0.1, OpenJDK 11, Perl 5.28, PHP 7.3, Python 3.7.2.