Actualización del gestor de paquetes APT 2.9.20

Se ha publicado la versión de la herramienta de gestión de paquetes APT 2.9.20 (Advanced Package Tool). La rama 2.9.x es experimental y se utiliza para el desarrollo de funcionalidades para la futura versión estable APT 3.0, que después de estabilizarse se integrará en Debian Testing y formará parte de la siguiente versión importante de Debian, así como se añadirá a la base de paquetes de Ubuntu.

Cambios desde el último anuncio:

  • APT 2.9.16: Se corrigió una regresión que surgió después de los cambios en los métodos de trabajo con los almacenes de claves en la versión 2.9.15, lo que causó descontento en el mantenedor de dpkg debido a la interrupción de su funcionamiento con algunos repositorios.
  • APT 2.9.17:
    • Se introdujo una interfaz abstracta para trabajar con hashes, implementada en el trabajo para eliminar la dependencia rígida de una única biblioteca criptográfica.
    • Se corrigió un problema en el algoritmo de comparación de versiones que se manifestaba al usar la opción "--no-strict-pinning".
    • Se ha tenido en cuenta el nivel de depuración al mostrar mensajes de diagnóstico.
    • Se realizó la limpieza de menciones a la utilidad apt-key.

      Se agregó una guía sobre la configuración segura de fuentes a la página man de apt-secure.

    • En gpgv se ha restaurado la fusión de todos los almacenes de claves durante su operación. Dado que el archivo con el almacén de claves compartido se coloca en un sistema de archivos tmpfs, cuyo contenido puede ser desplazado a la partición de intercambio, este enfoque puede llevar a un mayor desgaste de los discos SSD basados en memoria Flash. El autor de la noticia recomienda usar un canal anónimo (fifo), cuyo extremo remoto se puede pasar a otro proceso como el archivo "/proc//fd/", o como una página de memoria accesible de manera similar como un archivo.
    • Se realizó una pequeña refactorización: se creó una función separada para verificar la firma de un archivo.
  • APT 2.9.18:
    • Se implementó la paginación automática para la salida de los comandos "show", "policy", "list", "search" y "showsrc", que funciona al estilo de git y se activa a través de la configuración Binary::apt::Pager. La aplicación para la paginación se determina a través de la variable de entorno PAGER.
    • Se ha añadido información sobre el fijado de paquetes (pinning) en la salida del comando "apt show --full", obtenida de los campos APT-Pin, APT-Candidate y APT-Release.
    • Se eliminó una vulnerabilidad que, al invocar el comando "apt show", permitía la lectura de áreas de memoria fuera del búfer asignado.
  • APT 2.9.19:
    • Se ha añadido un backend de criptomonedas para la biblioteca OpenSSL, que reemplaza a GnuTLS y Gcrypt.
    • Se ha agregado la capacidad de utilizar la utilidad sqv del proyecto Sequoia para verificar firmas digitales en lugar de llamar a gpgv. En el código de envoltura sobre sqv, el uso cuestionable de archivos temporales continúa al trabajar con claves.
    • Se permite el uso de firmas autofirmadas basadas en el algoritmo SHA-1 hasta 2026.
  • APT 2.9.20: Se añade la recomendación oficial de nombrar los archivos en /etc/apt/sources.list.d/ como "$(dpkg-vendor --query Vendor | tr A-Z a-z).sources" — el nombre actual del proveedor en minúsculas.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster