После более чем двух лет разработки увидел свет (http://www.debian.org/News/2013/20130504) релиз Debian GNU/Linux 7.0 (http://www.debian.org/releases/wheezy) (Wheezy), доступный для 13 официально поддерживаемых архитектур, среди которых: Intel IA-32 (i386), 64-bit PC / Intel EM64T / x86-64 (amd64), Motorola/IBM PowerPC (powerpc), Sun/Oracle SPARC (sparc), MIPS (mips и mipsel), Intel Itanium (ia64), IBM S/390 (s390, s390x), ARM (armel, armhf). Две архитектуры, s390x и armhf, представлены впервые. Кроме сборок на базе ядра Linux, в число официальной поддерживаемых архитектур входит порт на основе ядра FreeBSD - Debian GNU/kFreeBSD (kfreebsd-i386 и kfreebsd-amd64). Изначально планировалось (https://www.opennet.ru/opennews/art.shtml?num=33000) добиться придания официального статуса порту (http://wiki.debian.org/Debian_GNU/Hurd) Debian GNU/Hurd, но разработка не была доведена до необходимого уровня.
Debian 7.0 совместим со спецификациями LSB 4.1, определяющими совместимость между приложениями и операционной системой. В репозитории представлено 37493 бинарных пакетов, что примерно на 30% больше, чем было представлено в Debian 6.0. По сравнению с Debian 6.0 добавлено 12800 новых пакетов, удалено 4125 устаревших пакетов, обновлено 20160 пакетов.
Для загрузки доступны (http://www.debian.org/CD/) CD и DVD-образы, загрузить которые можно по FTP или через системы jigdo и BitTorrent. Полный установочный комплект занимает 69 CD (http://cdimage.debian.org/debian-cd/7.0.0/i386/iso-cd/), 10 DVD или 2 Blu-ray диска (плюс 46 CD и 8 DVD с исходными текстами пакетов). Отдельные CD-диски подготовлены для установки окружений GNOME (http://cdimage.debian.org/debian-cd/7.0.0/i386/iso-cd/debian...), KDE 4 (http://cdimage.debian.org/debian-cd/7.0.0/i386/iso-cd/debian...) и LXDE + Xfce (http://cdimage.debian.org/debian-cd/7.0.0/i386/iso-cd/debian...). Для желающих осуществить установку по сети создан netinst-образ (http://cdimage.debian.org/debian-cd/7.0.0/i386/iso-cd/debian...) (150 Мб) и диск (http://cdimage.debian.org/debian-cd/7.0.0/i386/iso-cd/debian...) в формате бизнес-карты (46Мб). Установочный образ, включающий в себя проприетарные прошивки, можно загрузить здесь (http://cdimage.debian.org/cdimage/unofficial/non-free/cd-inc.../). Для архитектур amd64 и i386 разработаны официальные LiveCD/LiveUSB (http://cdimage.debian.org/cdimage/release/7.0.0-live/), доступные в вариантах с GNOME, KDE и Xfce. Дополнительно подготовлен многоархитектурный DVD, сочетающий пакеты для платформы amd64 с дополнитеными пакетами для архитектуры i386.
Ключевые (http://wiki.debian.org/NewInWheezy) улучшения (http://www.debian.org/releases/wheezy/amd64/release-notes/ch...) Debian 7.0:
-
Системные изменения
- Переход на использование по умолчанию файловой системы EXT4;
- Обеспечена поддержка установки и загрузки дистрибутива на системах с UEFI. Технология UEFI Secure Boot не поддерживается так как она нарушает критерии проекта Debian, как свободного дистрибутива;
- Опционально предоставлена возможность использования для инициализации и управления сервисами системного менеджера systemd (для перехода на systemd достаточно выполнить "apt-get install systemd"). По умолчанию по прежнему задействована система инициализации SysV init, доработанная в плане учёта зависимостей и параллельного запуска сервисов. Кроме того, сохранена возможность использования системы инициализации upstart;
- Уменьшение времени загрузки за счет задействования переработанных скриптов инициализации rc-sysv и активации по умолчанию системы инициализации insserv, учитывающей при загрузке зависимости между init-скриптами и поддерживающую (http://wiki.debian.org/LSBInitScripts/DependencyBasedBoot) параллельную загрузку скриптов инициализации;
- Внедрение (http://wiki.debian.org/ReleaseGoals/RunDirectory) новой корневой директории "/run", в которую перенесено содержимое "/var/run", "/var/lock", "/dev/shm" и "/lib/init/rw" с целью решения проблемы с недоступностью /var/run на ранней стадии загрузки. Подробное обоснование целесообразности подобного шага можно прочитать здесь (https://www.opennet.ru/opennews/art.shtml?num=30080);
-
Поддержка архитектур и платформ
- Для архитектуры amd64 по умолчанию обеспечена поддержка многоархитектурных установок (https://www.opennet.ru/opennews/art.shtml?num=31306) (Multiarch) и включены все необходимые библиотеки для запуска 32-разрядных программ и установки 32-разрядных пакетов штатными средствами. Данная возможность позволит пользователям 64-разрядной сборки Debian получить полный доступ ко всем пакетам, доступным для архитектуры i386, в дополнение к пакетам в сборке для amd64. В частности, для установки skype и flash можно использовать пакеты из репозитория для архитектуры i386. Необходимость установки 32-разрядного пакета определяется через добавление имени архитектуры после имени пакета, например, "sudo apt-get install skype:i386";
- Официальная поддержка двух новых архитектур:
- s390x - 64-разрядный порт для систем IBM System z, нацеленный на замену порта s390;
- armhf - альтернативный порт ARMEL для процессоров ARMv7 с интегрированным сопроцессором (FPU Thumb-2 или VFP3D16) для вычислений с плавающей запятой (hard-float). В отличие от ранее поставляемого порта ARM EABI (armel), новый порт позволяет более полно задействовать возможности современных процессоров на базе архитектуры ARMv7 и обеспечить более высокую производительность за счёт задействования аппаратных возможностей CPU для работы с числами с плавающей запятой;
- Продолжено развитие порта Debian GNU/kFreeBSD, сочетающего в себе ядро FreeBSD с пользовательским окружением на базе glibc и GNU-утилит. Поддержка варианта дистрибутива на базе ядра FreeBSD предоставляет пользователям возможность использования таких специфичных для FreeBSD средств, как пакетные фильтры PF и IPFW2, изолированные окружения jail, сетевая подсистема NetGraph, возможность загрузки NDIS-драйверов без внешних патчей. В новой версии осуществлён переход на ядро FreeBSD 9.0, в качестве опции предусмотрена возможность использования ядра FreeBSD 8.3. Добавлена полноценная поддержка создания изолированных Jail-окружений (http://wiki.debian.org/Debian_GNU/kFreeBSD/Jails) и возможность шифрования дисковых разделов с использованием geli.
В инсталлятор Debian GNU/kFreeBSD добавлена поддержка определения разделов LVM и установки на разделы с файловой системой ZFS, в том числе допустимо использование ZFS на корневом разделе. Переработаны средства управления пулом ZFS: добавлена поддержка пулов с несколькими физическими дисками, возможность использования нескольких ФС на одном ZFS-пуле, поддержка обычных ФС на ZFS-разделах (ZVOL), возможность задания произвольных имен для ZFS-пулов, файловых систем и разделов ZVOL. Реализация файловой системы обновлена до версии 28 с поддержкой (https://www.opennet.ru/opennews/art.shtml?num=30797) автоматической дедупликации и RAID-Z;
-
Безопасность
- При сборке пакетов для базовой поставки, а также для сетевых приложений из репозиториев, задействованы (http://wiki.debian.org/Hardening) настройки GCC, обеспечивающих дополнительную защиту от переполнения стека, предсказуемого размещения данных в памяти и других видов атак;
- Из коробки обеспечена поддержка системы мандатного контроля доступа AppArmor, которая позволяет контролировать полномочия процессов, определяя списки файлов с соответствующими правами (на чтение, запись, отображение в память и запуск, установку блокировки на файл и т.п.) для каждого приложения. Также AppArmor позволяет на самом общем уровне контролировать доступ к сети (например, запретить использование ICMP) и управлять POSIX capabilities. Основное отличие AppArmor от SELinux состоит в том, что SELinux оперирует ассоци...
URL: http://www.debian.org/News/2013/20130504
Новость: https://www.opennet.ru/opennews/art.shtml?num=36858