Выпуск пакетнага мэнэджара Pacman 5.2

даступны рэліз пакетнага мэнэджэра Pacman 5.2, які ўжываецца ў дыстрыбутыве Arch Linux. З змен можна вылучыць:

  • Цалкам выдалена падтрымка delta-абнаўленняў, якія дазваляюць загружаць толькі змены. Магчымасць выдаленая з-за выяўленні ўразлівасці (CVE-2019-18183), якая дазваляе ажыццявіць запуск адвольных каманд у сістэме пры выкарыстанні непадпісаных БД. Для нападу неабходна каб карыстач загрузіў падрыхтаваныя атакавалым файлы з БД і delta-абнаўленнем. Падтрымка delta-абнаўленняў была адключаная па змаўчанні і не атрымала шырокага распаўсюджвання. У будучыні плануецца поўнасцю перапісаць рэалізацыю delta-абнаўленняў;
  • У апрацоўшчыку каманды XferCommand ухіленая ўразлівасць (CVE-2019-18182), якая дазваляе пры MITM-атацы і непадпісанай БД дамагчыся выкананні сваіх каманд у сістэме;
  • У makepkg дададзена магчымасць падлучэння апрацоўшчыкаў для загрузкі зыходных пакетаў і праверкі па лічбавым подпісе. Дададзена падтрымка сціску пакетаў з выкарыстаннем алгарытмаў lzip, lz4 і zstd. У repo-add дададзена падтрымка сціску БД з выкарыстаннем zstd. У бліжэйшы час у Arch Linux чакаецца пераход па змаўчанні на выкарыстанне zstd, што ў параўнанні з алгарытмам "xz" дазволіць паскорыць аперацыі сціску і распакаванні пакетаў, захаваўшы пры гэтым узровень сціску;
  • Забяспечана магчымасць зборкі з выкарыстаннем сістэмы Meson замест Autotools. У наступным выпуску Meson поўнасцю заменіць Autotools;
  • Дададзена падтрымка загрузкі PGP-ключоў з выкарыстаннем механізму. Web Key Directory (WKD), сутнасць працы якога складаецца ў размяшчэнні адчыненых ключоў у web c прывязкай да дамена, паказанаму ў паштовым адрасе. Напрыклад, для адрасу «[электронная пошта абаронена]» ключ можа быць загружаны праз спасылку «https://example.com/.well-known/openpgpkey/hu/183d7d5ab73cfc5ece9a5f94e6039d5a». Загрузка ключоў праз WKD уключана па змаўчанні ў pacman, pacman-key і makepkg;
  • Выдаленая опцыя «—force», замест якой больш за год таму была прапанавана больш дакладна якая адлюстроўвае сутнасць аперацыі опцыя «—overwrite»;
  • У выніках пошуку файлаў з выкарыстаннем опцыі "-F" забяспечана выснова пашыранай інфармацыі, такі як група пакета і статут усталёўкі.

Крыніца: opennet.ru

Дадаць каментар