Aktualizacja menedżera pakietów APT 2.9.20

Opublikowano wydanie narzędzia do zarządzania pakietami APT 2.9.20 (Advanced Package Tool). Gałąź 2.9.x jest eksperymentalna i jest używana do rozwijania funkcjonalności przyszłej stabilnej wersji APT 3.0, która po stabilizacji zostanie zintegrowana z Debian Testing i wejdzie w kolejny znaczący wydanie Debiana, a także zostanie dodana do repozytoriów pakietowych Ubuntu.

Zmiany od ostatniego ogłoszenia:

  • APT 2.9.16: Naprawiono regresję, która wystąpiła po zmianie metod pracy z magazynami kluczy w wersji 2.9.15 i wywołała niezadowolenie opiekuna dpkg z uwagi na przerwanie działania z niektórymi repozytoriami.
  • APT 2.9.17:
    • Wprowadzono abstrakcyjny interfejs do pracy z haszami, realizowany w ramach działań mających na celu pozbycie się silnego powiązania z jedną biblioteką kryptograficzną.
    • Naprawiono problem w algorytmie porównywania wersji, który objawiał się przy użyciu opcji „—no-strict-pinning”.
    • Podczas wyświetlania komunikatów diagnostycznych uwzględniono poziom debugowania.
    • Przeprowadzono czyszczenie odniesień do narzędzia apt-key.

      Do strony man apt-secure dodano przewodnik po bezpiecznej konfiguracji źródeł.

    • W gpgv przywrócono łączenie wszystkich magazynów kluczy (keyring) podczas pracy. Ponieważ plik z ogólnym magazynem kluczy znajduje się w systemie plików tmpfs, którego zawartość może być wypierana do partycji swap, takie podejście może prowadzić do zwiększonego zużycia dysków SSD opartych na pamięci Flash. Autor wiadomości zaleca korzystanie z kanału anonimowego (fifo), którego końcowy punkt można przekazać innemu procesowi jako plik „/proc//fd/” lub jako stronę pamięci dostępną podobnie w postaci pliku.
    • Przeprowadzono niewielką refaktoryzację: utworzono odrębną funkcję do sprawdzania podpisu pliku.
  • APT 2.9.18:
    • Wprowadzono automatyczne dzielenie na strony wyjścia poleceń „show”, „policy”, „list”, „search” i „showsrc”, działające w stylu git i włączane przez ustawienie Binary::apt::Pager. Aplikacja do dzielenia stron jest określana przez zmienną środowiskową PAGER.
    • Do wyjścia polecenia „apt show —full” dodano informacje o przypinaniu pakietów (pinning), uzyskiwane z pól APT-Pin, APT-Candidate i APT-Release.
    • Usunięto lukę, prowadzącą przy wywołaniu polecenia „apt show” do odczytu z obszaru pamięci poza przydzielonym buforem.
  • APT 2.9.19:
    • Dodano wsparcie dla backendu kryptograficznego w bibliotece OpenSSL, który zastępuje GnuTLS i Gcrypt.
    • Dodano możliwość korzystania z narzędzia sqv z projektu Sequoia do weryfikacji podpisów cyfrowych zamiast wywoływania gpgv. W kodzie opakowującym sqv w kontekście kluczy wciąż występuje wątpliwe użycie plików tymczasowych.
    • Do 2026 roku zezwolono na używanie podpisów samopodpisanych opartych na algorytmie SHA-1.
  • APT 2.9.20: Dodano oficjalną rekomendację nazywania plików w /etc/apt/sources.list.d/ jako „$(dpkg-vendor --query Vendor | tr A-Z a-z).sources” — nazwą bieżącego dostawcy w małych literach.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster