Pacman 5.2 pakete-kudeatzailea kaleratzea

Eskuragarri pakete-kudeatzailea kaleratzea Pacman 5.2, Arch Linux banaketan erabiltzen da. Bertatik aldaketak bereiz daitezke:

  • Delta eguneratzeetarako laguntza guztiz kendu da, aldaketak soilik deskargatzeko aukera emanez. Eginbidea kendu egin da ahultasun bat identifikatu delako (CVE-2019-18183), sinatu gabeko datu-baseak erabiltzen dituzunean sisteman komando arbitrarioak exekutatzeko aukera ematen duena. Eraso baterako, erabiltzaileak beharrezkoa da erasotzaileak prestatutako fitxategiak deskargatzea datu-basearekin eta delta eguneraketarekin. Delta eguneratzeetarako laguntza lehenespenez desgaituta zegoen eta ez zen oso onartua izan. Etorkizunean, delta eguneraketen ezarpena guztiz berridaztea aurreikusten da;
  • XferCommand komando-kudeatzailean ahultasun bat konpondu da (CVE-2019-18182), MITM eraso bat eta sinatu gabeko datu-base baten kasuan, bere komandoak sisteman exekutatzeko aukera ematen duena;
  • Makepkg-k iturburu-paketeak deskargatzeko eta sinadura digitalaren bidez egiaztatzeko kudeatzaileak konektatzeko gaitasuna gehitu du. Paketeen konpresiorako laguntza gehitu da lzip, lz4 eta zstd algoritmoak erabiliz. Datu-baseen konpresiorako laguntza gehitu da zstd erabiliz repo-add. Laster etorriko da Arch Linux-era espero zen lehenespenez zstd erabiltzera aldatzea, eta horrek, β€œxz” algoritmoarekin alderatuta, paketeak konprimitzeko eta deskonprimitzeko eragiketak bizkortuko ditu, konpresio maila mantenduz;
  • Autotools-en ordez Meson sistema erabiliz muntatu daiteke. Hurrengo bertsioan, Meson-ek Autotools guztiz ordezkatuko du;
  • PGP gakoak kargatzeko laguntza gehitu da Web gakoen direktorioa (WKD), zeinaren funtsa sarean gako publikoak jartzea da posta helbidean zehaztutako domeinurako esteka batekin. Adibidez, helbiderako "[posta elektroniko bidez babestua]"Gakoa "https://example.com/.well-known/openpgpkey/hu/183d7d5ab73cfc5ece9a5f94e6039d5a" estekaren bidez deskargatu daiteke. WKD bidez gakoak kargatzea lehenespenez pacman, pacman-key eta makepkg-en gaituta dago;
  • β€œ--force” aukera kendu da, eta horren ordez operazioaren funtsa zehatzago islatzen duen β€œ--overwrite” aukera proposatu zen duela urtebete baino gehiago;
  • Fitxategien bilaketaren emaitzek -F aukera erabiliz informazio zabaldua eskaintzen dute, hala nola paketeen taldea eta instalazioaren egoera.

Iturria: opennet.ru

Gehitu iruzkin berria