La version 2.9.15 de l'outil de gestion des paquets APT (Advanced Package Tool) a été publiée. La branche 2.9.x est expérimentale et sert au développement des fonctionnalités de la future version stable APT 3.0, qui sera intégrée dans Debian Testing et fera partie de la prochaine grande version de Debian, ainsi qu'ajoutée à la base de paquets d'Ubuntu.
Le changement clĂ© dans cette nouvelle version est l'abandon dĂ©finitif de l'utilitaire apt-key pour la gestion des clĂ©s utilisĂ©es pour vĂ©rifier les signatures numĂ©riques des paquets. L'utilitaire apt-key a Ă©tĂ© dĂ©clarĂ© obsolĂšte il y a plusieurs annĂ©es, en raison de l'abandon du modĂšle prĂ©cĂ©dent de vĂ©rification de l'intĂ©gritĂ© des paquets, qui utilisait un stockage commun de clĂ©s (/etc/apt/trusted.gpg) et ne liait pas les clĂ©s aux dĂ©pĂŽts, c'est-Ă -dire qu'une clĂ© ajoutĂ©e pour un dĂ©pĂŽt tiers pouvait ĂȘtre utilisĂ©e pour vĂ©rifier des paquets dans tous les dĂ©pĂŽts. La mĂ©thode de travail avec les clĂ©s, qui remplace apt-key, implique la sĂ©paration des magasins de clĂ©s pour chaque dĂ©pĂŽt (/etc/apt/trusted.gpg.d/ ou /etc/apt/keyrings/).
Autres changements :
- La liste des chemins pour appeler gpg a Ă©tĂ© enrichie d'un utilitaire gpg-sq Ă©crit en Rust, qui prend les mĂȘmes arguments que l'utilitaire gpg, mais imite son fonctionnement via Sequoia, une implĂ©mentation OpenPGP en Rust. L'appel de gpg-sq a une prioritĂ© supĂ©rieure Ă gpg, ce qui signifie qu'il suffit d'installer le paquet appropriĂ© pour utiliser gpg-sq Ă la place de gpg.
- Les types de clĂ©s sont maintenant liĂ©s aux extensions de fichiers : l'extension «.asc» est associĂ©e aux clĂ©s ascii-armored, «.gpg» â toujours aux clĂ©s binaires, tandis que toutes les autres extensions de fichiers entraĂźneront une erreur «The key(s) in the keyring ⊠are ignored as the file has an unsupported filetype». Par exemple, si vous utilisez un fichier de clĂ© «/etc/apt/keyrings/winehq-archive.key», il devra ĂȘtre renommĂ© en «/etc/apt/keyrings/winehq-archive.gpg» et le chemin devra ĂȘtre corrigĂ© dans le fichier «/etc/apt/sources.list.d/».
- De nombreuses fonctions ont été transférées à l'utilisation de la classe « std::string » au lieu de « const char * » (la classe std::string_view, définie dans la norme C++17, qui fonctionne plus efficacement avec les chaßnes en utilisant des références sur des données existantes et en évitant les copies de données inutiles jusqu'à ce qu'elles soient engagées dans le code).
- Un support pour la vĂ©rification autonome des magasins de clĂ©s (keyring) et l'exĂ©cution d'opĂ©rations de dĂ©armement (transformation d'une clĂ© au format ASCII-armored en format binaire) sans avoir recours Ă apt-key a Ă©tĂ© mis en Ćuvre.
- La fonction Base64Decode a été ajoutée.
Source : opennet.ru
