|
|
经历了 25 个月的开发后,Debian 团队今天终于宣布推出代号为 「Buster」 的 Debian 10 稳定版,并表示此版本将在未来 5 年获得由 Debian 安全团队和 Debian 长期支持团队提供的技术支持。
Debian 10 支持的架构
在更新日志中,团队首先提到了 Debian 10 支持的架构。据介绍,Debian 10 "buster" 官方支持的架构如下:
32 位 PC(i386)和 64 位 PC(amd64)
64 位 ARM(arm64)
ARM EABI(armel)
ARMv7(EABI 硬浮点 ABI,armhf)
MIPS(mips(大端序)和 mipsel(小端序))
64 位小端序 MIPS(mips64el)
64 位小端序 PowerPC(ppc64el)
IBM System z(s390x)
Debian 10 新变化
据团队介绍,Debian 10 "buster" 提供了多个桌面程序和环境,并包含以下这些桌面环境:Cinnamon 3.8、GNOME 3.30、KDE Plasma 5.14、LXDE 0.99.2、LXQt 0.14、MATE 1.20 和 Xfce 4.12。
值得注意的是,在 Debian 10 中,桌面环境 GNOME 默认使用 Wayland 而不是 Xorg 作为显示服务器。因为 Debian 团队认为 Wayland 拥有更简单和更现代的设计,在安全性方面也更具优势。不过即便如此,Debian 10 还是默认安装了 Xorg 显示服务器,并且可以在启动会话之前选择所使用的显示服务器 —— 选择不同的显示服务器对于使用特定的应用程序会有帮助。
在发布公告中,团队花了很大的篇幅来介绍 Debian 10 在安全方面的改进。他们表示,通过使用 Reproducible Builds 项目,Debian 10 包含的 91% 以上的源代码包将构建成“位对位一致”(bit-for-bit identical)的二进制包。这是一项重要的验证功能,可保护用户免遭企图恶意篡改编译器和构建网络的攻击。
此外,团队还表示未来 Debian 发布的新版本将包含工具和元数据,以便终端用户也能验证存档中包的来源。
为了照顾那些对安全环境有更高要求的用户,Debian 10 首次默认安装并启用了 AppArmor 安全模块,这是一个用于限制程序访问权限的控制框架,通过给每个程序定义不同的配置文件,来限制程序的访问权限(例如 mount,ptrace 和 signal 权限,或者文件的读、写和执行权限)。
下载地址:http://www.debian.org |
|