Debian 9 „Stretch“ erschienen

Still und heimlich ist am Samstag, den 17. Juni 2017 nach über 2 Jahren eine neue Version der Linux-Distribution Debian erschien. Version 9 führt mit dem Codenamen „Stretch“ die Reihe an Toy Story-Charakteren fort. Debian 9 wird dem Gründer des Projekts, Ian Murdock, gewidmet, welcher am 28. Dezember 2015 verstorben ist.

Statt großen Neuerungen wurde wie üblich an kleinen Stellen nachgebessert. Auffallendste Änderung für Administratoren wird die Umstellung von MySQL auf MariaDB sein. Weitere Änderungen sind:

  • die Umbenennung von Iceweasel und Icedove zurück zu Firefox und Thunderbird, nachdem ein jahrelanger Streit zwischen dem Debian-Projekt und Mozilla beigelegt wurde,
  • verbesserte Unterstützung für UEFI,
  • neuere Versionen von GnuPG (modern-Zweig),
  • ermöglichter Betrieb vom X-Display-System ohne root-Rechte,
  • verbesserte Sicherheit und Integrität von Paketen (Reproducible-Builds-Projekt deckt ca. 90% ab).

Des weiteren sind viele Pakete wieder auf einem aktuelleren Stand. Als Kernel kommt Version 4.9.30 zum Einsatz.

Achtung: Hinweise zu administrativen Eingriffen beachten! Daten vorher sichern!

Ein Upgrade ist auf Debian 9 sollte UNBEDINGT durch ein vorheriges vollständiges Backup abgesichert werden. Es kann immer etwas schief gehen. Zum Upgraden erst wie üblich alles Bisherige updaten über

dann in der
/etc/apt/sources.list
jessie gegen stretch austauschen und nochmals update, upgrade, dist-upgrade ausführen. Nach einem Neustart sollte dann Debian 9 funktionsfähig sein. Eine (sehr!) ausführlichere Anleitung zu diesem Thema samt Release Notes ist hier verfügbar.

Quelle: Debian News (20170617)

Debian 8.7 erschienen

Kurz notiert: gestern Abend wurde Debian 8.7 veröffentlicht. Neuerungen gibt es wenige, dieser kleinere Release stützt sich eher auf Security-Updates. Alte Debian 8-Installationsmedien werden selbstverständlich weiterhin funktionieren, da bei einer Installation meist die neusten Versionen der jeweiligen Pakete installiert werden.

Das Changelog sowie die Mitteilung vom Debian-Team befinden sich hier: https://www.debian.org/News/2017/20170114https://lists.debian.org/debian-announce/2017/msg00000.html

Dirty Cow: Kritische Sicherheitslücke im Linux-Kernel

Der Artikel ist über 12 Monaten alt. Einige Inhalte können demnach veraltet sein. Bitte beachte dies beim Lesen des Artikels.

Kurz notiert: seit einigen Tagen kursiert eine Sicherheitslücke des Linux-Kernels im Internet, die eine Rechteerweiterung für praktisch jeden Nutzer ermöglicht. Wie schon von z.B. Heartbleed bekannt, hat auch diese Lücke einen Namen und eine Webseite: Dirty COW. „Dirty Cow: Kritische Sicherheitslücke im Linux-Kernel“ weiterlesen

Sicherheitslücke in KVM/QEMU

Der Artikel ist über 1 Jahr alt. Einige Inhalte können demnach veraltet sein. Bitte beachte dies beim Lesen des Artikels.

Ende April 2016 haben Wei Xiao, Qinghao Tang und Zuozhi Fzz verschiedene Sicherheitslücken in KVM/QEMU gemeldet. Sie wurden als CVE-2016-3710 und CVE-2016-3712 veröffentlicht (siehe RH Bugzilla) und ermöglichen es Gastsystemen, unter Umständen aus einer virtuellen Maschine „auszubrechen“ und Code mit den Rechten von QEMU auf dem Host auszuführen. „Sicherheitslücke in KVM/QEMU“ weiterlesen

Debian 9 Stretch verspätet sich

Der Artikel ist über 2 Jahren alt. Einige Inhalte können demnach veraltet sein. Bitte beachte dies beim Lesen des Artikels.

Das nächste große Debian-Release „Stretch“ wird sich etwas verspäten. Dies gab der Entwickler Jonathan Wiltshire am Donnerstag, dem 03. März 2016 als Ergebnis eines Releaseteammeetings bekannt.

Grund hierfür ist der Kernel. Das Debian-Team versucht, Debian 9 mit dem für das Ende des Jahres geplanten Linux-Kernel 4.10 zu veröffentlichen. Es verspricht sich von dieser Kernelversion Long-Term Support (LTS) und mehr Komptabilität.

Aus diesem Grund gab Wiltshire auch einen aktualisierten Zeitplan heraus. Viele Termin werden um etwa zwei Monate nach hinten verschoben. Der „Transition freeze“ soll somit am 05. November 2016 stattfinden. Am 5. Januar 2017 ist der „Softfreeze“ geplant. Ab diesem Tag sollen keine neuen Pakete mehr in den testing-Zweig eingereicht werden. Einen Monat später soll laut Zeitplan, der u.a. auch im Wiki nachzulesen ist, der testing-Zweig mit dem richtigen „Freeze“ für Version 9 weitestgehend eingefroren werden. Frühestens dann kann auch mit der finalen Veröffentlichung von Debian 9 gerechnet werden. Für die eigentliche Veröffentlichung gibt es noch keinen Termin.

Die aktuelle Debian-Version ist 8.3 „Jessie“. Debian 8 wurde im April 2015 veröffentlicht, Debian 7 zuvor in 2013. Die nächste Kernelversion 4.5 wird in diesem Monat erwartet.

Quelle: Debian-Mailinglist mit Korrektur