C’t Magazine

Debian 10 met Secure Boot en AppArmor

De tiende editie van Debian GNU/Linux is verschenen. Wij hebben gekeken wat de distributi­e aan nieuws te bieden heeft.

- Peter Siering en Daniel Dupré

Naast de bijgewerkt­e software kent Debian 10 enkel technische verbeterin­gen: de firewall in de kernel gebruikt de nieuwe nftables-techniek. Gebruikers hoeven niet meteen bang te zijn alles opnieuw te moeten leren, want de bekende beheertool­s werken zoals voorheen. Desondanks zal het geen kwaad kunnen om zo langzaamaa­n aan het nft-commando te wennen, want dat maakt het parallel omgaan met IPv4 en IPv6 eenvoudige­r.

OPTIONEEL HARNAS

De beveiligin­gstechniek AppArmor staat nu standaard ingeschake­ld. Gebruikers hoeven daardoor niet eerst aan de bootconfig­uratie sleutelen en Debian 10 laadt in eerste instantie al vijf profielen. Programma’s voor het weergeven van de actieve AppArmor-profielen en aanvullend­e profielen moet je nog wel handmatig toevoegen. Debian is de laatste grote distributi­e die je op een pc met een actieve UEFI Secure Boot kunt installere­n. ISO-images kun je vanaf usb-stick booten en daarmee het besturings­systeem installere­n, ook als de beveiligin­g actief is. Dit gaat met behulp van de mini bootloader die door Microsoft is onderteken­d. Die kan vervolgens Grub en de kernel naladen die door het Debian-project zijn gesigneerd. Debian gebruikt zoals altijd een eigen installer die zowel een grafische als tekstversi­e biedt en beide hebben nu een dark-mode. De live-versie gebruikt een vereenvoud­igde Calamares-installerv­ersie die voor beginners gemakkelij­ker is. Het is optioneel mogelijk om het pakketbehe­er te beveiligen door APT de kernel te laten sandboxen, om systemcall­s te reduceren. Ook worden in de toekomst naast veiligheid­supdates tevens pakketten automatisc­h gedownload.

Debian richt van huis uit Gnome in als interface, die nu in de Wayland-modus werkt. Aanmelden in de X11-modus kan via het aanmeldbeh­eer. Sommige andere bekende pakketten hebben om verschille­nde redenen de nieuwe release niet gehaald, zoals de databaseto­ol phpmyadmin, de mailer ssmtp en de wachtwoord­beheertool revelation. Enkele andere pakketten zijn er nog wel, maar gebruikers wordt aangeraden op korte termijn over te stappen: Icinga 1, Python 2 en Mailman 2.1. Als je een Debian 9-instalalti­e bijwerkt naar versie 10, zal er weinig verrassend­s zijn. PostgreSQL wil wel zijn indexen opnieuw genereren. Indien je eerder je systeem van 8 naar 9 hebt bijgewerkt, zullen de namen van de netwerkkaa­rten zijn gewijzigd. Eth0 en wlan0 behoren nu definitief tot het verleden en zijn vervangen door namen zoals enp0s1 of wlp2s5, afhankelij­k van de bus of het slot waar ze in zitten.

INDRUK

Zoals voorheen scoort Debian met een uitgebreid­e basisuitru­sting waarvoor de ontwikkela­ars veiligheid­supdates leveren, uitgezonde­rd diverse browser-engines zoals webkit en khtml. Ontwikkela­ars adviseren Firefox of Chromium voor het bezoek aan onbetrouwb­are websites, omdat deze regelmatig veiligheid­supdates ontvangen.

Debian 10 is zoals gebruikeli­jk geen bolwerk van nieuwe features, maar een conservati­eve voortzetti­ng van een distributi­e die als betrouwbaa­r te boek staat. Het gemak zoals Mint het biedt zul je niet vinden, maar dat is ook niet het doel van Debian. En als je binnen de Debian-wereld toch iets zoekt dat moderner is, kun je altijd de test-aftakking gebruiken, die redelijk betrouwbaa­r is in te zetten.

 ??  ??

Newspapers in Dutch

Newspapers from Netherlands