A Debian 13.6 mostantól elérhető, és hosszú listányi biztonsági javítást, hibajavítást és frissített csomagot hoz a stabil Debian 13 „trixie” Linux disztribúcióhoz.
Nyilvánvalóan nem egy vadonatúj Debian verzióról van szó, ezért a jelenlegi felhasználóknak nem kell újratelepíteniük a rendszert, és a telepítőmédiát sem kell lecserélniük. Egy szokásos rendszerfrissítés egy naprakész Debian tükörszerverről elég ahhoz, hogy minden bekerüljön ebből a pontkiadásból.
A legnagyobb probléma most a Secure Boot körül van, és erre tényleg érdemes odafigyelni. Komolyan, figyelj oda.
A Debian az fwupd-t 2.0.20-as verzióra frissítette, ami már támogatja a Secure Boot tanúsítványkiadó, a Key Exchange Key és a DBX visszavonási adatbázisok frissítését. Erre azért van szükség, mert sok PC-n még a 2013-as Microsoft UEFI Secure Boot tanúsítványkiadó található, amelynek mostanra lejárt az érvényessége.
A Debian szerint a jövőbeli shim-signed frissítések akár oda is vezethetnek, hogy egyes gépek nem tudnak majd Secure Boot engedélyezett állapotban elindulni. A felhasználókat arra kérik, hogy telepítsenek minden elérhető CA-, KEK- és DBX-frissítést, amit a gép gyártója kiadott.
Ez jóval komolyabban hangzik, mint a szokásos pontkiadásoknál megszokott takarítás. Aki Secure Boot mellett futtatja a Debian Linuxot, annak érdemes firmware-frissítéseket keresni, mielőtt gondolkodás nélkül továbblépne a következő shim frissítéseken.
A Debian 13.6 egy kevésbé örömteli változtatást is hoz a geoip-database csomagban. Licencelési korlátozások miatt a Debian egy olyan verzióra állt vissza, amely nagyjából 2019 decemberéből származó helyadatokat tartalmaz.
Ez azt jelenti, hogy az erre az adatbázisra támaszkodó szoftverek elavult vagy pontatlan földrajzi információkat adhatnak. A Debian szerint az újabb GeoLite adatok nem felelnek meg a Debian Free Software Guidelines előírásainak, ezért akiknek naprakész információra van szükségük, azoknak közvetlenül kell GeoLite licencet igényelniük.
Ezen a két változtatáson túl a Debian 13.6 rengeteg javítást tartalmaz olyan csomagokhoz, mint az Apache, a curl, a Calibre, a GIMP, a Mesa, a QEMU, a Samba, a Wireshark, az xz-utils, a Python, a LibreOffice, a Chromium, a Firefox ESR, a Thunderbird, az nginx, a Redis, az OpenVPN és az OpenSSL.
Az új Debian 13.6 telepítőképek hamarosan elérhetők lesznek, a jelenlegi Debian 13 felhasználók pedig egyszerűen telepíthetik a legfrissebb frissítéseket.
A Debian pontkiadások általában unalmasak, és sok Linux-felhasználó pontosan ezt szereti bennük. A Debian 13.6 főleg biztonsági problémákat és komoly hibákat takarít el, anélkül hogy érdemben megváltoztatná a felhasználói élményt. A Secure Boot figyelmeztetést viszont nem érdemes félvállról venni.


Hozzászólások
Kell egyáltalán secure boot
Beküldte Filmfan -
Értékelés:
Kell egyáltalán secure boot majomkodás linuxhoz, ha az egy windows által kitalált dolog?
Kell egyáltalán secure boot
Beküldte kami911 -
Értékelés:
A secure boot egy biztonsági elem, olyan mint bármi amiben vagy megbízol, vagy nem.
Hát sokat nem ért ezek
Beküldte Filmfan -
Értékelés:
Hát sokat nem ért ezek szerint az elmúlt 13 évben: https://pcforum.hu/hirek/31270/secure-boot-13-even-at-sebezheto-volt-a-s...