Pacman 5.2 багц менежерийн хувилбар

Боломжтой багц менежерийн хувилбар Pac Man 5.2, Arch Linux түгээлтэд ашигладаг. -аас өөрчлөлтүүд ялгаж болно:

  • Дельта шинэчлэлтийн дэмжлэгийг бүрэн устгасан бөгөөд зөвхөн өөрчлөлтийг татаж авах боломжтой. Тодорхойлсон эмзэг байдлын улмаас уг функцийг устгасан (CVE-2019-18183), гарын үсэг зураагүй мэдээллийн санг ашиглах үед системд дурын командуудыг ажиллуулах боломжийг олгодог. Халдлагын хувьд хэрэглэгч халдагчийн бэлтгэсэн мэдээллийн сан, дельта шинэчлэлт бүхий файлуудыг татаж авах шаардлагатай. Дельта шинэчлэлтийг дэмжих нь анхдагчаар идэвхгүй болсон бөгөөд өргөн хэрэглэгдэж байгаагүй. Ирээдүйд дельта шинэчлэлтийн хэрэгжилтийг бүрэн дахин бичихээр төлөвлөж байна;
  • XferCommand командын зохицуулагчийн эмзэг байдлыг зассан.CVE-2019-18182), MITM халдлага болон гарын үсэг зураагүй өгөгдлийн санд систем дэх өөрийн тушаалуудыг гүйцэтгэх боломжийг олгох;
  • Makepkg нь эх багцуудыг татаж авах, тоон гарын үсгээр шалгахын тулд зохицуулагчийг холбох боломжийг нэмсэн. lzip, lz4 болон zstd алгоритмуудыг ашиглан пакет шахалтын дэмжлэгийг нэмсэн. Репо нэмэхийн тулд zstd ашиглан мэдээллийн санг шахах дэмжлэгийг нэмсэн. Удахгүй Arch Linux дээр гарна хүлээгдэж буй анхдагчаар zstd-г ашиглахад шилжих нь "xz" алгоритмтай харьцуулахад шахалтын түвшинг хадгалахын зэрэгцээ пакетуудыг шахах, задлах ажиллагааг хурдасгах болно;
  • Autotools-ийн оронд Meson системийг ашиглан угсрах боломжтой. Дараагийн хувилбарт Meson нь Autotools-ийг бүрэн орлуулах болно;
  • ашиглан PGP түлхүүрүүдийг ачаалах дэмжлэг нэмэгдсэн Вэб түлхүүрийн лавлах (WKD), түүний мөн чанар нь шуудангийн хаягаар заасан домэйны холбоос бүхий нийтийн түлхүүрүүдийг вэб дээр байрлуулах явдал юм. Жишээлбэл, хаягийн хувьд "[имэйлээр хамгаалагдсан]"Түлхүүрийг "https://example.com/.well-known/openpgpkey/hu/183d7d5ab73cfc5ece9a5f94e6039d5a" холбоосоор татаж авах боломжтой. WKD-ээр түлхүүрүүдийг ачаалах нь pacman, pacman-key болон makepkg дээр анхдагчаар идэвхждэг;
  • “--force” хувилбарыг хасч, оронд нь үйл ажиллагааны мөн чанарыг илүү нарийвчлалтай тусгасан “--давж бичих” хувилбарыг жил гаруйн өмнө санал болгосон;
  • -F сонголтыг ашиглан файлын хайлтын үр дүн нь багцын бүлэг болон суулгалтын байдал зэрэг өргөтгөсөн мэдээллийг өгдөг.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх