5. Problemas a serem considerados para a forky —DRAFT—

Algumas vezes, mudanças introduzidas em uma nova versão têm efeitos colaterais que não podem ser evitados ou que acabam expondo bugs em outros locais. Esta seção documenta problemas conhecidos. Por favor, leia também a errata, a documentação dos pacotes relevantes, relatórios de bugs e outras informações mencionadas em Leitura complementar.

5.1. Itens a serem considerados ao atualizar para a forky

Esta seção aborda itens relacionados à atualização da trixie para a forky.

5.1.3. Coisas para fazer antes de reinicializar

Quando o apt full-upgrade terminar, a atualização “formal” estará completa. Para a atualização da forky, não é necessária nenhuma ação especial antes de executar uma reinicialização.

5.2. Itens não limitados ao processo de atualização

5.2.1. Limitações no suporte de segurança

Há alguns pacotes onde o Debian não pode prometer fornecer portes retroativos mínimos para problemas de segurança. Esses são abordados nas subseções a seguir.

Nota

O pacote debian-security-support ajuda a acompanhar a situação do suporte de segurança dos pacotes instalados.

5.2.1.1. Situação da segurança dos navegadores web e seus motores de renderização

Debian 14 inclui vários motores de navegador da web que são afetados por um fluxo regular de vulnerabilidades de segurança. A alta taxa de vulnerabilidades e a falta de suporte parcial pelos autores sob a forma de branches de longo termo, torna muito difícil suportar estes navegadores e motores com backports de correções de segurança. Além disso, as interdependências entre bibliotecas tornam extremamente difícil atualizar para novos lançamentos de originais mais recentes. As aplicações que utilizam o pacote fonte webkit2gtk (e.g. epiphany estão cobertas por suporte de segurança, mas as aplicações que utilizam qtwebengine (pacotes fonte qtwebengine-opensource-src e qt6-webengine) não estão.

Para navegadores web de uso geral, nós recomendamos o Firefox ou o Chromium. Eles serão mantidos atualizados reconstruindo as versões ESR correntes para a versão estável (stable). A mesma estratégia será aplicada para o Thunderbird.

Quando uma versão se torna oldstable, os navegadores oficialmente habilitados podem não continuar a receber atualizações durante o período padrão de cobertura. Por exemplo, o Chromium receberá apenas 6 meses de suporte de segurança em oldstable ao invés dos 12 meses típicos.

5.2.1.2. Pacotes baseados em Go e Rust

Atualmente, a infraestrutura do Debian apresenta problemas para reconstruir pacotes de tipos que sistematicamente usam ligação estática. Antes da buster, isso não era um problema na prática, mas com o crescimento do ecossistema Go, isso significa que os pacotes baseados em Go serão cobertos por suporte de segurança limitado até que a infraestrutura seja aprimorada para lidar com eles de forma a facilitar a sua manutenção.

Na maioria dos casos, se forem necessárias atualizações para bibliotecas de desenvolvimento Go ou Rust, elas só serão lançadas por meio de lançamentos pontuais regulares.

5.3. Obsolescência e depreciação

5.3.1. Pacotes obsoletos dignos de nota

A seguinte lista é de pacotes conhecidos e obsoletos dignos de nota (veja Pacotes obsoletos para uma descrição).

A lista de pacotes obsoletos inclui:

5.3.2. Componentes obsoletos para a forky

Com a próxima versão do Debian 15 (codinome duke), alguns recursos ficarão obsoletos. Os usuários precisarão migrar para outras alternativas para evitar problemas quando atualizarem para o Debian 15.

Isso inclui os seguintes recursos:

5.4. Bugs severos conhecidos

Although Debian releases when it’s ready, that unfortunately doesn’t mean there are no known bugs. As part of the release process all the bugs of severity serious or higher are actively tracked by the Release Team, so an overview of those bugs that were tagged to be ignored in the last part of releasing forky can be found in the Debian Bug Tracking System. The following bugs were affecting forky at the time of the release and worth mentioning in this document:

Número do bug

Pacote (fonte ou binário)

Descrição

1032240

akonadi-backend-mysql

O servidor akonadi não é robusto contra atualizações do MySQL