Iseseisvate Flatpak 1.6.0 paketihaldussüsteemi väljalase

Avaldatud uus stabiilne tööriistakomplekti haru Flatpak 1.6, mis pakub süsteemi iseseisvate pakettide koostamiseks, mis ei ole seotud konkreetsete Linuxi distributsioonidega ja mida käitatakse spetsiaalses konteineris, mis eraldab rakenduse ülejäänud süsteemist. Flatpak-pakettide tugi on tagatud Arch Linuxile, CentOS, Debianile, Fedora'le, Gentoo'le, Mageia'le, Linux Mintile ja Ubuntu'le. Flatpak-paketid on kaasatud Fedora reposse ja toetatud GNOME'i rakenduste haldamise programmi kaudu.

Peamised uuendused в ветке Flatpak 1.6:

  • V API Portal добавлен метод CreateUpdateMonitor, позволяющий приложениям отслеживать появление обновлений и запрашивать установку появившегося обновления.
    Для запрета полномочий самостоятельной установки обновлений приложением можно использовать команду «flatpak permission-set flatpak updates $APPID no» (если указать «ask» вместо «no», то каждый раз будет выводиться диалог для подтверждения обновления);


  • Для упрощения создания обработчиков предложена библиотека
    libportal, которая даёт возможность обработки событий без прямого использования API Portal и разбора сигналов, приходящих через D-Bus.
    Libportal предоставляет простые асинхронно работающие прослойки для большинства «portaalide«;
  • Добавлено новое полномочие «—socket=cups» для предоставления прямого доступа к серверу печати CUPS;
  • Изменены протокол и API для обработки аутентификации. Добавлен аутентификатор для OCI (Open Container Initiative). Реализована поддержка автоматической установки аутентификаторов из внешнего репозитория flatpak. В FlatpakTransaction добавлен callback-обработчик для использования аутентификации по логину и паролю по аналогии с методом аутентификации HTTP basic;
  • Добавлена поддержка защищённых приложений и систем, требующих аутентификации при загрузке;
  • Используемая для изоляции прослойка bubblewrap обновлена до выпуска 0.4.0;
  • Добавлена опциональная поддержка родительского контроля через применение библиотеки libmalcontent, позволяющей ограничить доступ к определённым видам контента;
  • Расширения теперь устанавливаются до приложения, что позволяет получить рабочее приложение сразу после завершения его установки;
  • Переработаны манипуляции с временными файлами, что позволило улучшить работу в условиях недостатка свободного дискового пространства;
  • Для выполнения команды «flatpak enter» больше не требуется использование sudo;
  • В порталы добавлена возможность запуска вложенных изолированных окружений (sub-sandbox) для дочерних процессов;
  • Добавлены новые команды «flatpak permission-set» и «permission-remove» для управления установкой полномочий;
  • Добавлена опция «flatpak install —or-update», выполняющая обновление, если приложение уже установлено;
  • Добавлена команда «flatpak mask» для закрепления версии и запрета установки обновлений;
  • Для образов в формате OCI (Open Container Initiative) добавлена поддержка привязки меток, генерации истории изменений в образе и включения mime-типов docker, помимо mime-типов OCI;
  • В настройки добавлен ключ default-languages для определения списка используемых языков, в дополнение к системному списку.

Tuletame meelde, et Flatpaki arendajatele antakse võimalus lihtsustada oma programmide levitamist, mis ei kuulu jaotuste ametlikesse hoidlatesse, tänu ettevalmistamiseks одного универсального контейнера без формирования отдельных сборок для каждого дистрибутива. Пользователям, заботящимся о безопасности, Flatpak позволяет выполнить вызывающее сомнение приложение в контейнере, предоставив доступ только к сетевым функциям и файлам пользователя, связанным с приложением. Пользователям, интересующимся новинками, Flatpak позволяет установить самые свежие тестовые и стабильные выпуски приложений без необходимости внесения изменений в систему. Например, в настоящее время Flatpak-пакеты уже koostatakse LibreOffice'i, Firefoxi, GIMP-i, Inkscape'i, Kdenlive'i, Steami, 0 A.D., Visual Studio Code'i, VLC, Slacki, Skype'i, Telegram Desktopi, Android Studio jne jaoks.

Paketi suuruse vähendamiseks sisaldab see ainult rakenduse spetsiifilisi sõltuvusi, samas kui põhisk süsteemi ja graafikakogude teegid (Gtk+, Qt, GNOME ja KDE teegid jms) on esitatud kui ühendatud tüüpilised runtime-ümbrikud. Flatpaki peamine erinevus Snapist seisneb selles, et Snap kasutab põhisk keskkonna komponente ning süsteemikõnede filtreerimise kaudu isolatsiooni, samas kui Flatpak loob süsteemist eraldi konteineri ja opereerib suurte runtime-komplektidega, pakkudes sõltuvustena mitte pakette, vaid tüüpilisi süsteemi keskkondi (näiteks kõik teegid, mis on vajalikud GNOME või KDE programmide tööks).

Lisaks tüüpilisele süsteemi keskkonnale (runtime), mis installitakse spetsiaalselt repo, tarnitud sõltumatud sõltuvused (bundle), mis on vajalik rakenduse töötamiseks. Kokku moodustavad runtime ja bundle konteineri sisu, samas kui runtime paigaldatakse eraldi ja sidub kohe mitme konteineriga, mis võimaldab vältida ühiste süsteemifailide dubleeritud paigaldamist konteinerite vahel. Ühes süsteemis võib olla paigaldatud mitu erinevat runtime'i (GNOME, KDE) või mitu versiooni ühest ja samast runtime'ist (GNOME 3.26, GNOME 3.28). Rakenduse konteiner sõltuvusena kasutab sidet ainult teatud runtime'iga, arvestamata eraldi pakette, millest runtime koosneb. Kõik puuduvad elemendid pakendatakse otse koos rakendusega. Konteineri loomisel mountitakse runtime'i sisu katalooge nagu /usr, samas kui bundle mountitakse katalooge /app.

Rakenduste konteinerite ja runtime koostisosad moodustatakse tehnoloogia abil OSTree, при которой образ атомарно обновляется из Git-подобного хранилища, позволяющего применять методы версионного контроля к компонентам дистрибутива (например можно быстро откатить систему к прошлому состоянию). RPM-пакеты транслируются в репозиторий OSTree при помощи специальной прослойки rpm-ostree. Üksikud paketid ei saa olla eraldi paigaldatud ja värskendatud töökeskkonnas, süsteemi uuendamine toimub mitte eraldi komponentide tasandil, vaid tervikuna, muudab atomaariselt oma seisundit. Pakutakse vahendeid, mis võimaldavad inkrementaalset uuenduste rakendamist, vabastades vajadusest iga uuenduse korral kogu pilti asendada.

Формируемое изолированное окружение полностью независимо от используемого дистрибутива, и при надлежащих настройках пакета, не имеет доступа к файлам и процессам пользователя или основной системы, не может напрямую обращаться к оборудованию, за исключением вывода через DRI, и сетевой подсистеме. Вывод графики и организация ввода on rakendatud Waylandi protokolli või X11 sokli edastamise kaudu. Suhtlemine väliskeskkonnaga põhineb DBus sõnumivahetussüsteemil ja spetsiaalsel API Portals. Isolatsiooniks kasutatakse kiht Bubblewrap ja traditsioonilised Linuxi konteinerite virtualiseerimise tehnoloogiad, mis põhinevad cgroups, nimestruktuuridel (namespaces), Seccompil ja SELinuxil. Heliväljundi jaoks kasutatakse PulseAudio.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster