dega e re stabile e mjetit , i cili ofron një sistem për ndërtimin e paketave të pavarura nga shpërndarjet specifike të Linux-it dhe ekzekutohet në një konteiner të veçantë, duke izoluar aplikacionin nga pjesa tjetër e sistemit. Mbështetja për ekzekutimin e pakove Flatpak ofrohet për Arch Linux, , Debian, Fedora, Gentoo, Mageia, Linux Mint dhe Ubuntu. Paketat Flatpak janë përfshirë në depozitat e Fedora dhe mbështeten në programin standard të menaxhimit të aplikacioneve GNOME.
ĂelĂ«sore nĂ« degĂ«n Flatpak 1.6:
- Në metoda CreateUpdateMonitor është shtuar, e cila lejon aplikacionet të ndjekin shfaqjen e përditësimeve dhe të kërkojnë instalimin e përditësimeve të reja.
Për të ndaluar autorizimet për instalimin e pavarur të përditësimeve nga aplikacioni, mund të përdoret komanda «flatpak permission-set flatpak updates $APPID no» (nëse përdoret «ask» në vend të «no», një dialog do të shfaqet çdo herë për të konfirmuar përditësimin); - Për të thjeshtuar krijimin e menaxherëve, ofrohet biblioteka
libportal, e cila ofron mundësinë për të menaxhuar ngjarjet pa përdorur drejtpërdrejt API Portal dhe pa analizuar sinjalet që vijnë përmes D-Bus.
Libportal ofron shtresa tĂ« thjeshta qĂ« punojnĂ« asinkronisht pĂ«r shumicĂ«n e "«; - Shtuar njĂ« autorizim tĂ« ri «âsocket=cups» pĂ«r tĂ« ofruar qasje tĂ« drejtpĂ«rdrejtĂ« nĂ« serverin e printimit CUPS;
- Protokolli dhe API për trajtimin e autentifikimit janë ndryshuar. Shtuar një autentifikues për OCI (Open Container Initiative). Realizuar mbështetje për instalimin automatik të autentifikuesve nga një repository të jashtme flatpak. Në FlatpakTransaction është shtuar një menaxhuese e kthimit për të përdorur autentifikimin me emrin dhe fjalëkalimin në analogji me metodën e autentifikimit HTTP basic;
- Shtuar mbështetje për aplikacione dhe sisteme të sigurta që kërkojnë autentifikim gjatë lundrimit;
- Shtresa që përdoret për izolimin bubblewrap është përditësuar në lëshimin ;
- Shtuar mbështetje opsionale për kontrollin e prindit përmes përdorimit të bibliotekës , e cila lejon kufizimin e aksesit në lloje të caktuara përmbajtjeje;
- Shtesat tani instalohen para aplikacionit, çka lejon të keni një aplikacion funksional menjëherë pas përfundimit të instalimit të tij;
- Manipulimet me skedarët e përkohshëm janë riparuar, duke përmirësuar funksionimin në kushte të mungesës së hapësirës së lirë në disk;
- Për të ekzekutuar komandën «» nuk kërkohet më përdorimi i sudo;
- Në portalet është shtuar mundësia për të nisur ambiente të izoluar të brendshme (sub-sandbox) për proceset fëmijë;
- Shtuar komandat e reja «flatpak permission-set» dhe «permission-remove» për menaxhimin e instalimit të autorizimeve;
- Shtuar opsioni «flatpak install âor-update», i cili bĂ«nĂ« pĂ«rditĂ«simin nĂ«se aplikacioni Ă«shtĂ« tashmĂ« i instaluar;
- Shtuar komandën «flatpak mask» për të ngelur versionin dhe për të ndaluar instalimin e përditësimeve;
- Për imazhet në formatin OCI (Open Container Initiative) është shtuar mbështetje për lidhet e etiketave, gjenerimin e historisë së ndryshimeve në imazh dhe përfshirjen e mime-types të docker, përveç mime-types të OCI;
- Në parametra është shtuar çelësi default-languages për të përcaktuar listën e gjuhëve të përdorura, përveç listës sistemore.
Të kujtojmë se Flatpak u jep zhvilluesve të aplikacioneve mundësinë për të lehtësuar shpërndarjen e programeve të tyre, që nuk janë në depozitë të zakonshme të distribucioneve, përmes një kontejner universale pa krijuar ndarje të veçanta për çdo distrubucion. Përdoruesve që kujdesen për sigurinë, Flatpak u lejon të ekzekutojnë aplikacione të dyshimta në një kontejner, duke ofruar akses vetëm në funksionalitetet e rrjetit dhe skedarët e përdoruesit të lidhur me aplikacionin. Përdoruesve që janë të interesuar për risitë, Flatpak u lejon të instalojnë edicionet më të reja dhe stabile të aplikacioneve pa pasur nevojë për të bërë ndonjë ndryshim në sistem. Për shembull, aktualisht paketat Flatpak janë për LibreOffice, Firefox, GIMP, Inkscape, Kdenlive, Steam, 0 A.D., Visual Studio Code, VLC, Slack, Skype, Telegram Desktop, Android Studio, etj.
Për të zvogëluar madhësinë e paketës, ajo përfshin vetëm varësitë specifike për aplikacionin, ndërsa bibliotekat themelore sistemore dhe grafike (Gtk+, Qt, bibliotekat GNOME dhe KDE, etj.) janë të formuluara si runtime- ambiente të standardizuara që mund të lidhen. Dallimi kryesor ndërmjet Flatpak dhe Snap qëndron në faktin se Snap përdor komponentë të ambientit të sistemit kryesor dhe izolim të bazuar në filtrimin e thirrjeve sistemore, ndërsa Flatpak krijon një kontejner të veçantë nga sistemi dhe operon me grupe të mëdha runtime, duke ofruar si varësi jo paketa, por ambientet sistemore standarde (p.sh., të gjitha bibliotekat e nevojshme për funksionimin e programeve GNOME ose KDE).
Përveç ambientit tipik sistemor (runtime), i instaluar përmes një të veçante , ofrohen varësi të tjera (bundle), të nevojshme për funksionimin e aplikacionit. Në tërësi, runtime dhe bundle përbëjnë përbërësin e kontejnerit, me runtime që instalohet veçmas dhe lidhet me disa kontejnerë, duke e lejuar shmangien e dyfishimit të skedarëve sistemikë të zakonshëm për kontejnerët. Një sistem mund të ketë instaluar disa runtime të ndryshme (GNOME, KDE) ose disa versione të një runtime të vetëm (GNOME 3.26, GNOME 3.28). Konteineri me aplikacion si varësi përdor lidhjen vetëm me një runtime të caktuar, pa marrë parasysh paketat e veçanta nga të cilat përbën runtime. Të gjitha elementet e nevojshme paketohen direkt me aplikacionin. Kur formohet kontejneri, përmbajtja e runtime montuar si ndarje /usr, dhe bundle montuar në direktorinë /app.
Përbërësi i runtime dhe kontejnerëve të aplikacioneve formohet duke përdorur teknologjinë , kur imazhi përditësohet në mënyrë atomike nga një repository të ngjashme me Git, e cila lejon aplikimin e metodave të menaxhimit të versioneve për komponentët e distrubucionit (për shembull, mund të rikthehet shpejt sistemi në një gjendje të kaluar). Paketat RPM konvertohen në repository OSTree përmes një shtrese speciale . Instalimi dhe përditësimi i veçuar i paketave brenda mjedisit të punës nuk mbështetet, sistemi përditësohet jo në nivel të komponentëve të veçuar, por në mënyrë tërësore, duke e ndryshuar atomikisht gjendjen e tij. Ofron mjete për aplikimin inkremental të përditësimeve, duke eliminuar nevojën për zëvendësimin e plotë të imazhit me çdo përditësim.
Ambienti i izoluar të formuar është plotësisht i pavarur nga distribucioni i përdorur, dhe me konfigurimin e duhur të paketës, nuk ka akses në skedarët dhe proceset e përdoruesit ose të sistemit kryesor, nuk mund të qartësojë direkt pajisjen, përveç output-it përmes DRI dhe nënsistemit të rrjetit. Output-i grafik dhe organizimi i input-it nëpërmjet protokollit Wayland ose përmes kalimit të socketit X11. Ndërveprimi me mjedisin e jashtëm është ndërtuar mbi një sistem mesazhesh DBus dhe një API të veçantë Portals. Për izolim ndërfaqe dhe teknologjitë tradicionale të virtualizimit të kontejnerëve në Linux, të bazuara në përdorimin e cgroups, hapësirave emri (namespaces), Seccomp dhe SELinux. Për daljen e zërit përdoret PulseAudio.
Burimi: opennet.ru
