- Debian 13 "Trixie" ja Debian 12 "Bookworm" saavat pistejulkaisut, jotka keskittyvät vakauteen ja turvallisuuteen.
- Päivitykset, kuten Debian 13.3, 13.2, 13.1 ja 12.7/12.13, sisältävät satoja virheenkorjauksia ja tietoturvapäivityksiä.
- Uudet ISO-tiedostot sisältävät päivitetyt työpöydät ja vähemmän asennuksen jälkeen odottavia paketteja, mikä poistaa Debianin jo käyttäjien uudelleenasentamisen tarpeen.
- Debianin vakaa malli yhdistää pitkäaikaisen tuen, tietoturvavarastot ja ehdotetut päivitykset pitääkseen kriittiset järjestelmät suojattuina.
GNU/Linux-ekosysteemissä on monia vaihtoehtoja, mutta vain harvat ovat yhtä arvovaltaisia ja menestyksekkäitä kuin Debian. Debianin vakaa haara on synonyymi luotettavuudelle, pitkäaikaiselle tuelle ja huolellisesti hallitulle päivitysaikataululle , jossa jokainen julkaisu keskittyy virheiden korjaamiseen ja tietoturvan vahvistamiseen uraauurtavien muutosten sijaan.
Tässä yhteydessä saatavilla on Trixien ja Bookwormin uusimmat ylläpitojulkaisut. Debianin versiot 13.3, 13.2 ja 13.1 "Trixie"-haarassa sekä Debianin versiot 12.7 ja 12.13 "Bookworm" sisältävät virheenkorjauksia, tietoturvapäivityksiä ja uusia asennuskuvia, jotka hyödyttävät sekä puhtaan asennuksen suorittajia että niitä, jotka ovat käyttäneet järjestelmää tuotannossa jonkin aikaa.
Mikä tarkalleen ottaen on kertaluonteinen julkaisu Debianissa?

Ennen kuin mennään yksityiskohtaisesti kuhunkin versioon, on tärkeää selventää yksi keskeinen seikka: Debianissa versiot ".1", ".2", ".3" jne. eivät ole uusia jakeluita , vaan pikemminkin jo julkaistun vakaan haaran erityisiä päivityksiä. Toisin sanoen Debian 13.3 ei ole eri Debian kuin Debian 13, vaan uudempi ja hiotumpi tilannekuva samasta järjestelmästä.
Käytännössä nämä pistejulkaisut sisältävät tietoturvapäivityksiä, virheenkorjauksia ja päivitettyjä asennus-ISO-levykuvia . Tavoite on kaksitahoinen: tarjota uusille käyttäjille päivitetty asennusväline ja vähentää ensimmäisen käynnistyksen jälkeen ladattavien pakettien määrää samalla varmistaen, että nykyiset Debian-käyttäjät saavat kaikki parannukset APT:n kautta ilman uudelleenasennusta.
Debianin vakaata mallia täydentävät haarat "testing" ja "unstable", jotka saavat ensimmäisinä uusimmat pakettiversiot . Paketit siirtyvät haarasta "unstable" (koodinimeltään Sid) haaraan "testing", kun ne täyttävät laatukriteerit, ja sieltä ne yhdistetään seuraavaan vakaaseen versioon, joka saa myöhemmin nämä säännölliset ylläpitopäivitykset.
Tämä konservatiivinen lähestymistapa, jota joskus kuvataan "digitaaliseksi konservatiivisuudeksi" , on vastakohtana jatkuvalle julkaisulle, mutta juuri se on tehnyt Debianista vertailukohdan palvelimille, julkishallinnoille ja käyttäjille, jotka etsivät pitkäaikaista vakautta.
Debian 13 "Trixie": uusi vakaa julkaisu ja sen ylläpitosykli

Nykyinen vakaa versio on Debian 13, koodinimeltään "Trixie". Se julkaistiin alun perin elokuussa 2025 Debian 12 "Bookworm" -version seuraajana , ja sen on tarkoitus pysyä tuotannossa vuosia pitkäaikaisen tukikäytäntönsä ansiosta.
Debian 13 tuo merkittäviä muutoksia järjestelmän perustaan: riscv64 on virallisesti lisätty tuettuun arkkitehtuuriin ja i386:n tuki ensisijaisena alustana päättyy , mikä on nyt rajoitettu 64-bittisten järjestelmien yhteensopivuuskirjastoihin. Lisäksi se sisältää suhteellisen uusia Debian-standardin avainkomponentteja, kuten Linux-ytimen 6.12 LTS:n, systemd 257:n, GCC 14.2:n, Python 3.13:n, LibreOffice 25.2:n, PostgreSQL 17:n, MariaDB 11.8:n ja GIMP 3.0.4:n.
Grafiikan osalta valikoima on edelleen erittäin laaja. Debian 13 ylläpitää moderneja työpöytiä, kuten GNOME 48, KDE Plasma 6.3, Xfce 4.20, Cinnamon 6.4.10, LXQt 2.1, MATE 1.26.1 ja LXDE 0.11.1 , minkä ansiosta asennus voidaan räätälöidä sekä vaatimattomille tietokoneille että tehokkaille työasemille.
Tämän version elinkaari on selkeästi määritelty. Debian 13:lla on vähintään viiden vuoden tietoturvatuki , mikä sijoittaa ylläpidon alustavan päättymispäivämäärän noin vuoteen 2030. Tuona aikana se saa useita pistejulkaisuja (kuten 13.1, 13.2 ja 13.3), jotka yhdistävät järjestelmän uusilla korjauksilla ja kertyneillä virheenkorjauksilla.
Tuotantoympäristöissä virallisessa dokumentaatiossa itsessään korostetaan, että yleinen suositus on aina käyttää vakaata haaraa , jolloin "testaus" jätetään kokeneille käyttäjille, jotka haluavat uudempaa ohjelmistoa ja ovat valmiita yhteistyöhön raportoimalla virheistä.
Debian 13.1: Ensimmäinen merkittävä erä Trixien korjauspäivityksiä
Trixien alkuperäisen julkaisun jälkeen ensimmäinen päivitys oli Debian 13.1. Tämä päivitys sisälsi ensimmäisen suuren erän, lähes 100 korjaustiedostoa, jotka sisälsivät virheenkorjauksia ja tietoturvaparannuksia sekä uusia ISO-levykuvia asennuksen yksinkertaistamiseksi eri arkkitehtuureille.
Tämä versio keskittyy erityisesti riippuvuuksien hallintaan, systemd:hen, kryptografiakirjastoihin, verkko-ohjaimiin sekä ARM- ja PowerPC-arkkitehtuurien tukeen . Monet näistä muutoksista eivät ole välittömästi ilmeisiä, mutta ne vähentävät konflikteja monimutkaisissa ympäristöissä ja parantavat taustapalveluiden vakautta.
Debian 13.1 vahvisti myös järjestelmän tietoturvaa merkittävillä päivityksillä OpenSSL-, sudo-, SSH- ja GnuPG-liittyviin paketteihin, selaimiin ja grafiikkakirjastoihin . Tavoitteena oli lieventää haavoittuvuuksia, jotka voisivat johtaa käyttöoikeuksien eskaloitumiseen, verkkohyökkäyksiin tai verkkosisällön renderöinnin puutteiden hyödyntämiseen.
Toinen kohokohta oli uusien netinst- ja täysien ISO-levykuvien julkaisu tärkeimpien työpöytäympäristöjen mukana . Näiden levykuvien ansiosta kuka tahansa Debian 13.1:n alusta alkaen asentanut sai järjestelmästä käytännössä ajantasaisen version ilman, että hänen tarvitsi ladata kymmeniä tai satoja paketteja heti asennuksen jälkeen.
Käyttäjille, joilla oli jo Debian 13 käynnissä, riitti tavallisten komentojen suorittaminen terminaalissa: sudo apt update, sudo apt upgrade ja sudo apt full-upgrade järjestelmän yhdenmukaistamiseksi 13.1-tilan kanssa ilman osioiden muuttamista tai uudelleenasennusta.
Debian 13.2: Yli 120 virhettä korjattu ja 55 haavoittuvuutta paikattu
Toinen aikaherkkä päivitys saapui Debian 13.2:n mukana, ylläpitopäivityksenä, joka keskittyi vahvasti päivittäiseen luotettavuuteen. Tämä versio oli merkittävä sisältäessään 123 virheenkorjausta ja paikkausta 55 tietoturvahaavoittuvuuteen tärkeimmissä jakelupaketeissa.
Toiminnallisia korjauksia saaneiden komponenttien joukossa on tärkeitä työkaluja, kuten Ansible, Epiphany, Evolution, GNOME Maps, systemd, Samba, Suricata, QEMU, Redis, GIMP, Bind9, LXD, Incus, JSON, virt-manager, DKMS ja itse Linux-ydin (päivitetty versioon 6.12.57+deb13). Monet näistä virheistä aiheuttivat kaatumisia, odottamattomia sammumisia tai epäsäännöllistä toimintaa, joka haittasi päivittäistä käyttöä.
Tietoturvan osalta Debian 13.2 käsitteli erittäin laajaa ohjelmistokirjoa. Korjauksia julkaistiin haavoittuvuuksiin muun muassa 7-Zipissä, curlissa, libxslt:ssä, Chromiumissa, Shibboleth SP:ssä, ImageMagickissa, CUPSissa, Firefox ESR:ssä, FFmpegissä, OpenSSL:ssä, Dovecotissa, Ghostscriptissä, OpenJDK:ssa, Thunderbirdissä, WebKit2GTK:ssa, Xorg-serverissä, Squidissa, Ruby-Rackissa, NVIDIA Tesla -ajureissa, systemd-boot-efi:ssä ja Sailissa.
Jotkin näistä haavoittuvuuksista olivat erityisen kriittisiä. Esimerkiksi Ruby-Rack korjasi HTTP-pyyntöjen salakuljetusongelman (CVE-2025-58068) , systemd-boot-efi korjasi DNS-over-TLS-haavoittuvuuden ja Sail korjasi muistin vioittumisongelmia. Nämä korjaukset pienentävät merkittävästi työpöytä- ja palvelinjärjestelmien hyökkäyspinta-alaa.
Kuten muidenkin pistejulkaisujen kanssa, tämä versio sisälsi päivitetyt asennuskuvat ja uusimmat työpöytäympäristöt: KDE Plasma 6.3.6, GNOME 48, Xfce 4.20, Cinnamon 6.4.10, LXQt 2.1, MATE 1.26.1 ja LXDE 0.11.1 . Nykyisten käyttäjien tarvitsi vain suorittaa komento `sudo apt update && sudo apt full-upgrade` ja halutessaan tarkistaa tarkan versionumeron komennolla `cat /etc/debian_version`.
Debian 13.3: Trixien kolmas versio 108 korjauksella ja 37 tietoturvapäivityksellä
Debian 13.3 on tähän mennessä 13-haaran kolmas ylläpitopäivitys. Se julkaistiin noin kaksi kuukautta Debian 13.2:n jälkeen ja sisältää 108 virheenkorjausta sekä 37 tietoturvapäivitystä , jotka vahvistavat entisestään Trixien vakautta.
Tässä tapauksessa merkittävä osa parannuksista keskittyy kriittisiin järjestelmätyökaluihin ja ohjelmistoihin, joita käytetään laajalti työpöytä- ja palvelinympäristöissä . Paketteja, kuten Ansible, Apache2, Flatpak, Go-moduulit, PostgreSQL 17, QEMU ja Linux-ydin, päivitetään, mikä varmistaa sovellusten ja palveluiden vankemman perustan.
Tietoturvan osalta muistin ylivuodot, tiettyjen formaattien jäsentämisvirheet, muistin vioittumisriskit ja palvelunestohyökkäyshaavoittuvuudet on korjattu . Monet näistä ongelmista luokitellaan CVE-haavoittuvuuksiksi ja ne vaikuttavat komponentteihin, joita on lukemattomissa Debian-asennuksissa maailmanlaajuisesti.
Myös grafiikkaosaa vahvistetaan tekemällä muutoksia GNOMEen, Thunderbirdiin, Chromiumiin ja VLC:hen sekä lisäämällä mediakirjastojen suojauksia äskettäin löydettyjen hyökkäysten estämiseksi. Näiden muutosten tarkoituksena on vähentää haitallisen sisällön aiheuttamien kaatumisten tai ei-toivotun koodin suorittamisen todennäköisyyttä.
Yksi erityisen tärkeä tekninen yksityiskohta on päivitetyn koodin sisällyttäminen Intel-prosessoreille, jonka tarkoituksena on lieventää viimeaikaisia suorittimien haavoittuvuuksia . Lisäksi graafinen asennusohjelma on käännetty uudelleen parannetulla ytimen ABI:llä, joten uudet asennukset alkavat jo käytössä olevilla suojauksilla ilman ylimääräisiä käyttäjän toimia.
Uudet ISO-arvot, tuetut arkkitehtuurit ja reaaliaikaiset kuvat
Jokainen Debian-julkaisu sisältää uudet ISO-levykuvat, jotka sisältävät kaikki tähänastiset korjauspäivitykset ja korjaukset . Tämä on erityisen kätevää niille, jotka asentavat järjestelmän tyhjästä tai ottavat sen käyttöön useilla koneilla samanaikaisesti, koska se välttää valtavan pakettimäärän lataamisen heti asennuksen jälkeen.
Debian 13.3:n tapauksessa päivitetyt ISO-tiedostot ovat saatavilla mm. amd64:lle (64-bittinen), arm64:lle (AArch64), riscv64:lle, ppc64el:lle, s390x:lle ja armhf: lle. Tämä monimuotoisuus sopii hyvin Euroopan ja monien muiden ympäristöjen todellisuuteen, joissa esiintyy rinnakkain kaikkea perinteisistä työpöydistä IBM System/Z -keskustietokoneisiin ja sulautettuihin laitteisiin.
Lisäksi projekti tarjoaa Debian 13.3:n live-levykuvia 64-bittisille järjestelmille , joiden avulla voit käynnistää järjestelmän suoraan USB-asemalta tai DVD:ltä ilman kiintolevyn käyttöä. Tämä on suosittu vaihtoehto opettajien, tukiteknikkojen ja uteliaiden käyttäjien keskuudessa, jotka haluavat kokeilla Trixieä vaarantamatta nykyistä asennustaan.
Nämä live-levykuvat sisältävät esiasennettuja työpöytäympäristöjä, kuten KDE Plasma 6.3.6, GNOME 48, Xfce 4.20, Cinnamon 6.4.10, LXQt 2.1, MATE 1.26.1, LXDE 0.11.1 ja kevytversion IceWM:llä ("Junior") . Näin voit valita sopivimman resurssienkulutuksen ja toiminnallisuuden yhdistelmän.
Virallisten ISO-tiedostojen lataamiseksi suositellaan edelleen siirtymistä Debianin lataussivulle , josta löydät sekä täydelliset levykuvat että netinst- ja live-vaihtoehdot tarkistussummineen ja allekirjoituksineen niiden eheyden varmistamiseksi.
Kuinka päivittää Debian 13.3:een aiemmista Trixie-versioista
Jos käytät jo Debian 13 "Trixie":tä, hyvä uutinen on, että sinun ei tarvitse asentaa järjestelmää uudelleen hyötyäksesi versioiden 13.1, 13.2 tai 13.3 parannuksista . Kaikki korjaukset toimitetaan virallisten Debianin arkistojen kautta APT:n kautta.
Yleinen toimenpide sisältää terminaalin avaamisen ja komennon `sudo apt update && sudo apt full-upgrade` suorittamisen . Tämä komento pakottaa uusimpien paketti-indeksien lataamisen, ratkaisee riippuvuudet ja ottaa käyttöön kaikki odottavat järjestelmäpäivitykset, mukaan lukien tietoturvakorjaukset ja virheenkorjaukset uusimmasta saatavilla olevasta versiosta.
Joissakin tapauksissa ne, jotka haluavat hieman vähemmän aggressiivista päivitystä, voivat valita komennon `sudo apt update && sudo apt upgrade` , vaikka nykyinen dokumentaatio itsessään suositteleekin `täyttä päivitystä` sen varmistamiseksi, että vanhentuneet paketit tai monimutkaiset riippuvuusmuutokset käsitellään oikein.
Jos et ole varma asennetusta Debian-versiostasi, voit tarkistaa tiedoston `/etc/debian_version` sisällön komennolla `cat /etc/debian_version` . Tämä tiedosto näyttää järjestelmän voimassa olevan versionumeron päivitysten asentamisen jälkeen, mikä auttaa sinua varmistamaan, oletko jo ajan tasalla versiosta 13.3.
Uudelleenasennus alusta alkaen uusimmalla Debian 13.3 ISO-tiedostolla on järkevää vain silloin, kun haluat suorittaa puhtaan asennuksen, ottaa järjestelmän käyttöön uusilla koneilla tai tehdä kokoonpanon kokonaan uudelleen . Kaikissa muissa tapauksissa suositeltu menetelmä on aina päivittää APT:n kautta.
Tietoturva-arkistot ja ehdotetut päivitykset Debian 13:ssa
Jotta Debian 13 -järjestelmä olisi todella turvallinen, on tärkeää , että tietoturvavarasto on määritetty oikein . Debianin tietoturvatiimi julkaisee siellä vakaan haaran pakettipäivityksiä, kun haavoittuvuuksia on havaittu.
Tavallinen tapa ottaa tämä arkisto käyttöön on lisätä rivi, kuten `deb http://security.debian.org/trixie-security main contrib non-free non-free-firmware`, tiedostoon `/etc/apt/sources.list` . Kun muutos on tallennettu, suorita yksinkertaisesti `apt update` ja sen jälkeen `apt upgrade` tai `apt full-upgrade` asentaaksesi uusimmat korjauspäivitykset.
Tietoturva-arkiston lisäksi Debian ylläpitää trixie-proposed-updates- aluetta, jonne tallennetaan vakaan haaran seuraavaan pistepäivitykseen tarkoitetut korjaukset. Nämä muutokset käyvät läpi pidennetyn testausjakson ennen niiden viimeistelyä.
Kuka tahansa, joka haluaa käyttää näitä ehdotettuja päivityksiä, voi lisätä APT-lähdekooditiedostoonsa rivin, kuten `deb http://deb.debian.org/debian trixie-proposed-updates main contrib non-free` . Tämän jälkeen heidän on suoritettava `apt update` ja `apt upgrade` uudelleen asentaakseen saatavilla olevat paketit.
Tämän mekanismin avulla järjestelmänvalvojat ja kokeneet käyttäjät voivat testata korjauksia ennen kuin ne päätyvät pääjakelujoukkoon , mikä auttaa havaitsemaan mahdolliset regressiot ja hiomaan seuraavan pistejulkaisun käyttökokemusta.
Debian 12 "Kirjamato": jatkuva ylläpito Debian 12.7:llä ja 12.13:lla
Trixien edetessä Debian-projekti ei ole unohtanut edellistä haaraa. Debian 12 "Bookworm" saa edelleen ylläpitopäivityksiä, kuten versiot 12.7 ja 12.13 , jotka parantavat turvallisuutta ja vakautta niille, jotka eivät ole vielä päivittäneet Debian 13:een.
Esimerkiksi Debian 12.7 julkaisi 55 tietoturvapäivitystä ja 51 virheenkorjausta . Lievennettyjä haavoittuvuuksia esiintyi ytimessä, tiedostojärjestelmissä ja laajalti käytetyissä kirjastoissa, ja joissakin niistä oli mahdollisuus oikeuksien laajentamiseen, arkaluonteisten tietojen käyttöön tai mielivaltaisen koodin suorittamiseen.
Lisäksi yhteisön raportoimia ongelmia käsiteltiin esimerkiksi pakettienhallinnan, laitteistoyhteensopivuuden ja järjestelmän vakauden osalta tuotantoympäristöissä . Nämä muutokset parantavat Bookwormia palvelimilla, työasemilla tai kriittisessä infrastruktuurissa käyttävien käyttäjien ja järjestelmänvalvojien käyttökokemusta.
Debian 13.3:n rinnalla tiimi on julkaissut myös Debian 12.13:n, joka sisältää 96 virheenkorjausta ja 85 tietoturvapäivitystä . Tämä varmistaa, että sekä nykyinen että aiempi vakaa haara ylläpitävät odotettua ylläpitotasoa, mitä etukäteismitausta suunnittelevat organisaatiot arvostavat suuresti.
Näihin Bookworm-versioihin päivittäminen tehdään myös komennoilla sudo apt update, sudo apt upgrade ja sudo apt full-upgrade , ja varmuuskopion tekeminen etukäteen on aina suositeltavaa, vaikka prosessi onkin suunniteltu turvalliseksi ja ennustettavaksi.
Debianin julkaisusykli, tuki ja vakausfilosofia
Debian järjestää ohjelmistonsa repositorioihin ja versioihin, jotka noudattavat suhteellisen ennustettavaa sykliä. Historiallisesti projekti on tyypillisesti julkaissut uuden vakaan version noin kahden vuoden välein keskimäärin noin seitsemän kuukauden vakautusjakson jälkeen.
Historialliset tiedot osoittavat, että uuden version julkaisun jälkeen edelliselle versiolle myönnetään noin yksi lisävuosi tietoturvapäivityksiä . Käytännössä tämä tarkoittaa, että jokaisella vakaalla versiolla on noin kolme vuotta suoraa tukea, jota myöhemmin jatketaan LTS- ja laajennettujen LTS-projektien kautta.
Versiotaulukossa on koodinimiä, kuten Rex, Bo, Hamm, Slink, Potato, Woody, Sarge, Etch, Lenny, Squeeze, Wheezy, Jessie, Stretch, Buster, Bullseye, Bookworm ja Trixie. Kaikki nämä nimet ovat peräisin Toy Story -elokuvan hahmoilta , joissa Sid on epävakaan haaran vakionimi ja Buggy RC sanaleikki kokeelliselle arkistolle.
Tyypillisessä työnkulussa paketit saapuvat ensin epävakaassa (Sid) versiossa, siirtyvät sitten testaukseen, kun ne täyttävät laatukriteerit, ja lopulta julkaistaan seuraavassa vakaassa versiossa . Pistejulkaisut, kuten 13.1, 13.2 tai 13.3, vastaavat ongelmien yhteensovittamisesta ja korjaamisesta, estäen äkilliset muutokset elinkaaren aikana.
Tämä vakauden priorisointifilosofia yhdistettynä globaaliin kehittäjien ja vapaaehtoisten yhteisöön, jotka ylläpitävät järjestelmää riippumatta tietystä yrityksestä, on mahdollistanut sen, että monet pitävät Debiania "universaalina käyttöjärjestelmänä", joka on pohjana sellaisille suosituille projekteille kuin Ubuntu, Linux Mint tai Kali Linux.
Kaikki tämä työ näkyy ajankohtaisina julkaisuina, kuten Debian 13.3 tai Debian 12.13, joissa keskitytään tietoturvaan, virheenkorjauksiin ja uusien asennuskuvien saatavuuteen . Nämä eivät ole visuaalisesti näyttäviä versioita, mutta ne ovat ratkaisevan tärkeitä sen varmistamiseksi, että miljoonat tietokoneet toimivat jatkossakin sillä luotettavuudella, joka on tehnyt tästä jakelusta kuuluisan.
