Pacman 5.2 пакет менеджерінің шығарылымы

Қол жетімді пакет менеджерінің шығарылымы Pacman 5.2, Arch Linux дистрибутивінде қолданылады. бастап өзгерістер анықталуы мүмкін:

  • Delta жаңартуларына қолдау толығымен жойылды, бұл тек өзгертулерді жүктеп алуға мүмкіндік береді. Мүмкіндік анықталған осалдыққа байланысты жойылды (CVE-2019-18183), ол қол қойылмаған дерекқорларды пайдаланған кезде жүйеде ерікті командаларды орындауға мүмкіндік береді. Шабуыл үшін пайдаланушыға деректер базасы және дельта жаңартулары бар шабуылдаушы дайындаған файлдарды жүктеп алу қажет. Дельта жаңартуларын қолдау әдепкі бойынша өшірілген және кеңінен қабылданбаған. Болашақта дельта жаңартуларын енгізуді толығымен қайта жазу жоспарлануда;
  • XferCommand пәрмен өңдегішінде осалдық түзетілді (CVE-2019-18182), MITM шабуылы және қол қойылмаған дерекқор жағдайында жүйеде оның командаларының орындалуына қол жеткізуге мүмкіндік беру;
  • Makepkg бастапқы пакеттерді жүктеп алу және цифрлық қолтаңба арқылы тексеру үшін өңдеушілерді қосу мүмкіндігін қосты. lzip, lz4 және zstd алгоритмдері арқылы пакеттерді қысуға қолдау қосылды. Репо-қосу үшін zstd көмегімен дерекқорды қысуға қолдау қосылды. Жақында Arch Linux жүйесіне келеді күтілуде әдепкі бойынша zstd қолдануға ауысу, ол «xz» алгоритмімен салыстырғанда қысу деңгейін сақтай отырып, дестелерді қысу және ашу операцияларын жылдамдатады;
  • Autotools орнына Meson жүйесі арқылы құрастыруға болады. Келесі шығарылымда Meson Autotools құралдарын толығымен ауыстырады;
  • арқылы PGP кілттерін жүктеуге қолдау қосылды Веб-кілт каталогы (WKD), оның мәні пошталық мекенжайда көрсетілген доменге сілтеме бар ашық кілттерді вебте орналастыру болып табылады. Мысалы, мекенжай үшін «[электрондық пошта қорғалған]«Кілтті «https://example.com/.well-known/openpgpkey/hu/183d7d5ab73cfc5ece9a5f94e6039d5a» сілтемесі арқылы жүктеп алуға болады. WKD арқылы кілттерді жүктеу әдепкі бойынша pacman, pacman-key және makepkg бағдарламаларында қосылады;
  • «--force» опциясы алынып тасталды, оның орнына операцияның мәнін дәлірек көрсететін «--overwrite» опциясы бір жылдан астам бұрын ұсынылған;
  • -F опциясын қолданатын файлды іздеу нәтижелері бума тобы және орнату күйі сияқты кеңейтілген ақпаратты береді.

Ақпарат көзі: opennet.ru

пікір қалдыру