L'utilisation de apt-key a Ă©tĂ© arrĂȘtĂ©e dans le gestionnaire de paquets APT 2.9.15.

La version 2.9.15 de l'outil de gestion des paquets APT (Advanced Package Tool) a été publiée. La branche 2.9.x est expérimentale et sert au développement des fonctionnalités de la future version stable APT 3.0, qui sera intégrée dans Debian Testing et fera partie de la prochaine grande version de Debian, ainsi qu'ajoutée à la base de paquets d'Ubuntu.

Le changement clĂ© dans cette nouvelle version est l'abandon dĂ©finitif de l'utilitaire apt-key pour la gestion des clĂ©s utilisĂ©es pour vĂ©rifier les signatures numĂ©riques des paquets. L'utilitaire apt-key a Ă©tĂ© dĂ©clarĂ© obsolĂšte il y a plusieurs annĂ©es, en raison de l'abandon du modĂšle prĂ©cĂ©dent de vĂ©rification de l'intĂ©gritĂ© des paquets, qui utilisait un stockage commun de clĂ©s (/etc/apt/trusted.gpg) et ne liait pas les clĂ©s aux dĂ©pĂŽts, c'est-Ă -dire qu'une clĂ© ajoutĂ©e pour un dĂ©pĂŽt tiers pouvait ĂȘtre utilisĂ©e pour vĂ©rifier des paquets dans tous les dĂ©pĂŽts. La mĂ©thode de travail avec les clĂ©s, qui remplace apt-key, implique la sĂ©paration des magasins de clĂ©s pour chaque dĂ©pĂŽt (/etc/apt/trusted.gpg.d/ ou /etc/apt/keyrings/).

Autres changements :

  • La liste des chemins pour appeler gpg a Ă©tĂ© enrichie d'un utilitaire gpg-sq Ă©crit en Rust, qui prend les mĂȘmes arguments que l'utilitaire gpg, mais imite son fonctionnement via Sequoia, une implĂ©mentation OpenPGP en Rust. L'appel de gpg-sq a une prioritĂ© supĂ©rieure Ă  gpg, ce qui signifie qu'il suffit d'installer le paquet appropriĂ© pour utiliser gpg-sq Ă  la place de gpg.
  • Les types de clĂ©s sont maintenant liĂ©s aux extensions de fichiers : l'extension «.asc» est associĂ©e aux clĂ©s ascii-armored, «.gpg» — toujours aux clĂ©s binaires, tandis que toutes les autres extensions de fichiers entraĂźneront une erreur «The key(s) in the keyring 
 are ignored as the file has an unsupported filetype». Par exemple, si vous utilisez un fichier de clĂ© «/etc/apt/keyrings/winehq-archive.key», il devra ĂȘtre renommĂ© en «/etc/apt/keyrings/winehq-archive.gpg» et le chemin devra ĂȘtre corrigĂ© dans le fichier «/etc/apt/sources.list.d/».
  • De nombreuses fonctions ont Ă©tĂ© transfĂ©rĂ©es Ă  l'utilisation de la classe « std::string » au lieu de « const char * » (la classe std::string_view, dĂ©finie dans la norme C++17, qui fonctionne plus efficacement avec les chaĂźnes en utilisant des rĂ©fĂ©rences sur des donnĂ©es existantes et en Ă©vitant les copies de donnĂ©es inutiles jusqu'Ă  ce qu'elles soient engagĂ©es dans le code).
  • Un support pour la vĂ©rification autonome des magasins de clĂ©s (keyring) et l'exĂ©cution d'opĂ©rations de dĂ©armement (transformation d'une clĂ© au format ASCII-armored en format binaire) sans avoir recours Ă  apt-key a Ă©tĂ© mis en Ɠuvre.
  • La fonction Base64Decode a Ă©tĂ© ajoutĂ©e.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster