Im Paketmanager APT 2.9.15 wurde die Verwendung von apt-key eingestellt

Die Veröffentlichung des Pakets verwaltenden Werkzeugs APT 2.9.15 (Advanced Package Tool) ist erfolgt. Der Branch 2.9.x ist experimentell und dient der Entwicklung neuer Funktionen für die zukünftige stabile Version APT 3.0, die nach der Stabilisierung in Debian Testing integriert wird und Teil der nächsten bedeutenden Debian-Version sein wird. Zudem wird sie im Paket-Repository von Ubuntu hinzugefügt.

Die wichtigste Änderung in der neuen Version ist die vollständige Beendigung der Nutzung des Tools apt-key zur Verwaltung der Schlüssel, die zur Verifizierung digitaler Signaturen von Paketen verwendet werden. Das Tool apt-key wurde vor einigen Jahren als veraltet erklärt, da es von dem alten Modell der Integritätsprüfung von Paketen abwich, in dem ein gemeinsamer Schlüsselspeicher (/etc/apt/trusted.gpg) verwendet wurde und die Schlüssel nicht an Repositories gebunden waren, d.h. ein Schlüssel, der für ein bestimmtes Drittanbieter-Repository hinzugefügt wurde, konnte zur Prüfung der Pakete in allen Repositories verwendet werden. Die neue Methode zur Handhabung von Schlüsseln anstelle von apt-key sieht die Trennung der Schlüsselspeicher für jedes Repository (/etc/apt/trusted.gpg.d/ oder /etc/apt/keyrings/) vor.

Weitere Änderungen:

  • In die Liste der Pfade für den Aufruf von gpg wurde das in Rust geschriebene Tool gpg-sq aufgenommen, das die gleichen Argumente wie das Tool gpg akzeptiert, aber seine Funktionalität über Sequoia, eine Rust-Implementierung von OpenPGP, simuliert. Der Aufruf von gpg-sq hat eine höhere Priorität als gpg, d.h. um gpg-sq anstelle von gpg zu verwenden, ist es ausreichend, das entsprechende Paket zu installieren.
  • Es wurde eine Bindung der Schlüsseltypen an die Dateiendungen sichergestellt: Die Endung „.asc“ ist mit ascii-armored Schlüsseln verbunden, „.gpg“ immer mit binären Schlüsseln, und alle anderen Dateiendungen führen zu einem Fehler „The key(s) in the keyring … are ignored as the file has an unsupported filetype“. Zum Beispiel muss beim Verwendung einer Schlüsseldatei „/etc/apt/keyrings/winehq-archive.key“ diese in „/etc/apt/keyrings/winehq-archive.gpg“ umbenannt und der Pfad in der Datei in „/etc/apt/sources.list.d/“ angepasst werden.
  • Viele Funktionen wurden auf die Verwendung der Klasse „std::string“ anstelle von „const char *“ umgestellt (eine im C++17 Standard definierte Klasse, die std::string_view effizienter mit Strings umgehen kann, indem sie Referenzen auf vorhandene Daten nutzt und unnötige Datenkopien vermeidet, solange sie nicht im Code verwendet wird).
  • Die Unterstützung für die eigenständige Überprüfung von Schlüsselspeichern (keyring) und die Durchführung der Dearmor-Operation (Umwandlung eines ASCII-armored Schlüssels in ein binäres Format) ohne Bezugnahme auf apt-key wurde implementiert.
  • Die Funktion Base64Decode wurde hinzugefügt.

Quelle: opennet.ru

60GB SSD 8Gb DDR4