dega e re stabile e mjetit , i cili ofron një sistem për ndërtimin e paketeve autonome, të pa lidhura me distribucione specifike Linux dhe që ekzekutohen në një enë speciale, që izolon aplikacionin nga pjesa tjetër e sistemit. Mbështetje për ekzekutimin e paketeve Flatpak është për Siguruar për Arch Linux, , Debian, Fedora, Gentoo, Mageia, Linux Mint dhe Ubuntu. Paketat me Flatpak janë përfshirë në repositorin e Fedora dhe mbështeten në programin e menaxhimit të aplikacioneve GNOME.
Karakteristikat kryesore në degën Flatpak 1.8:
- Implementimi i instalimit në modin P2P është thjeshtuar (lejon organizimin e shkarkimeve të aplikacioneve dhe grupeve runtime përmes nodëve të mesëm ose pajisjeve për sisteme pa lidhje në rrjet). Mbështetje për instalimin nëpërmjet hosteve të mesëm në rrjetin lokal është ndërprerë. Shkarkimi automatik i repositorëve (sideload) të vendosur në pajisjet USB lokale është çaktivizuar në mënyrë të parazgjedhur. Për të aktivizuar repositorët lokalë të mesëm, duhet të konfigurohet repozitori duke krijuar një lidhje simbolike nga /var/lib/flatpak/sideload-repos ose
/run/flatpak/sideload-repos. Изменение позволило упростить внутреннюю реализацию режима P2P и повысить его эффективность. - Shtuar një njësitë opcionale systemd për identifikimin automatik të repositorëve të tjerë në pajisjet USB të jashtme të lidhura.
- Për aplikacionet që kanë qasje në sistemin e skedarëve, është siguruar kalimi i dosjeve /lib të ambientit host në /run/host/lib.
- Shtuar autorizime të reja për qasje në FS — 'host-etc' dhe 'host-os', që lejojnë qasjen në katalogët sistemorë /etc dhe /usr.
- Për të gjeneruar kod më efikas për përpunimin e skedarëve GVariant nga ostree, është angazhuar .
- Në kriptin e ndërtimit configure është ofruar mundësia për ndërtim pa
libsystemd; - Katalogët Journal janë montuar në mënyrë vetëm për lexim.
- Në document-export është shtuar mbështetje për eksportimin e katalogëve.
- Është lejuar qasja direkte në pajisjet zanore ALSA për aplikacionet që kanë qasje në Pulseaudio.
- Në API është shtuar sinjali 'install-authenticator', i cili mund të përdoret nga klientët për të instaluar autentikatorët e nevojshëm për të kryer transaksionin.
- Êshtë siguruar përdorimi i të dhënave për zonën e kohës që bazohet në /etc/localtime nga sistemi host, çka ka zgjidhur problemet e lidhura me zonat e kohës në disa aplikacione.
- Është ndaluar instalimi i skedës env.d nga gdm, pasi gjeneratorët systemd e kryejnë këtë detyrë më mirë.
- Në utilitarin create-usb, eksporti i komiteteve të pjesshme është i aktivizuar nga e drejta.
- Shpërndarja e skedës sysusers.d për krijimin e përdoruesve të nevojshëm përmes systemd është e garantuar.
- Në komandat «flatpak remote-add» dhe «flatpak modify» është shtuar opsioni «—[no-]follow-redirect» për të ndaluar/lejuar ridrejtimin në një depo tjetër.
- Në sistemin
është shtuar API Spawn për të marrë identifikuesin real të procesit (PID) të aplikacionit të nisur. - Të gjitha depozitë OCI (Open Container Initiative) janë kaluar në përdorimin e autentifikuesit flatpak-oci-authenticator.
- Në komandat «flatpak remote-info» dhe «flatpak update» është shtuar opsioni «—commit=» për të caktuar një version të caktuar të depozitave OCI.
- Është shtuar mbështetje fillestare për përditësimet delta për depozitat OCI.
- Është shtuar komandë «flatpak upgrade», e cila është një pseudonim për komandën «flatpak update».
- Janë realizuar skenarë të plotësimit të hyrjes për shell-in fish.
Kujtojmë se Flatpak ofron zhvilluesve të aplikacioneve mundësinë për të thjeshtuar shpërndarjen e programeve të tyre që nuk janë pjesë e depozitave të sistemit përmes e një kontëneri universale pa formimin e ndarë të ndërtimeve për çdo distribucion. Përdoruesve që shqetësohen për sigurinë, Flatpak u lejon të ekzekutojnë aplikacione me dyshime në një kontenier, duke ofruar qasje vetëm në funksionet rrjet dhe skedarët e përdoruesit të lidhur me aplikacionin. Përdoruesve që janë të interesuar për novitetet, Flatpak u lejon të instalojnë versionet më të fundit të testeve dhe ato stabile të aplikacioneve pa nevojën për ndryshime në sistem. Për shembull, tani paketat Flatpak tashmë për LibreOffice, Midori, GIMP, Inkscape, Kdenlive, Steam, 0 A.D., Visual Studio Code, VLC, Slack, Skype, Telegram Desktop, Android Studio etj.
Për të reduktuar madhësinë e paketës, ai përfshin vetëm varësitë specifike për aplikacionin, ndërsa bibliotekat bazë sistemore dhe grafike (Gtk+, Qt, bibliotekat GNOME dhe KDE etj.) janë të organizuara si mjedise runtime të ngjashme. Dallimi kryesor midis Flatpak dhe Snap është se Snap përdor komponentë të mjedisit të sistemit kryesor dhe izolimin në bazë të filtrimit të thirrjeve sistemore, ndërsa Flatpak krijon një kontejner të veçantë nga sistemi dhe operon me grupe të mëdha runtime, duke ofruar si varësi mjedise sistemore të ngjashme (për shembull, të gjitha bibliotekat e nevojshme për funksionimin e programeve të GNOME ose KDE).
Përveç mjedisit tipik sistemor (runtime), i instaluar përmes një , ofrohen varësi shtesë (bundle), të nevojshme për funksionimin e aplikacionit. Në përmbledhje, runtime dhe bundle formojnë mbushjen e kontejnerit, duke qenë se runtime instalohet veçmas dhe lidhet menjëherë me disa kontejnerë, çka lejon të shmangen duplicimet e skedarëve sistemorë të zakonshëm për kontejnerët. Në një sistem mund të instalohen disa runtime të ndryshme (GNOME, KDE) ose disa versione të një runtime-i të vetëm (GNOME 3.26, GNOME 3.28). Një kontejner me aplikacion si varësi përdor lidhjen vetëm me një runtime të caktuar, pa marrë parasysh paketat e veçanta nga të cilat përbëhet runtime. Të gjitha elementet mungesë paketohen drejtpërdrejt me aplikacionin. Kur formohet kontejneri, përmbajtja e runtime-it montrohet si seksioni /usr, ndërsa bundle montrohet në direktoriumin /app.
Mbushja e runtime dhe kontejnerëve të aplikacioneve formohet duke përdorur teknologjinë , me të cilën imazhi përditësohet në mënyrë atomike nga një depo Git-të ngjashme, duke lejuar aplikimin e metodave të kontrollit të versioneve për komponentët e distribucionit (për shembull, mund të rikthejmë shpejt sistemin në një gjendje të kaluar). Paketat RPM përkthehen në depo OSTree përmes një shtrese të veçantë . Instalimi dhe përditësimi i paketave brenda ambientit të punës nuk përkrahet, sistemi përditësohet jo në nivelin e komponenteve të veçanta, por në tërësi, duke ndryshuar në mënyrë atomike gjendjen e tij. Ofrohen mjete për aplikimin inkremental të përditësimeve, duke eliminuar nevojën për zëvendësimin e plotë të imazhit me çdo përditësim.
Mjedisi i izoluar i formuar është plotësisht i pavarur nga shpërndarja e përdorur dhe, me konfigurimin e duhur të paketës, nuk ka akses në skedarët dhe proceset e përdoruesit ose të sistemit kryesor, nuk mund të qaset drejtpërdrejt në pajisje, përveç daljes përmes DRI dhe sistemit rrjetor. Dalja e grafikës dhe organizimi i hyrjes nëpërmjet protokollit Wayland ose përmes kalimit të soketëve X11. Ndërveprimi me ambientin e jashtëm ndërtohet mbi sistemin e shkëmbimit të mesazheve DBus dhe një API të veçantë Portals. Për izolimin shtresa dhe teknologjitë tradicionale të virtualizimit të konteinerëve për Linux, të bazuara në përdorimin e cgroups, hapësirave të emrave (namespaces), Seccomp dhe SELinux. Për daljen e zërit përdoret PulseAudio.
Burimi: opennet.ru
