经过两年的开发,Debian 10 (Buster) 的新稳定版本终于发布了,它适用于十种架构: Intel IA-32 / x86 (i686)、AMD64 / x86-64、ARM EABI (Armel)、64 位 ARM (arm64)、ARMv7 (armhf)、MIPS (mips、mipsel、mips64el)、PowerPC 64 (ppc64el) 和 IBM System z (s390x)。
该存储库包含 57703 个二进制软件包,比 Debian 9 建议的数量多出约 6 个。与 Debian 9 相比,新增了 13,370 个二进制软件包,删除了 7,278 个(13%)过时或已弃用的软件包,并更新了 35,532 个软件包(62%)。
对于91,5%的程序包,提供了对重复程序集的支持,这些程序集可以确认可执行文件是根据已建立的源代码组装而成的,并且不包含多余的更改,例如,可以通过攻击基础结构来替换这些更改编译器中的内容或书签。
Debian 10主要新功能
该发行版的新版本之所以脱颖而出,是因为它将提供 5 年的更新支持,此外,Gnome 桌面默认转换为使用 Wayland,并且提供了基于 X 服务器的会话作为选项(X 服务器仍然包含在基本软件包中包含的软件包数量中)。
此外,还实现了对 UEFI 安全启动的支持,为此使用了通过 Microsoft 数字签名(shim-signed)认证的楔形加载器,以及通过其自身项目证书认证的内核和 grub 加载器(grub-efi-amd64-signed)(shim 充当中间层,供分发其自身密钥使用)。
shim和grub-efi-ARCH签名的软件包包含在amd64,i386和arm64的构建依赖项中。 带有工作证书的加载器和grub包含在amd64,i386和arm64的EFI映像中。
另一方面,该发行版默认启用了强制性的 AppArmor 访问控制系统,该系统允许您通过为每个应用程序定义具有适当权限(读取、写入、内存分配和启动、锁定文件等)的文件列表来控制进程权限,以及控制网络访问(例如,禁止使用 ICMP)和管理 POSIX 功能。
在 cryptsetup 中,磁盘加密格式已过渡到 LUKS2(之前使用 LUKS1)。LUKS2 具有简化的密钥管理系统、使用大扇区(4096 字节而非 512 字节,从而降低解密负载)、符号标识符(标签)以及元数据备份工具,能够在数据损坏时自动从备份中恢复元数据。
在升级过程中,现有的LUKS1分区将自动转换为与LUKS2兼容的格式,但是由于标头大小的限制,并非所有新功能都可用。
在 Live 环境中,我们采用了独立开发的模块化安装程序 Calamares,它拥有基于 Qt 的界面。该安装程序也用于安装 Neon 发行版,例如 Manjaro、Sabayon、Chakra、NetRunner、KaOS、OpenMandriva 和 KDE。在标准安装版本中,我们仍然使用 Debian 安装程序。
除了之前提供的功能外,还创建了带有 LXQt 桌面的 Live 环境,以及没有图形界面、只有构成基本系统的控制台实用程序的 Live 环境。
控制台的Live环境可用于非常快速地安装分发软件包,因为与传统的安装映像不同,该复制已剪切的目录,而无需使用dpkg显示单个软件包。
安装程序新增了在安装过程中同时使用多个控制台的功能。对 ReiserFS 的支持已被移除。
关于更新的软件,我们发现以下图形堆栈和用户环境: Gnome 3.30、KDE Plasma 5.14、Cinnamon 3.8、LXDE 0.99.2、LXQt 0.14、MATE 1.20 和 Xfce 4.12。LibreOffice 套件已更新至 6.1 版本,Calligra 已更新至 3.1 版本。Evolution 已更新至 3.30 版本,GIMP 已更新至 2.10.8 版本,Inkscape 已更新至 0.92.4 版本,Vim 已更新至 8.1 版本。
该发行版包括用于Rust语言的编译器(由Rustc 1.34提供)。 更新了GCC 8.3,LLVM / Clang 7.0.1,OpenJDK 11,Perl 5.28,PHP 7.3,Python 3.7.2。