Opublikowano wydanie narzędzia do zarządzania pakietami APT 2.9.20 (Advanced Package Tool). Gałąź 2.9.x jest eksperymentalna i jest używana do rozwijania funkcjonalności przyszłej stabilnej wersji APT 3.0, która po stabilizacji zostanie zintegrowana z Debian Testing i wejdzie w kolejny znaczący wydanie Debiana, a także zostanie dodana do repozytoriów pakietowych Ubuntu.
Zmiany od ostatniego ogłoszenia:
- APT 2.9.16: Naprawiono regresję, która wystąpiła po zmianie metod pracy z magazynami kluczy w wersji 2.9.15 i wywołała niezadowolenie opiekuna dpkg z uwagi na przerwanie działania z niektórymi repozytoriami.
- APT 2.9.17:
- Wprowadzono abstrakcyjny interfejs do pracy z haszami, realizowany w ramach działań mających na celu pozbycie się silnego powiązania z jedną biblioteką kryptograficzną.
- Naprawiono problem w algorytmie porównywania wersji, który objawiał się przy użyciu opcji „—no-strict-pinning”.
- Podczas wyświetlania komunikatów diagnostycznych uwzględniono poziom debugowania.
- Przeprowadzono czyszczenie odniesień do narzędzia apt-key.
Do strony man apt-secure dodano przewodnik po bezpiecznej konfiguracji źródeł.
- W gpgv przywrócono łączenie wszystkich magazynów kluczy (keyring) podczas pracy. Ponieważ plik z ogólnym magazynem kluczy znajduje się w systemie plików tmpfs, którego zawartość może być wypierana do partycji swap, takie podejście może prowadzić do zwiększonego zużycia dysków SSD opartych na pamięci Flash. Autor wiadomości zaleca korzystanie z kanału anonimowego (fifo), którego końcowy punkt można przekazać innemu procesowi jako plik „/proc//fd/” lub jako stronę pamięci dostępną podobnie w postaci pliku.
- Przeprowadzono niewielką refaktoryzację: utworzono odrębną funkcję do sprawdzania podpisu pliku.
- APT 2.9.18:
- Wprowadzono automatyczne dzielenie na strony wyjścia poleceń „show”, „policy”, „list”, „search” i „showsrc”, działające w stylu git i włączane przez ustawienie Binary::apt::Pager. Aplikacja do dzielenia stron jest określana przez zmienną środowiskową PAGER.
- Do wyjścia polecenia „apt show —full” dodano informacje o przypinaniu pakietów (pinning), uzyskiwane z pól APT-Pin, APT-Candidate i APT-Release.
- Usunięto lukę, prowadzącą przy wywołaniu polecenia „apt show” do odczytu z obszaru pamięci poza przydzielonym buforem.
- APT 2.9.19:
- Dodano wsparcie dla backendu kryptograficznego w bibliotece OpenSSL, który zastępuje GnuTLS i Gcrypt.
- Dodano możliwość korzystania z narzędzia sqv z projektu Sequoia do weryfikacji podpisów cyfrowych zamiast wywoływania gpgv. W kodzie opakowującym sqv w kontekście kluczy wciąż występuje wątpliwe użycie plików tymczasowych.
- Do 2026 roku zezwolono na używanie podpisów samopodpisanych opartych na algorytmie SHA-1.
- APT 2.9.20: Dodano oficjalną rekomendację nazywania plików w /etc/apt/sources.list.d/ jako „$(dpkg-vendor --query Vendor | tr A-Z a-z).sources” — nazwą bieżącego dostawcy w małych literach.
Źródło: opennet.ru
