В пакетния мениджър APT 2.9.15 е прекратено използването на apt-key

Публикувана версия на инструмента за управление пакети APT 2.9.15 (Advanced Package Tool). Клон 2.9.x е експериментален и се използва за разработване на функционалност за бъдещата стабилна версия APT 3.0, която след стабилизиране ще бъде интегрирана в Debian Testing и ще бъде включена в следващото значимо издание на Debian, както и ще бъде добавена в пакетната база на Ubuntu.

Ключовото изменение в новата версия е окончателното спиране на употребата на утилитата apt-key за управление на ключовете, използвани за верификация на цифровите подписи на пакетите. Утилитата apt-key беше обявена за остаряла преди няколко години поради отдалечаването от старата модел за проверка на целостта на пакетите, при който се използваше общо хранилище на ключове (/etc/apt/trusted.gpg) и отсъствието на привързване на ключовете към хранилищата, т.е. ключ, добавен за някое трето хранилище, подхождаше за проверка на пакети във всички хранилища. Новият метод за работа с ключове, заменящ apt-key, предполага разделяне на хранилищата на ключове за всяко хранилище (/etc/apt/trusted.gpg.d/ или /etc/apt/keyrings/).

Други промени:

  • В списъка с пътища за извикване на gpg е добавена написаната на Rust утилита gpg-sq, която приема същите аргументи, както утилита gpg, но имитира нейната работа чрез Sequoia, реализация на OpenPGP на Rust. Извикването на gpg-sq е с по-висок приоритет от gpg, т.е. за да се използва gpg-sq вместо gpg, е достатъчно да се инсталира съответният пакет.
  • Осигурена е привързаност на типовете ключове към разширенията на файловете: разширението «.asc» е свързано с ascii-armored ключовете, «.gpg» — винаги с бинарните ключове, а всички останали файлови разширения ще предизвикат грешка «The key(s) in the keyring … are ignored as the file has an unsupported filetype». Например, при използване на файл с ключ «/etc/apt/keyrings/winehq-archive.key», трябва да бъде преименуван на «/etc/apt/keyrings/winehq-archive.gpg» и пътят в файла да бъде коригиран на «/etc/apt/sources.list.d/».
  • Много функции са пренасочени за използване на класа «std::string» вместо «const char *» (определен в стандарта C++17 клас std::string_view, който работи по-ефективно с низове, благодарение на използването на референции към съществуващи данни и избягването на ненужно копиране на данни, докато не бъдат включени в кода).
  • Реализирана е поддръжка за самостоятелна проверка на хранилищата на ключове (keyring) и извършване на операция dearmor (преобразуване на ключ в ascii-armored формат в бинарен формат) без изискване на apt-key.
  • Добавена е функция Base64Decode.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster