Actualizarea managerului de pachete APT 2.9.20

A fost publicat un nou release al instrumentului de gestionare a pachetelor APT 2.9.20 (Advanced Package Tool). Ramura 2.9.x este experimentală și este folosită pentru dezvoltarea funcționalităților viitoarei versiuni stabile APT 3.0, care, după stabilizare, va fi integrată în Debian Testing și va face parte din următoarea versiune majoră a Debian, precum și va fi adăugată în baza de pachete Ubuntu.

Modificările de la ultima anunțare:

  • APT 2.9.16: A fost remediată o regresie apărută după modificarea metodelor de lucru cu depozitele de chei în versiunea 2.9.15, care a provocat nemulțumirea întreținătorului dpkg din cauza încetării funcționării cu unele repozitorii.
  • APT 2.9.17:
    • A fost introdus un interface abstract pentru lucrul cu hash-uri, implementat în cadrul muncii de eliminare a legăturii stricte cu o singură bibliotecă criptografică.
    • A fost rezolvată o problemă în algoritmul de comparare a versiunilor, care se manifesta la utilizarea opțiunii „—no-strict-pinning”.
    • La afișarea mesajelor de diagnosticare s-a asigurat respectarea nivelului de depanare.
    • Au fost eliminate mențiunile la utilitarul apt-key.

      În pagina man a apt-secure a fost adăugată o instrucțiune pentru configurarea sigură a surselor.

    • În gpgv a fost returnată fuziunea tuturor depozitelor de chei (keyring) în timpul funcționării. Deoarece fișierul cu depozitul comun de chei este plasat în sistemul de fișiere tmpfs, al cărui conținut poate fi înlocuit în swap, această abordare poate duce la uzura crescută a unităților SSD bazate pe memorie Flash. Autorul știrii recomandă utilizarea unui canal anonim (fifo), capătul îndepărtat al căruia poate fi transmis altui proces sub forma fișierului „/proc//fd/”, sau ca pagină de memorie, disponibilă în mod similar sub forma unui fișier.
    • A fost realizat un mic refactoring: a fost creată o funcție separată pentru a verifica semnătura fișierului.
  • APT 2.9.18:
    • A fost implementată separarea automată a paginilor de ieșire pentru comenzile „show”, „policy”, „list”, „search” și „showsrc”, care funcționează în stil git și poate fi activată prin setarea Binary::apt::Pager. Aplicația pentru separarea paginilor este definită prin variabila de mediu PAGER.
    • În ieșirea comenzii „apt show —full” a fost adăugată informația despre fixarea pachetelor (pinning), obținută din câmpurile APT-Pin, APT-Candidate și APT-Release.
    • A fost eliminată o vulnerabilitate care, la apelul comenzii „apt show”, ducea la citirea dintr-o zonă de memorie în afara buffer-ului alocat.
  • APT 2.9.19:
    • A fost adăugat un backend criptografic pentru biblioteca OpenSSL, care a înlocuit GnuTLS și Gcrypt.
    • A fost adăugată posibilitatea de a utiliza utilitarul sqv din proiectul Sequoia pentru verificarea semnăturilor digitale în locul apelării gpgv. În codul de învăluire deasupra sqv, utilizarea fișierelor temporare în lucrul cu cheile rămâne discutabilă.
    • Până în 2026, utilizarea semnăturilor auto-semante bazate pe algoritmul SHA-1 este permisă.
  • APT 2.9.20: A fost adăugată recomandarea oficială de a denumi fișierele din /etc/apt/sources.list.d/ ca „$(dpkg-vendor —query Vendor | tr A-Z a-z).sources” – numele furnizorului curent în litere mici.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster