Aggiornamento del gestore pacchetti APT 2.9.20

È stato pubblicato il rilascio della toolchain per la gestione dei pacchetti APT 2.9.20 (Advanced Package Tool). Il ramo 2.9.x è sperimentale e viene utilizzato per lo sviluppo delle funzionalità della futura versione stabile APT 3.0, che, dopo la stabilizzazione, sarà integrata in Debian Testing e inclusa nel prossimo rilascio significativo di Debian, nonché aggiunta al repository di Ubuntu.

Modifiche dall'ultimo annuncio:

  • APT 2.9.16: Risolta una regressione che si era verificata dopo una modifica nei metodi di lavoro con i depositi delle chiavi nella versione 2.9.15 e che aveva causato insoddisfazione nell'operatore di dpkg per la cessazione del funzionamento con alcuni repository.
  • APT 2.9.17:
    • Introdotto un'interfaccia astratta per lavorare con gli hash, implementata nell'ambito del lavoro per eliminare la dipendenza rigida da una sola libreria crittografica.
    • Risolto un problema nell'algoritmo di confronto delle versioni che si manifestava utilizzando l'opzione «—no-strict-pinning».
    • Nell'output dei messaggi diagnostici è stato tenuto conto del livello di debug.
    • Pulizia delle menzioni dell'utilità apt-key.

      Aggiunto nella pagina man di apt-secure un documento guida per la configurazione sicura delle fonti.

    • In gpgv, the merging of all keyring stores is returned during operation. Since the file with the shared keyring is located in the tmpfs file system, which can be swapped to a paging area, such an approach may lead to increased wear on Flash-based SSD drives. The news author recommends using an anonymous channel (fifo), the remote end of which can be passed to another process as the file "/proc//fd/", or as a page of memory accessible similarly as a file.
    • A minor refactoring has been carried out: a separate function has been created for checking the file signature.
  • APT 2.9.18:
    • Automatic pagination of the output of the "show", "policy", "list", "search", and "showsrc" commands has been implemented, working in git style and enabled through the setting Binary::apt::Pager. The pagination application is determined through the PAGER environment variable.
    • Nell'output del comando «apt show —full» è stata aggiunta l'informazione sul pinning dei pacchetti, ottenuta dai campi APT-Pin, APT-Candidate e APT-Release.
    • A vulnerability has been eliminated that caused reading from memory outside the allocated buffer when executing the "apt show" command.
  • APT 2.9.19:
    • È stato aggiunto un backend crittografico per la libreria OpenSSL, che sostituisce GnuTLS e Gcrypt.
    • È stata aggiunta la possibilità di utilizzare l'utilità sqv del progetto Sequoia per controllare le firme digitali al posto della chiamata a gpgv. Nel codice di wrap sopra sqv, durante l'uso delle chiavi, continua a esserci un uso discutibile di file temporanei.
    • Fino al 2026 è consentito l'uso di firme autofirmate basate sull'algoritmo SHA-1.
  • APT 2.9.20: È stata aggiunta una raccomandazione ufficiale per nominare i file in /etc/apt/sources.list.d/ come «$(dpkg-vendor —query Vendor | tr A-Z a-z).sources» — utilizzando il nome del fornitore corrente in minuscolo.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster