LINUX.ORG.RU

Выпуск Debian 12 «bookworm»

 

Выпуск Debian 12 «bookworm»

4

2

Спустя 1 год 9 месяцев и 28 дней активной разработки, проект Debian рад сообщить о выходе очередного стабильного выпуска операционной системы Debian 12 кодовое имя «bookworm»

Данный выпуск будет поддерживаться в течение 5 следующих лет благодаря работе команд Debian security и Debian LTS.

В соответствии с решением, принятым в ходе общего голосования разработчиков Debian, несвободные прошивки для аппаратного обеспечения вынесены из секции non-free в отдельную секцию non-free-firmware и добавлены в официальные установочные образы. При этом в процессе установки пользователь может отказаться от их использования для установки полностью свободной операционной системы.

В Debian 12 поддерживается 9 архитектур:

  • amd64
  • i386
  • armel
  • arm64
  • ARMv7
  • mipsel
  • mips64el
  • ppc64el
  • s390x

В выпуск Debian 12 добавлено 11,089 новых пакетов, а общее число пакетов достигло 64,419. По тем или иным причинам 6,296 пакетов были удалены. 43,254 пакетов обновлены в этом выпуске. Общий объем пакетов в Debian «bookworm» составляет 365 гигабайт и содержит 1,341,564,204 строк исходного кода.

Доступны новые версии окружений рабочего стола:

  • GNOME 43
  • KDE Plasma 5.27
  • Xfce 4.18
  • MATE 1.26
  • LXQt 1.2.0
  • LXDE 11

В репозитории Debian 12 доступно и множество других окружений и оконных менеджеров.

Ядро Linux обновлено до версии 6.1 (непосредственно в выпуске 12.0 используется версия 6.1.27).

В Debian 12 проведена огромная работа по переводу man-страниц на различные языки, включая русский. также добавлен новый менеджер шрифтов fnt, через который доступны для установки более 2000 различных шрифтов.

Из установки по умолчанию удален запуск сервиса rsyslog, единственным сервисом для ведения логов оставлен systemd-journald. При этом сохранена возможность установить rsyslog или любой другой сервис логирования из репозитория.

Обновлено и множество другого программного обеспечения. В Debian 12 включены: Apache 2.4.57, BIND DNS Server 9.18, Cryptsetup 2.6, Dovecot MTA 2.3.19, Emacs 28.2, Exim 4.96, GIMP 2.10.34, GNU Compiler Collection 12.2, GnuPG 2.2.40, Inkscape 1.2.2, The GNU C Library 2.36, lighthttpd 1.4.69, LibreOffice 7.4, LLVM/Clang 13.0.1, 14.0 и 15.0.6, MariaDB 10.11, Nginx 1.22, OpenJDK 17, OpenLDAP 2.5.13, OpenSSH 9.2p1, Perl 5.36, PHP 8.2, Postfix MTA 3.7, PostgreSQL 15, Python 3, 3.11.2, Rustc 1.63, Samba 4.17, systemd 252, Vim 9.0.

Как всегда официально поддерживается обновление с предыдущего стабильного выпуска Debian 11 до Debian 12.

Замечания к выпуску
Инструкция по установке

>>> Подробности

★★★★★

Проверено: shell-script ()
Последнее исправление: leave (всего исправлений: 2)

вот и настал тот долгожданный момент когда sid из bookworm в trixie переродится

$ neofetch
       _,met$$$$$gg.          deb@debian 
    ,g$$$$$$$$$$$$$$$P.       ---------- 
  ,g$$P"     """Y$$.".        OS: Debian GNU/Linux trixie/sid x86_64 
 ,$$P'              `$$$.     Kernel: 6.1.0-9-amd64 
',$$P       ,ggs.     `$$b:   Uptime: 5 mins 
`d$$'     ,$P"'   .    $$$    Packages: 1095 (dpkg) 
 $$P      d$'     ,    $$P    Shell: bash 5.2.15 
 $$:      $$.   -    ,d$$'    Resolution: 1920x1080 
 $$;      Y$b._   _,d$P'      WM: JWM 
 Y$$.    `.`"Y$$$$P"'         Terminal: x-terminal-emul 
 `$$b      "-.__              CPU: AMD Athlon II X2 270 (2) @ 3.400GHz 
  `Y$$                        GPU: NVIDIA GeForce GTX 750 
   `Y$$.                      Memory: 274MiB / 3914MiB 
     `$$b.                    Disk (/): 4.8G / 88G (6%) 
       `Y$$b.
          `"Y$b._                                     
              `"""
amd_amd ★★★★★
()
Ответ на: комментарий от sanyo1234

краже интеллектуальной собственности

Смотри, нужно ПО, которое: можно легко верифицировать на наличие закладок, оно надежное, оно поддерживает достаточно большой спектр оборудования. Что ты из этого выберешь: Windows, MacOS, Linux-like, BSD-like?

LongLiveUbuntu ★★★★★
()
Ответ на: комментарий от LongLiveUbuntu

Да, не предоставляются. Да, кто наедет на Министерство обороны?

Еще раз тебе повторяю, что Astra SE продается не только военным, но и многим другим организациям, и если суд посчитает такие лицензии недействительными, то все что создается на таких пиратских линуксах будет тоже пиратским, включая обычные товары и услуги (даже те, которые были созданы и оказаны несколько лет назад), и с юридической точки зрения их легко побанить и отправить на утилизацию (также как иностранный сыр давят тракторами) в юрисдикции такого суда.

sanyo1234
()
Ответ на: комментарий от LongLiveUbuntu

Смотри, нужно ПО, которое: можно легко верифицировать на наличие закладок, оно надежное, оно поддерживает достаточно большой спектр оборудования. Что ты из этого выберешь: Windows, MacOS, Linux-like, BSD-like?

Выбор Linux с технической точки зрения очевидно неплохой, а с юридической точки зрения (если нет желания делиться сорцами) намного хуже по причинам, которые я уже тебе описал выше.

С юридической точки зрения выбор систем под BSD лицензией был бы намного безопаснее. А выбор между Linux и Windows с юридической точки зрения почти одинаков при попытке пиратить, только что сливы сорцов Windows случаются реже, чем открытого Linux.

sanyo1234
()

А куда пропал multi-arch образы ISO ?

раньше скачивал:

debian-10.6.0-amd64-i386-netinst.iso

debian-11.0.0-amd64-i386-netinst.iso

А сейчас не вижу

VecH
()

NTFS отвалилось полностью, окаменевший тормозной ntfs-3g не работает, требует ntfs3, а парагон не устанавливается, ругается на ядро. В других дистрах ядро собрано с поддержкой ntfs3 по умолчанию.

Andrey1977
()
Ответ на: комментарий от alex1101

Компания Barracuda Networks объявила о необходимости физической замены устройств ESG

Я-то в курсе. А ты в курсе, что у баракуды не только esg в линейке?

DrRulez ★★★
()
Ответ на: комментарий от praseodim

Бгггг, ну нельзя же так прям под дых DrRulez =)

да нет. Но ты, безусловно рад, понимаю.

Интересно в других устройствах, которые у тебя никогда не находили критических ошибок? Или, может быть, ты просто святой?

DrRulez ★★★
()
Ответ на: комментарий от sanyo1234

если суд посчитает такие лицензии недействительными, то все что создается на таких пиратских линуксах будет тоже пиратским

Какой суд? Чей суд?

ты в курсе, что в рф принят закон, который позволяет не исполнять решения судов других стран, в том числе международных?

Так что решение любого другого суда, ты можешь взять, распечатать, помять и использовать по назначению.

DrRulez ★★★
()
Ответ на: комментарий от sanyo1234

Это невыгодно авторам GPL софта, чтобы кто-то наживался на их труде бесплатно.

На них и так наживаются все кому не лень :)

DrRulez ★★★
()
Ответ на: удаленный комментарий

Ходили слухи, что у пользователей даже пропадали сомнительные файлы на macOS?

«Одна бабка сказала» (с)

Собственно это все что нужно знать о твоих познаниях :)

DrRulez ★★★
()
Ответ на: комментарий от sanyo1234

Если у тебя лично украдут что-нибудь и будут распродавать это на рынке первому встречному, ты обрадуешься?

Разговор идет о данных, я правильно понял?

Т.е. ты уверенно так нам тут заявляешь, что в ядре линукс и бсд нет и не было таких дыр, которые позволяли поиметь пользователя на их данные?

Ты в своем уме? Зайди и глянь, хотя-бы базу cve, а потом тут всякую ересь вещай.

DrRulez ★★★
()
Ответ на: комментарий от alegz

В синаптике в настройках выставить предпочитать пакеты из стейбл, всё.

Andrey1977
()
Ответ на: комментарий от papin-aziat

Еще прикольнее, что конфиг может быть удалён, даже если он менялся. У меня /etc/init.d/lvm2 грохнулся как «unnecessary», хотя я в него руками дописывал деактивацию томов при ребуте (если этого не сделать для кэшированных томов, дебильный LVM при следующей загрузке запустит их пересинхронизацию). Хотя в этом случае они хотя бы его переименовали в lvm2.dpkg-old — но, опять же, молча.

alegz ★★★★
()
Ответ на: комментарий от alegz

Гыыы… демьян отжигает! В шапкодистрах, если конфиг кастомный, то он остаётся на месте, а рядом кладут новый с суффиксом rpm.new, так что после обновлений можно одной командой или прям в наутилусе узнать о новых конфигах и адаптировать старые, если надо, а потом удаляешь вышеназванные и дело в шляпе.

Разумеется, это сработает, только если не удалять данный пакет, иначе при установке он наверняка затрёт старый конфиг, но это логично. Так что если есть привычка удалять ненужный в данный момент софт, то лучше выписать chattr +i конфигу, да.

papin-aziat ★★★★★
()
Ответ на: комментарий от DrRulez

Разговор идет о данных, я правильно понял?

Ты очень невнимательный. Речь шла об общедоступных GPL сорцах ядра Linux.

Т.е. ты уверенно так нам тут заявляешь, что в ядре линукс и бсд нет и не было таких дыр, которые позволяли поиметь пользователя на их данные?

Это ты сейчас только что придумал про меня?

Ты в своем уме? Зайди и глянь, хотя-бы базу cve, а потом тут всякую ересь вещай.

Зачем мне туда заглядывать? Я не говорил, что в ядре линукс нет уязвимостей, это у тебя галюны пошли походу.

sanyo1234
()
Ответ на: комментарий от DrRulez

Собственно это все что нужно знать о твоих познаниях :)

Лень гуглить и некогда, возможно поищу через несколько дней.

Но это не суть, важно то, что любая проприетарная система может содержать в себе мины замедленного действия, впрочем как и все оборудование x86.

sanyo1234
()
Ответ на: комментарий от DrRulez

На них и так наживаются все кому не лень :)

Это как? Без открытия сорцов?

sanyo1234
()
Ответ на: комментарий от DrRulez

Какой суд? Чей суд?

ты в курсе, что в рф принят закон, который позволяет не исполнять решения судов других стран, в том числе международных?

Так что решение любого другого суда, ты можешь взять, распечатать, помять и использовать по назначению.

Как только ты высунешь свой нос за пределы РФ, все может оказаться с точностью до наоборот.

sanyo1234
()
Ответ на: комментарий от sanyo1234

Как только ты высунешь свой нос за пределы РФ

Зачем это нам, белым имперцам натуралам, совать свой благородный нос в провинции другой загнивающей империи?

papin-aziat ★★★★★
()
Ответ на: комментарий от NyXzOr

Здесь не знаю точно. Можно при установке явно указать версию, или сделать это в зависимостях пакета. Но как оно поведёт себя при обновлении - честно, не знаю. В арче же одна версия пакета в репе, а сторонние я не подключал. Иметь несколько версий сразу нельзя, только если пакет собран специальным способом (конфликты файлов).

Werenter ★★★
()
Ответ на: комментарий от sanyo1234

Не берутЬ. А у нас ведь как — если чего не хотятЬ, то и херЪ с ними.

papin-aziat ★★★★★
()
Последнее исправление: papin-aziat (всего исправлений: 2)
Ответ на: комментарий от papin-aziat

Арч делает так же. А вот как он ведёт себя с неизмененными конфигами - я не знаю, скорее всего заменяет. А при удалении пакетов пакман по умолчанию конфиги оставляет, но можно задать явно их удалить.

Werenter ★★★
()
Ответ на: комментарий от sanyo1234

Как только ты высунешь свой нос за пределы РФ, все может оказаться с точностью до наоборот.

Вон, МУС ордер на арест ВВП выдал. ВВП едет на саммит БРИКС в ЮАР и ЮАР ложила болт на ордер МУС, хотя подписала Римский статут. Чуешь, к чему я клоню? Когда надо, решения судов идут в жопу.

LongLiveUbuntu ★★★★★
()
Ответ на: комментарий от LongLiveUbuntu

Когда надо, решения судов идут в жопу.

Лишь бы ты сам когда-нибудь от этого не пострадал.

sanyo1234
()
Ответ на: комментарий от Werenter

Впрочем как и ARM, он же закрытый.

В старых одноплатниках ARM хотя бы был неперешиваемый BootROM в отличие от современных BIOS (пе)резаписываемых в flash «ROM».

sanyo1234
()
Ответ на: комментарий от sanyo1234

BIOS

UEFI уже давно. А в принципе, запись в firmware не является плохой, это ведь позволяет устанавливать свободные прошивки по типу coreboot. Плохо, когда на чипе или на материнской плате есть сомнительные вычислительные блоки с закрытой прошивкой(TPM, ARM TrustZone, Intel ME), которые могут быть использованы против пользователя.

Werenter ★★★
()
Последнее исправление: Werenter (всего исправлений: 1)
Ответ на: комментарий от gutaper

Надо еще чтоб оракуль запилил репу своей виртуалкоробки для него официально и апгрейджусь

Alfa_Romeo
()
Последнее исправление: Alfa_Romeo (всего исправлений: 1)
Ответ на: комментарий от Werenter

UEFI уже давно.

Это принципиально?

А в принципе, запись в firmware не является плохой, это ведь позволяет устанавливать свободные прошивки по типу coreboot.

А еще позволяет их потом менять. К примеру, непривелигированный процесс, запустив тайную инструкцию проца (так называемый «god mode») сначала может стать рутом, а потом дописать в твой flash точку активации (одну из многих других) буткита. Такой процесс может быть запущен и из блоба без сорцов.

Плохо, когда на чипе или на материнской плате есть сомнительные вычислительные блоки с закрытой прошивкой(TPM, ARM TrustZone, Intel ME), которые могут быть использованы против пользователя.

Это конечно тоже плохо, но для начала хотя бы научиться защищать код BIOS/Libreboot от перешивки.

sanyo1234
()
Ответ на: комментарий от Andrey1977

NTFS отвалилось полностью, окаменевший тормозной ntfs-3g не работает

Что значит не работает? У меня все работает.

требует ntfs3

Как ntfs-3g может требовать ntfs3? И хорошо что его нету, очень забагованный драйвер без нормальной поддержки.

а парагон не устанавливается

ntfs3 это и есть paragon ntfs же? Или нет?

MOPKOBKA ★★★★
()
Последнее исправление: MOPKOBKA (всего исправлений: 1)
Ответ на: комментарий от sanyo1234

Но это не суть, важно то, что любая проприетарная система может содержать в себе мины замедленного действия, впрочем как и все оборудование x86.

Расчехляй абак и пиши к нему маны на глиняных табличках. :) Как раз для таких как ты. лечащего врача для проверки позвать не забудь…

DrRulez ★★★
()
Ответ на: комментарий от sanyo1234

UEFI уже давно.

Это принципиально?

Вообще-то, да. Но я в большом сомнении, что понимаешь разницу и вообще в курсе внутреннего устройства uefi. Я даже боюсь за остатки твоего внутреннего рассудка, если ты когда-то об этом узнаешь, равно как и то, на чем внутри работают процессоры intel.

К примеру, непривелигированный процесс, запустив тайную инструкцию проца (так называемый «god mode») сначала может стать рутом

А еще, в одной кошерной стране умеют угадывать пароли по звуку нажатия клавишь. Так что ты енто, давай, побыстрее клавиатуру выкинь, а то мало-ли что. Шпиены вокруг, набегу, скомуниздят твои залежи некошерной коллекции с оранжево-черного сайта и все. Кранты :)

Это конечно тоже плохо, но для начала хотя бы научиться защищать код BIOS/Libreboot от перешивки.

ещеб ты понимал, что это такое….

DrRulez ★★★
()
Ответ на: комментарий от DrRulez

Расчехляй абак и пиши к нему маны на глиняных табличках. :) Как раз для таких как ты. лечащего врача для проверки позвать не забудь…

Продолжайте наблюдение, ваше мнение очень важно для меня (нет).

sanyo1234
()
Ответ на: комментарий от DrRulez

равно как и то, на чем внутри работают процессоры intel.

Надеюсь, на Эльбрусах или хотя бы Пентиумах Пионтковского? :)

А еще, в одной кошерной стране умеют угадывать пароли по звуку нажатия клавишь. Так что ты енто, давай, побыстрее клавиатуру выкинь, а то мало-ли что. Шпиены вокруг

Доооо, буткиты и ПЭМИ - это все выдумки, по звукам, точно. LOL

ещеб ты понимал, что это такое….

Без тебя никак не понять, ты у нас тут местный лоровский шут гений.

sanyo1234
()

Почему никто не говорит/пишет про Lomiri. Наконец-то добавили в Debian.

ConLenov ★★★★
()
Ответ на: комментарий от sanyo1234

Это вообще законно?

Законно. Пока им еще ни один правообладатель ничего еще не предъявил. Есть мнение, что в том числе и по причине мутности GPL в российском правовом поле.

Однако любопытно, что такого супер секретного в объеме инноваций рулинуксов по сравнению с upstream?

Ничего секретного нет. Описание инноваций на сайте, дистрибутив на торрентах. Это если совсем уж интересно.

undef ★★
()
Ответ на: комментарий от undef

Ничего секретного нет. Описание инноваций на сайте, дистрибутив на торрентах. Это если совсем уж интересно.

Я читал описание и доки. Мне интересно измерить количественно, хотя бы в LoC, хотя конечно для сложного проекта, которым является мандатный доступ, LoC - это ни о чем, но ведь можно сравнить хотя бы другими LSM модулями?

sanyo1234
()
Ответ на: комментарий от undef

Пока им еще ни один правообладатель ничего еще не предъявил.

По условиям лицензии любой покупатель Astra SE ведь тоже является правообладателем (неисключительных прав очевидно), т.е. тоже может предъявить претензию теоретически?

sanyo1234
()
Ответ на: комментарий от sanyo1234

А глубинный смысл этого сравнения? Разработчики запилили свой мандатный доступ (возможно защитив при этом пару-тройку диссертаций и пр.), получили все возможные сертификаты. Наличие этих самых сертификатов по сути единственный критерий сравнения. Для гостайны и прочего их lsm можно, остальные нельзя.

undef ★★
()

Хорошая новость! Поднял рюмочку настойки пустырника за такое дело!

XOXO
()
Ответ на: комментарий от sanyo1234

Покупатель может то, что прописано в лицензионном соглашении астры и не противоречит законам. По спорным моментам лицензиат следует на три буквы. В суд. Но почему-то в России еще не было процессов по поводу нарушения GPL. Возможно, потому что отечественный ГК сильно не соответствует лицензионному праву США, поэтому и прецедентов нет.

undef ★★
()
Ответ на: комментарий от undef

Покупатель может то, что прописано в лицензионном соглашении астры и не противоречит законам.

Покупатель получает в составе Astra SE ядро Linux, читает его оригинальную лицензию, и видит, что сублицензиар ядра Linux в лице Русбитех занимается чем-то очень подозрительным, противоречащим условиям оригинальной лицензии?

sanyo1234
()
Ответ на: комментарий от undef

А глубинный смысл этого сравнения? Разработчики запилили свой мандатный доступ (возможно защитив при этом пару-тройку диссертаций и пр.), получили все возможные сертификаты. Наличие этих самых сертификатов по сути единственный критерий сравнения. Для гостайны и прочего их lsm можно, остальные нельзя.

Сравнить реализацию мандатных доступов в каких-нибудь попугаях, хотя бы для начала в LoC. Вероятно, при разработке других LSM тоже были защищены диссертации, впрочем как и при разработке оригинального скоммунизменного ядра?

sanyo1234
()
Ответ на: комментарий от sanyo1234

…лицензии, статус которой в РФ до сих пор предмет юридических споров. Далее покупатель читает /usr/share/doc/linux-image-amd64/copyright, информирует всех перечисленных в этом файле правообладателей о своих подозрениях, чтоб они таки подали иск в наш самый справедливый и гуманный суд, который наконец-то расставит все точки.

undef ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.