Pacman 5.2 paket menecerinin buraxılışı

Mövcuddur paket meneceri buraxılışı Pacman 5.2, Arch Linux paylanmasında istifadə olunur. From dəyişikliklər fərqlənə bilər:

  • Delta yeniləmələri üçün dəstək tamamilə silindi və yalnız dəyişiklikləri endirməyə imkan verdi. Xüsusiyyət aşkar edilən zəiflik səbəbindən silindi (CVE-2019-18183), imzasız verilənlər bazalarından istifadə edərkən sistemdə ixtiyari əmrləri yerinə yetirməyə imkan verir. Hücum üçün istifadəçinin məlumat bazası və delta yeniləməsi ilə təcavüzkar tərəfindən hazırlanmış faylları yükləməsi lazımdır. Delta yeniləmələri üçün dəstək defolt olaraq söndürüldü və geniş şəkildə qəbul edilmədi. Gələcəkdə delta yeniləmələrinin həyata keçirilməsini tamamilə yenidən yazmaq planlaşdırılır;
  • XferCommand komanda işləyicisində zəiflik aradan qaldırıldı (CVE-2019-18182), MITM hücumu və imzalanmamış verilənlər bazası halında sistemdə onun əmrlərinin yerinə yetirilməsinə nail olmaq imkanı vermək;
  • Makepkg mənbə paketlərini yükləmək və rəqəmsal imza ilə yoxlamaq üçün işləyiciləri birləşdirmək imkanı əlavə etdi. lzip, lz4 və zstd alqoritmlərindən istifadə edərək paket sıxılması üçün əlavə dəstək. Repo əlavə etmək üçün zstd istifadə edərək verilənlər bazası sıxılması üçün əlavə dəstək. Tezliklə Arch Linux-a gələcək gözləniləndir standart olaraq zstd-dən istifadəyə keçid, bu, "xz" alqoritmi ilə müqayisədə sıxılma səviyyəsini qoruyarkən paketlərin sıxılması və açılması əməliyyatlarını sürətləndirəcək;
  • Autotools əvəzinə Meson sistemindən istifadə etməklə yığmaq mümkündür. Növbəti buraxılışda Meson Autotools-u tamamilə əvəz edəcək;
  • istifadə edərək PGP açarlarını yükləmək üçün əlavə dəstək Veb açar kataloqu (WKD), mahiyyəti poçt ünvanında göstərilən domenə keçid ilə açıq açarları internetdə yerləşdirməkdir. Məsələn, ünvan üçün "[e-poçt qorunur]"Açarı "https://example.com/.well-known/openpgpkey/hu/183d7d5ab73cfc5ece9a5f94e6039d5a" linki vasitəsilə yükləmək olar. Açarların WKD vasitəsilə yüklənməsi pacman, pacman-key və makepkg-da defolt olaraq aktivdir;
  • “--force” variantı çıxarılıb, onun yerinə əməliyyatın mahiyyətini daha dəqiq əks etdirən “--overwrite” variantı bir ildən çox əvvəl təklif edilib;
  • -F seçimindən istifadə edərək fayl axtarış nəticələri paket qrupu və quraşdırma statusu kimi genişləndirilmiş məlumatları təmin edir.

Mənbə: opennet.ru

Добавить комментарий