Uscita del gestore di pacchetti Pacman 5.2

È disponibile rilascio del gestore di pacchetti Pacman 5.2, utilizzato nella distribuzione Arch Linux. Da cambiamenti si possono evidenziare:

  • Completamente rimossa la supporto agli aggiornamenti delta, che consentivano di scaricare solo le modifiche. Questa funzionalità è stata rimossa a causa dell'individuazione di una vulnerabilità (CVE-2019-18183), che consentiva l'esecuzione di comandi arbitrari nel sistema utilizzando database non firmati. Per attaccare, l'utente deve caricare file preparati dall'attaccante contenenti il database e l'aggiornamento delta. Il supporto agli aggiornamenti delta è stato disattivato di default e non ha avuto ampia diffusione. In futuro è previsto di riscrivere completamente l'implementazione degli aggiornamenti delta;
  • Nell'elaboratore di comando XferCommand è stata corretta una vulnerabilità (CVE-2019-18182), che consentiva, durante attacchi MITM e database non firmati, di eseguire i propri comandi nel sistema;
  • In makepkg è stata introdotta la possibilità di collegare gli elaboratori per il download dei pacchetti sorgente e la verifica tramite firma digitale. È stato aggiunto il supporto alla compressione dei pacchetti utilizzando gli algoritmi lzip, lz4 e zstd. In repo-add è stato aggiunto il supporto alla compressione del database utilizzando zstd. A breve ad Arch Linux si prevede ci sarà il passaggio predefinito all'uso di zstd, che rispetto all'algoritmo 'xz' permetterà di velocizzare le operazioni di compressione e decompressione dei pacchetti, mantenendo però il livello di compressione;
  • È stata garantita la possibilità di compilare utilizzando il sistema Meson anziché Autotools. Nel prossimo rilascio Meson sostituirà completamente Autotools;
  • È stato aggiunto il supporto per il download delle chiavi PGP utilizzando il meccanismo Web Key Directory (WKD), la cui essenza del lavoro consiste nell'archiviare le chiavi pubbliche nel web collegandole al dominio specificato nell'indirizzo email. Ad esempio, per l'indirizzo 'test@example.com', la chiave può essere scaricata tramite il link 'https://example.com/.well-known/openpgpkey/hu/183d7d5ab73cfc5ece9a5f94e6039d5a'. Il caricamento delle chiavi tramite WKD è abilitato per impostazione predefinita in pacman, pacman-key e makepkg;
  • È stata rimossa l'opzione '—force', sostituita un anno fa con un'opzione che riflette più precisamente la natura dell'operazione: '—overwrite';
  • Nei risultati di ricerca dei file utilizzando l'opzione '-F' è stato garantito l'output di informazioni dettagliate, come il gruppo di pacchetti e lo stato di installazione.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster