Публикувано е издание на инструментариума за управление на пакети APT 2.9.20 (Advanced Package Tool). Ветката 2.9.x е експериментална и се използва за разработка на функционалностите на бъдещата стабилна версия APT 3.0, която след стабилизация ще бъде интегрирана в Debian Testing и ще влезе в следващия значителен релиз на Debian, а също така ще бъде добавена в пакетната база на Ubuntu.
Промени от последното обявление:
- APT 2.9.16: Коригирана е регресия, възникнала след промяна в методите на работа с хранилища на ключове в версия 2.9.15, която предизвика недоволство у поддръжника dpkg поради спирането на работата с някои хранилища.
- APT 2.9.17:
- Въведен е абстрактен интерфейс за работа с хешове, реализиран в рамките на усилията за избавяне от твърдата привързаност към една криптографска библиотека.
- Коригирана е проблемът в алгоритъма за сравнение на версии, проявяващ се при използване на опцията „—no-strict-pinning“.
- При извеждане на диагностични съобщения е осигурен отчет на отладъчното ниво.
- Извършено е почистване на споменаванията на утилитата apt-key.
В man-страницата apt-secure е добавено ръководство за безопасна настройка на източниците.
- В gpgv е възстановено сливането на всички хранилища на ключове (keyring) по време на работа. Тъй като файлът с общото хранилище на ключовете се намира в файловата система tmpfs, чийто съдържание може да бъде изтласкано в swap, такъв подход може да доведе до повишено износване на SSD устройства, основани на Flash памет. Авторът на новината препоръчва да се използва анонимен канал (fifo), чийто отдалечен край може да бъде предаден на друг процес като файл „/proc//fd/“, или като страница с памет, достъпна подобно в вид на файл.
- Извършен е малък рефакторинг: създадена е отделна функция за проверка на подписа на файла.
- APT 2.9.18:
- Реализирано е автоматично разделяне на страниците при извеждане на командите „show“, „policy“, „list“, „search“ и „showsrc“, работещо в стил git и включващо се чрез настройка Binary::apt::Pager. Приложението за разделяне на страниците се определя чрез променлива на средата PAGER.
- В извода на командата „apt show —full“ е добавена информация за закрепването на пакети (pinning), получена от полетата APT-Pin, APT-Candidate и APT-Release.
- Премахната е уязвимост, която при извикване на командата „apt show“ води до четене от паметта извън резервираните буфери.
- APT 2.9.19:
- Добавен крипто-бекенд за библиотеката OpenSSL, която замени GnuTLS и Gcrypt.
- Добавена е възможността за използване на утилитата sqv от проекта Sequoia за проверка на цифрови подписи вместо извикването на gpgv. При работа с ключовете в кода на обвивката над sqv продължава съмнителното използване на временни файлове.
- До 2026 година е разрешено използването на самоподписани подписи на базата на алгоритъма SHA-1.
- APT 2.9.20: Добавена е официална препоръка имената на файловете в /etc/apt/sources.list.d/ да са «$(dpkg-vendor —query Vendor | tr A-Z a-z).sources» — името на текущия доставчик в малки букви.
Източник: opennet.ru
