Pacman 5.2 пакет менеджеринин чыгарылышы

Жеткиликтүү пакет менеджеринин чыгарылышы Pacman 5.2, Arch Linux бөлүштүрүүдө колдонулат. From өзгөрүүлөр айырмалоого болот:

  • Delta жаңыртууларын колдоо толугу менен алынып салынды, бул өзгөрүүлөрдү гана жүктөп алууга мүмкүндүк берет. Функция аныкталган кемчиликтен улам өчүрүлдү (CVE-2019-18183), кол коюлбаган маалымат базаларын колдонууда системада каалаган буйруктарды иштетүүгө мүмкүндүк берет. Кол салуу үчүн колдонуучу маалымат базасы жана дельтаны жаңыртуу менен чабуулчу тарабынан даярдалган файлдарды жүктөп алышы керек. Делта жаңыртууларын колдоо демейки боюнча өчүрүлгөн жана кеңири кабыл алынган эмес. Келечекте дельта жаңыртууларын ишке ашырууну толугу менен кайра жазуу пландаштырылууда;
  • XferCommand буйрук иштеткичинде кемчилик оңдолду (CVE-2019-18182), MITM чабуулу жана кол коюлбаган маалымат базасына системада анын буйруктарын аткарууга жетишүүгө мүмкүндүк берүү;
  • Makepkg булак топтомдорун жүктөө жана санариптик кол коюу аркылуу текшерүү үчүн иштетүүчүлөрдү туташтыруу мүмкүнчүлүгүн кошту. lzip, lz4 жана zstd алгоритмдерин колдонуу менен пакетти кысуу үчүн кошумча колдоо. Репо-кошуу үчүн zstd аркылуу маалымат базасын кысуу үчүн колдоо кошулду. Жакында Arch Linux'та күтүлүүдө демейки боюнча zstd колдонууга өтүү, ал "xz" алгоритмине салыштырмалуу кысуу деңгээлин сактоо менен пакеттерди кысуу жана ачуу операцияларын тездетет;
  • Autotools ордуна Meson системасын колдонуу менен чогултууга болот. Кийинки чыгарылышта Meson Autotools толугу менен алмаштырат;
  • аркылуу PGP ачкычтарын жүктөө үчүн кошумча колдоо Web Key Directory (WKD), анын маңызы почта дарегинде көрсөтүлгөн доменге шилтеме менен ачык ачкычтарды интернетке жайгаштыруу болуп саналат. Мисалы, дареги үчүн "[электрондук почта корголгон]"Ачкычты "https://example.com/.well-known/openpgpkey/hu/183d7d5ab73cfc5ece9a5f94e6039d5a" шилтемеси аркылуу жүктөп алса болот. WKD аркылуу ачкычтарды жүктөө демейки боюнча pacman, pacman-key жана makepkgде иштетилген;
  • “--күч” варианты алынып салынды, анын ордуна операциянын маңызын тагыраак чагылдырган “--overwrite” варианты бир жылдан ашык мурда сунушталган;
  • -F опциясын колдонуу менен файл издөө натыйжалары пакеттердин тобу жана орнотуу статусу сыяктуу кеңейтилген маалыматты камсыз кылат.

Source: opennet.ru

Комментарий кошуу