Flatpak 1.6.0 ինքնուրույն փաթեթների համակարգի թողարկում

Հրապարակված նոր կայուն մասնաճյուղ գործիքի հավաքածու Flatpak 1.6, որը տրամադրում է համակարգ ինքնաբավ փաթեթների կառուցման համար, որը չի կապված հստակ Linux բաշխումների հետ և իրականացվում է հատուկ տարայում, որը իզոլացնում է ծրագիրը մնացած համակարգից: Flatpak փաթեթների գործարկման աջակցությունը ապահովվում է Arch Linux-ի համար, CentOS, Debian, Fedora, Gentoo, Mageia, Linux Mint և Ubuntu. Flatpak-ով փաթեթները ներառված են Fedora-ի պահեստում և աջակցվում են GNOME-ի ապաստարանային ծրագրի միջոցով:

Կարգավորիչ նորություններ Flatpak 1.6-ում:

  • Մեույն API Portal ավելացել է CreateUpdateMonitor մեթոդը, որը թույլ է տալիս ծրագրերին հետևել թարմացումների տեսակցության և խնդրել նոր թարմացման տեղադրման:
    Եթե ցանկանաք արգելափակել ինքնուրույն թարմացումների տեղադրման հնարավորությունները, կարող եք օգտագործել «flatpak permission-set flatpak updates $APPID no» հրամանը (եթե «no»-ի փոխարեն նշում եք «ask», ապա ամեն անգամ կհայտնվի երկխոսություն թարմացման հաստատման համար);


  • Դպրոցների ստեղծման հեշտացման համար առաջարկվել է
    libportal գրադարանը, որը հնարավորություն է տալիս ազդեցության միջոցներից զերծ մնալ API Portal-ի ուղղակի օգտագործումից և D-Bus-ի միջոցով եկող ազդակների վերլուծությունից:
    Libportal-ը տրամադրում է պարզ ասինխրոն աշխատող միջնապատկերներ գրեթե բոլոր «պորտալների«;
  • Ավելացել է նոր թույլտվություն «—socket=cups», որն ապահովում է ուղղակի մուտք դեպի CUPS տպման սերվերը;
  • Անիացված է նամականիշի և API-ի արգործների հանգույցը: Ավելացվել է ապավերիչ OCI (Open Container Initiative) համար: Բացի այդ, իրականացվել է ավտոմատ արբանյակի տեղադրման աջակցություն արտաքին flatpak պահեստից: FlatpakTransaction-ում ավելացված է callback-հետևորդ մուտքը, որը թույլ է տալիս մուտքագրել և գաղտնաբառի ընթերցման ժամանակ աբոնյան մուտքանունը՝ ըստ HTTP բուն արդյունավորելու մեթոդի;
  • Ավելացված է պաշտպանված ծրագրերի և համակարգերի աջակցություն, որոնք պահանջում են մուտքերի հաստատում загрузման ընթացքում;
  • Յուրաքանչյուր աջակցության ժամանակ bubblewrap-ի միջնապատքը նորացված է նոր թողարկմանը 0.4.0;
  • Ավելացված է սպառողական վերահսկողության կամ պահպանողականությունը, որը կօգտագործի գրադարանը libmalcontent, որը կարողանում է սահմանափակել որոշակի տեսակի պարունակության մուտքը;
  • Ավանդական գաղափարները այժմ տեղադրվում են ծրագրից առաջ, ինչը թույլ է տալիս ստանալ գործող ծրագրի անմիջապես այն ավարտելուց ստանալ;
  • Վայրի ժամանակյա ֆայլերի հետ կապված միջոցների աշխատանքները վերամշակվել են, ինչը թույլատրել է բարելավել համակարգերի առկայության պայմանները;
  • Կարգավորում կանգնեցման «flatpak enter» այժմ sudo-ի օգտագործումը պարտադիր չէ;
  • Պորտալներում ավելացվել է հնարավորությունները վերստեղծվածանզաջ անձին երկաթուղում համար (sub-sandbox) նրա երեխաների նախկինազարգացման գործընթացում;
  • Ավելացել են նոր հրամաններ «flatpak permission-set» և «permission-remove» դերակատարությունից իրավունքներով կառավարելու անհրաժեշտությունները;
  • Ավելացված է «flatpak install —or-update» տարբերակ, որ պատրաստվում է թարմացնել, եթե գործընթացը արդեն տեղադրված է;
  • Ավելացել է հրաման «flatpak mask»版本ը և արգելում թարմացումների տեղադրում;
  • OCI (Open Container Initiative) ձևաչափի համար ավելացվել է պիտակների կապի, պատկերների փոփոխությունների պատմության ստեղծման և docker-ի mime-թիպերի ներառման աջակցություն՝ OCI-ի mime-թիպերից բացի;
  • Ապահովված են default-languages ստեղնը՝ օգտագործվող լեզուների ցուցակը սահմանելու համար, համակարգի ցուցակի լրացման համար:

Հիշեցնենք, որ Flatpak ծրագրավորողներին հնարավորություն է տալիս հեշտացնել իրենց ծրագրերի տարածումը, որոնք չեն ընդգրկված համակարգերի բաժանորդագրումներում՝ պատրաստելով մի տարածք, առանց յուրաքանչյուր բաժանորդագրության համար առանձին հավաքումների բովանդակություն ձևավորելու: Անվտանգության մասին հոգացող օգտվողներին Flatpak-ը թույլ է տալիս կասկածելի ծրագիրը գործարկել կոնտեյներում, ցուցաբերելով միայն ցանցային ֆունկցիաների և օգտագործողի ֆայլերի հասանելիություն, որոնք կապված են ծրագրի հետ։ Նորույթներով հետաքրքրվող օգտվողներին Flatpak-ն թույլ է տալիս տեղադրել ամենաբարձր մակարդակի թեստային և կայուն թողարկումների ծրագրեր՝ առանց համակարգում փոփոխություններ կատարելու։ Օրինակ, ներկայումս Flatpak-փաթեթները արդեն հավաքվում են LibreOffice, Firefox, GIMP, Inkscape, Kdenlive, Steam, 0 A.D., Visual Studio Code, VLC, Slack, Skype, Telegram Desktop, Android Studio և այլն։

Փաթեթի չափը նվազեցնելու համար այն ներառում է միայն ծրագրին հատուկ կախվածությունններ, իսկ հիմանական համակարգային ու գրական հարթակները (Gtk+, Qt, GNOME և KDE գրադարանները և այլն) ձևավորում են պատկանող տիպային runtime-պահանջներ։ Flatpak-ի սկզբնական տարբերությունը Snap-ից այն է, որ Snap-ը օգտագործում է հիմնական համակարգի միջավայրի բաղադրիչները և համակարգի կանչերի ֆիլտրացիայի հիման վրա izolatsioon, մինչդեռ Flatpak-ը ստեղծում է համակարգից առանձին կոնտեյներ և գործառույթներ մեծ runtime-պահանջներով, տրամադրելով որպես կախվածություն ոչ փաթեթներ, այլ տիպային համակարգային միջավայրեր (օրինակ, բոլոր գրադարանները, որոնք անհրաժեշտ են GNOME կամ KDE ծրագրերի գործելու համար):

Մասնավորապես համակարգային միջավայրի (runtime), որը մասնագիտացված միջոցով է տեղադրվում, պահոցներդրվում են հավելյալ կախվածություններ (bundle), որոնք պահանջվում են ծրագրի աշխատանքն ապահովելու համար։ Ընդհանուր runtime ու bundle-ն ստեղծում են կոնտեյների բովանդակությունը, այնպիսի պայմանով, որ runtime-ն տեղադրվում է առանձին և միաժամանակ կցվում է մի քանի կոնտեյներով, ինչը հնարավորություն է տալիս խուսափելու ընդհանուր համակարգային ֆայլերի կրկնությունից կոնտեյների համար։ Մի համակարգում հնարավոր է լինի մի քանիս տեսակ runtime (GNOME, KDE) կամ մեկ runtime-ի մի քանի տարբերակ (GNOME 3.26, GNOME 3.28): Ունեցող կոնտեյները ծրագրի կախվածություն օգտագործում է միայն որոշակի runtime-ի կապումը, առանց հաշվելու այն առանձին փաթեթները, որոնցից բաղկացած է runtime-ը։ Մանրակրկիտ տարրերը փաթեթավորվում են անմիջապես ծրագրի հետ։ Կոնտեյները հավաքելու ընթացքում runtime-ի բովանդակությունը մոնտացվում է որպես قسم /usr, իսկ bundle-ը մոնտացվում է /app Ձեր։

Runtime-ի և ծրագրերի կոնտեյների բովանդակությունը ձևավորում է տեխնոլոգիա OSTree, որտեղ ատոմարային պատկերն обновляется из Git-подобного хранилища, позволяющего применять методы версионного контроля к компонентам дистрибутива (например можно быстро откатить систему к прошлому состоянию). RPM-пакеты транслируются в репозиторий OSTree при помощи специальной прослойки rpm-ostree. Առանձին իստալացիան և թարմացումը փաթեթների ներսում աշխատող միջավայրում չի աջակցվում, համակարգը թարմացվում է ոչ թե առանձին բաղադրիչների մակարդակում, այլ ամբողջությամբ, ատոմարային փոխելով իր վիճակը։ Տրամադրվում է միջոցներ.incremental updates-ի կիրառման, ալիքելու անհրաժեշտությունը ամբողջ պատկերում թարմացման դեպքում․

Фորմируемое izolated окружение полностью независимое от используемого дистрибутива, и при надлежащих настройках пакета, не имеет доступа к файлам и процессам пользователя или основной системы, не может напрямую обращаться к оборудованию, за исключением вывода через DRI, и сетевой подсистеме. Вывод графики и организация ввода իրականացվել են ճանապարհով Ფոտոծված Wayland или через проброс сокета X11. Взаимодействие с внешней средой построено на основе системы обмена сообщениями DBus и специального API Portals. Для изоляции օգտագործվում է прослойка Bubblewrap и традиционные для Linux технологии контейнерной виртуализации, основанные на использовании cgroups, пространств им namespaces, Seccomp и SELinux. Для вывода звука применяется PulseAudio.

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster