La version du gestionnaire de paquets Pacman 7.1 est disponible, utilisée dans la distribution Arch Linux. Parmi les changements, on peut noter :
- La vérification obligatoire par signature numérique pour les paquets et les fichiers avec la base de données du dépôt est activée par défaut (le paramètre SigLevel est par défaut défini sur « Required »). L'absence ou une signature incorrecte entraînera maintenant par défaut une terminaison avec un message d'erreur.
- L'isolement de la sandbox du gestionnaire chargé de données via le réseau a été renforcé. Le nombre d'appels système autorisés a été limité, le drapeau NO_NEW_PRIVS a été activé pour interdire le changement de privilèges, et la limitation via le mécanisme Landlock a été améliorée. Des paramètres pour gérer l'isolement ont été ajoutés à pacman.conf et à l'utilitaire en ligne de commande : « DisableSandboxFilesystem », « DisableSandboxSyscalls » et « DisableSandbox ».
- En cas de clés expirées, une demande pour leur réimportation a été ajoutée avec l'idée que des clés mises à jour sont déjà disponibles. le serveur Les clés mises à jour sont déjà disponibles.
- Un paramètre NPROC a été ajouté à l'utilitaire makepkg pour configurer le nombre d'opérations exécutées en parallèle. La possibilité de paralléliser les opérations de nettoyage des fichiers a été mise en œuvre. Le support des champs « xdata » et « options_$arch » a été ajouté aux fichiers PKGBUILD. Un fichier distinct /etc/makepkg.d/gitconfig est utilisé pour configurer Git (les paramètres système sont ignorés). Le support des compilations reproductibles a été amélioré.
- Des options « —wait-for-lock » pour réessayer l'installation du verrou sur la base de données au lieu de terminer et « —remove » pour supprimer les anciens fichiers de paquets ont été ajoutées à l'utilitaire « repo-add ».
Source : opennet.ru
