Sortie du gestionnaire de paquets APT 3.0.0

Une version de l'outil de gestion des paquets APT 3.0.0 (Advanced Package Tool) a Ă©tĂ© publiĂ©e, intĂ©grant les modifications accumulĂ©es dans la branche expĂ©rimentale 2.9. Ce nouveau lancement a Ă©tĂ© acceptĂ© dans la branche Debian Unstable et sera prochainement intĂ©grĂ© dans le dĂ©pĂŽt Debian Testing, oĂč se dĂ©veloppe la version Debian 13 et oĂč la branche expĂ©rimentale APT 2.9 est dĂ©jĂ  utilisĂ©e. Il sera Ă©galement ajoutĂ© Ă  la base de paquets Ubuntu.

Parmi les changements les plus importants :

  • L'interface utilisateur a Ă©tĂ© retravaillĂ©e, offrant une prĂ©sentation plus claire de la liste des dĂ©pendances nĂ©cessaires Ă  l'installation du paquet. Auparavant, les noms des paquets avec dĂ©pendances Ă©taient affichĂ©s sous forme de liste continue, mais maintenant, ils sont rĂ©partis en colonnes Ă  la maniĂšre de l'utilitaire « ls -C », avec des blocs de sortie colorĂ©s (par exemple, les paquets supprimĂ©s sont en rouge, tandis que ceux Ă  installer sont en vert). Les mentions de paquets supplĂ©mentaires et nouveaux ont Ă©tĂ© supprimĂ©es des sorties redondantes (les sections « NEW packages » et « additional packages » ont Ă©tĂ© fusionnĂ©es). Des paramĂštres « APT::Color::* » et « APT::Configuration::color » ont Ă©tĂ© ajoutĂ©s pour gĂ©rer la coloration, ainsi que les options « —color » et « —no-color ».
    Sortie du gestionnaire de paquets APT 3.0.0
  • La sortie des commandes « show », « policy », « list », « search » et « showsrc » est dĂ©sormais automatiquement paginĂ©e. La pagination peut ĂȘtre activĂ©e via le paramĂštre Binary::apt::Pager, et l'application pour la pagination est dĂ©finie par la variable d'environnement PAGER.
  • Un moteur amĂ©liorĂ© de rĂ©solution des dĂ©pendances, Solver3 (activĂ© par l'option « —solver 3.0 »), a Ă©tĂ© mis en Ɠuvre, utilisant un algorithme de recherche par retour sur dĂ©cision (backtracking) pour rĂ©soudre les conflits entre dĂ©pendances. Ce nouveau moteur amĂ©liore Ă©galement le choix des versions, supporte l'exĂ©cution d'updates en plusieurs Ă©tapes, augmente la performance (apt-test s'exĂ©cute dĂ©sormais deux fois plus vite), introduit l'option « —no-strict-pinning » pour l'installation de versions expĂ©rimentales, protĂšge contre la suppression manuelle des paquets installĂ©s, et augmente l'agressivitĂ© de la suppression automatique des dĂ©pendances non utilisĂ©es. Des explications plus claires pour les utilisateurs ordinaires concernant les erreurs liĂ©es aux dĂ©pendances ont Ă©tĂ© ajoutĂ©es.
  • L'utilisation de l'utilitaire apt-key pour gĂ©rer les clĂ©s utilisĂ©es pour vĂ©rifier les signatures numĂ©riques des paquets a Ă©tĂ© interrompue. L'utilitaire apt-key a Ă©tĂ© dĂ©clarĂ© obsolĂšte il y a quelques annĂ©es en raison du passage Ă  un nouveau modĂšle de vĂ©rification de l'intĂ©gritĂ© des paquets, qui impliquait un stockage de clĂ©s unique (/etc/apt/trusted.gpg) et l'absence de liaison des clĂ©s aux dĂ©pĂŽts, c'est-Ă -dire qu'une clĂ© ajoutĂ©e pour un dĂ©pĂŽt tiers Ă©tait valable pour la vĂ©rification des paquets dans tous les dĂ©pĂŽts. La mĂ©thode qui remplace apt-key implique la sĂ©paration des stockages de clĂ©s pour chaque dĂ©pĂŽt (/etc/apt/trusted.gpg.d/ ou /etc/apt/keyrings/).
  • La possibilitĂ© d'utiliser l'utilitaire sqv du projet Sequoia pour vĂ©rifier les signatures numĂ©riques a Ă©tĂ© ajoutĂ©e en remplacement de l'appel Ă  gpgv. Dans la liste des chemins d'appel de gpg, l'utilitaire gpg-sq, Ă©crit en Rust, a Ă©tĂ© ajoutĂ©, acceptant les mĂȘmes arguments que l'utilitaire gpg, mais simulant son fonctionnement via Sequoia, une implĂ©mentation OpenPGP en Rust. L'appel Ă  gpg-sq a une prioritĂ© plus Ă©levĂ©e que gpg, donc pour utiliser gpg-sq Ă  la place de gpg, il suffit d'installer le paquet correspondant.
  • Un backend cryptographique pour la bibliothĂšque OpenSSL a Ă©tĂ© ajoutĂ©, remplaçant GnuTLS et Gcrypt.
  • La liaison des types de clĂ©s aux extensions de fichiers a Ă©tĂ© assurĂ©e : l'extension « .asc » est associĂ©e aux clĂ©s ascii-armored, « .gpg » – toujours aux clĂ©s binaires, et toutes les autres extensions de fichiers provoqueront une erreur. Par exemple, lors de l'utilisation d'un fichier de clĂ© « /etc/apt/keyrings/winehq-archive.key », il devra ĂȘtre renommĂ© en « /etc/apt/keyrings/winehq-archive.gpg » et le chemin dans le fichier dans « /etc/apt/sources.list.d/ » devra ĂȘtre corrigĂ©. Un support pour la vĂ©rification autonome des stockages de clĂ©s (keyring) et l'exĂ©cution de l'opĂ©ration de dearmor (conversion d'une clĂ© au format ASCII-armored en format binaire) sans faire appel Ă  apt-key a Ă©tĂ© mise en Ɠuvre.
  • De nombreuses fonctions ont Ă©tĂ© transfĂ©rĂ©es Ă  l'utilisation de la classe « std::string » au lieu de « const char * » (la classe std::string_view, dĂ©finie dans la norme C++17, qui fonctionne plus efficacement avec les chaĂźnes en utilisant des rĂ©fĂ©rences sur des donnĂ©es existantes et en Ă©vitant les copies de donnĂ©es inutiles jusqu'Ă  ce qu'elles soient engagĂ©es dans le code).
  • Une interface abstraite pour travailler avec des hachages a Ă©tĂ© proposĂ©e, mise en Ɠuvre dans le cadre des travaux visant Ă  Ă©liminer la liaison rigide Ă  une seule bibliothĂšque cryptographique.
  • La sortie de la commande « apt show —full » a Ă©tĂ© enrichie d'informations sur le pinning des paquets, obtenues Ă  partir des champs APT-Pin, APT-Candidate et APT-Release.
  • Il est officiellement recommandĂ© de nommer les fichiers dans le rĂ©pertoire /etc/apt/sources.list.d/ avec le nom du fournisseur actuel en minuscules (« $(dpkg-vendor —query Vendor | tr A-Z a-z).sources »).
  • Le pkgDepCache a Ă©tĂ© mis Ă  jour pour supporter les transactions et les compteurs de mises Ă  jour.
  • Une option « —comment » a Ă©tĂ© ajoutĂ©e pour laisser un commentaire, qui sera enregistrĂ© dans l'historique des opĂ©rations effectuĂ©es.
  • Ajout de la prise en charge de l'en-tĂȘte HTTP Retry-After pour optimiser la reprise des tĂ©lĂ©chargements interrompus.
  • La commande « apt list » a Ă©tĂ© dotĂ©e de l'option « —target-release ».
  • Un nouveau niveau d'erreurs « audit » a Ă©tĂ© ajoutĂ©, activable via l'option « —audit ».

Il convient également de mentionner les changements introduits dans la branche expérimentale APT 2.7 (le développement de la branche 2.7 a été progressivement intégré dans la branche 2.9), qui seront disponibles dans Debian 13 (Debian 12 utilise APT 2.6) :

  • Ajout de la prise en charge des snapshots, gĂ©rĂ©e par l'option « —snapshot » (« -S »), permettant d'accĂ©der aux serveurs de dĂ©pĂŽts qui supportent les snapshots et de choisir un Ă©tat spĂ©cifique de l'archive du dĂ©pĂŽt. Par exemple, en spĂ©cifiant « —snapshot 20250405T081400Z », on peut travailler avec un instantanĂ© de l'Ă©tat du dĂ©pĂŽt enregistrĂ© le 5 avril 2025 Ă  08:14:00. Les snapshots se configurent dans la section APT::Snapshot des fichiers sources-list.
  • Une option « —update » (« -U ») a Ă©tĂ© mise en Ɠuvre, permettant lors de l'exĂ©cution des commandes d'installation ou de mise Ă  jour de paquets (apt install ou apt upgrade) de lancer automatiquement l'opĂ©ration « apt update » pour synchroniser les index avant d'ouvrir le cache et de traiter le sources.list.
  • Ajout de la commande ‘dist-clean’ pour supprimer les paquets sauvegardĂ©s dans le cache et les listes de paquets tĂ©lĂ©chargĂ©s.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster