Veröffentlichung des Paketmanagers Pacman 5.2

Verfügbar wurde der Paketmanager Pacman 5.2, das in der Arch Linux-Distribution verwendet wird. Aus Änderungen sind hervorzuheben:

  • Die vollständige Unterstützung von Delta-Updates, die es ermöglichen, nur Änderungen herunterzuladen, wurde entfernt. Diese Entscheidung wurde aufgrund der Entdeckung einer Sicherheitsanfälligkeit (CVE-2019-18183) getroffen, die es ermöglicht, dass beliebige Befehle im System ausgeführt werden, wenn nicht signierte Datenbanken verwendet werden. Für einen Angriff ist es notwendig, dass der Benutzer vorbereitete Angriffsdateien mit der Datenbank und dem Delta-Update herunterlädt. Die Unterstützung für Delta-Updates wurde standardmäßig deaktiviert und fand nicht weitreichende Anwendung. In Zukunft ist eine vollständige Neuprogrammierung der Delta-Update-Implementierung geplant;
  • Im Befehlshandler XferCommand wurde eine Sicherheitsanfälligkeit (CVE-2019-18182) behoben, die es bei MITM-Angriffen und nicht signierten Datenbanken ermöglicht, eigene Befehle im System auszuführen;
  • In makepkg wurde die Möglichkeit hinzugefügt, Handler zum Herunterladen von Quellpaketen und zur Überprüfung per digitaler Signatur zu integrieren. Es wurde Unterstützung für die Kompression von Paketen mit den Algorithmen lzip, lz4 und zstd hinzugefügt. In repo-add wurde Unterstützung für die Kompression von Datenbanken mit zstd hinzugefügt. In naher Zukunft in Arch Linux ist für Der Standardwechsel zur Verwendung von zstd beschleunigt im Vergleich zum Algorithmus 'xz' die Komprimierungs- und Dekomprimierungsoperationen, während das Komprimierungsniveau erhalten bleibt.
  • Die Möglichkeit zur Erstellung mit dem Meson-System statt Autotools ist sichergestellt. In der nächsten Version wird Meson Autotools vollständig ersetzen.
  • Die Unterstützung für das Hochladen von PGP-Schlüsseln mithilfe des Mechanismus Web Key Directory (WKD) wurde hinzugefügt. Dabei werden öffentliche Schlüssel im Web in Verbindung mit der im E-Mail-Adresse angegebenen Domain platziert. Beispielsweise kann für die Adresse 'test@example.com' der Schlüssel über den Link 'https://example.com/.well-known/openpgpkey/hu/183d7d5ab73cfc5ece9a5f94e6039d5a' geladen werden. Das Laden von Schlüsseln über WKD ist standardmäßig in pacman, pacman-key und makepkg aktiviert.
  • Die Option '--force' wurde entfernt, stattdessen wurde vor über einem Jahr eine präziser die Operation widerspiegelnde Option '--overwrite' eingeführt.
  • In den Suchergebnissen von Dateien mit der Option '-F' wird erweiterte Information angezeigt, wie z.B. die Paketgruppe und der Installationsstatus.

Quelle: opennet.ru

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster