Megjelent a Debian Linux 13.6 – komoly Secure Boot figyelmeztetésre kell odafigyelned

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Debian 13.6 mostantól elérhető, és hosszú listányi biztonsági javítást, hibajavítást és frissített csomagot hoz a stabil Debian 13 „trixie” Linux disztribúcióhoz.

Nyilvánvalóan nem egy vadonatúj Debian verzióról van szó, ezért a jelenlegi felhasználóknak nem kell újratelepíteniük a rendszert, és a telepítőmédiát sem kell lecserélniük. Egy szokásos rendszerfrissítés egy naprakész Debian tükörszerverről elég ahhoz, hogy minden bekerüljön ebből a pontkiadásból.

A legnagyobb probléma most a Secure Boot körül van, és erre tényleg érdemes odafigyelni. Komolyan, figyelj oda.

A Debian az fwupd-t 2.0.20-as verzióra frissítette, ami már támogatja a Secure Boot tanúsítványkiadó, a Key Exchange Key és a DBX visszavonási adatbázisok frissítését. Erre azért van szükség, mert sok PC-n még a 2013-as Microsoft UEFI Secure Boot tanúsítványkiadó található, amelynek mostanra lejárt az érvényessége.

A Debian szerint a jövőbeli shim-signed frissítések akár oda is vezethetnek, hogy egyes gépek nem tudnak majd Secure Boot engedélyezett állapotban elindulni. A felhasználókat arra kérik, hogy telepítsenek minden elérhető CA-, KEK- és DBX-frissítést, amit a gép gyártója kiadott.

Ez jóval komolyabban hangzik, mint a szokásos pontkiadásoknál megszokott takarítás. Aki Secure Boot mellett futtatja a Debian Linuxot, annak érdemes firmware-frissítéseket keresni, mielőtt gondolkodás nélkül továbblépne a következő shim frissítéseken.

A Debian 13.6 egy kevésbé örömteli változtatást is hoz a geoip-database csomagban. Licencelési korlátozások miatt a Debian egy olyan verzióra állt vissza, amely nagyjából 2019 decemberéből származó helyadatokat tartalmaz.

Ez azt jelenti, hogy az erre az adatbázisra támaszkodó szoftverek elavult vagy pontatlan földrajzi információkat adhatnak. A Debian szerint az újabb GeoLite adatok nem felelnek meg a Debian Free Software Guidelines előírásainak, ezért akiknek naprakész információra van szükségük, azoknak közvetlenül kell GeoLite licencet igényelniük.

Ezen a két változtatáson túl a Debian 13.6 rengeteg javítást tartalmaz olyan csomagokhoz, mint az Apache, a curl, a Calibre, a GIMP, a Mesa, a QEMU, a Samba, a Wireshark, az xz-utils, a Python, a LibreOffice, a Chromium, a Firefox ESR, a Thunderbird, az nginx, a Redis, az OpenVPN és az OpenSSL.

Az új Debian 13.6 telepítőképek hamarosan elérhetők lesznek, a jelenlegi Debian 13 felhasználók pedig egyszerűen telepíthetik a legfrissebb frissítéseket.

A Debian pontkiadások általában unalmasak, és sok Linux-felhasználó pontosan ezt szereti bennük. A Debian 13.6 főleg biztonsági problémákat és komoly hibákat takarít el, anélkül hogy érdemben megváltoztatná a felhasználói élményt. A Secure Boot figyelmeztetést viszont nem érdemes félvállról venni.

Hozzászólások