Die Veröffentlichung des Paketmanagers Pacman 7.1, der in der Distribution Arch Linux verwendet wird, steht zur Verfügung. Zu den Änderungen gehören:
- Standardmäßig ist eine obligatorische Überprüfung der digitalen Signatur für Pakete und Dateien mit der Repository-Datenbank aktiviert (die Einstellung SigLevel ist standardmäßig auf 'Required' gesetzt). Das Fehlen einer Signatur oder eine fehlerhafte Signatur führen jetzt standardmäßig zu einem Fehler und einem Abbruch.
- Die Sandbox-Isolierung des Datenladehandlers über das Netzwerk wurde verstärkt. Die Anzahl der zulässigen Systemaufrufe wurde begrenzt, das Flag NO_NEW_PRIVS wurde aktiviert, um einen Wechsel der Berechtigungen zu verhindern, und die Einschränkungen wurden durch den Mechanismus Landlock verbessert. In die pacman.conf und das Befehlszeilenwerkzeug wurden Parameter zur Steuerung der Isolierung aufgenommen: 'DisableSandboxFilesystem', 'DisableSandboxSyscalls' und 'DisableSandbox'.
- Vorhandene abgelaufene Schlüssel lösen nun eine Aufforderung zur erneuten Importierung aus, mit der Annahme, dass es bereits aktualisierte Schlüssel gibt. Server Die Schlüssel sind bereits aktualisiert.
- Der Utility makepkg wurde um den Parameter NPROC zur Einstellung der Anzahl parallel ausgeführter Vorgänge erweitert. Es wurde die Möglichkeit zur Parallelisierung der Datei-Cleanup-Operationen umgesetzt. In den PKGBUILD-Dateien wurde die Unterstützung für die Felder 'xdata' und 'options_$arch' hinzugefügt. Für die Konfiguration von Git wird eine separate Datei /etc/makepkg.d/gitconfig verwendet (Systemeinstellungen werden ignoriert). Die Unterstützung für reproduzierbare Builds wurde verbessert.
- In das Werkzeug 'repo-add' wurden die Optionen '--wait-for-lock' zum erneuten Versuch der Sperrvergabe für die Datenbank statt eines Abbruchs und '--remove' zum Entfernen alter Paketdateien aufgenommen.
Quelle: opennet.ru
