Lëshimi i sistemit të paketave të pavarura Flatpak 1.6.0

Publikuar dega e re stabile e mjetit Flatpak 1.6, i cili ofron një sistem për ndërtimin e paketave të vetë-mjaftueshme, të pa të lidhura me shpërndarjet specifike të Linux-it dhe që ekzekutohen në një kontejner të veçantë, duke izuluar aplikacionin nga pjesa tjetër e sistemit. Mbështetje për ekzekutimin e paketave Flatpak sigurohet për Arch Linux, CentOS, Debian, Fedora, Gentoo, Mageia, Linux Mint dhe Ubuntu. Paketat me Flatpak janë përfshirë në repositorin e Fedora dhe mbështeten në programin e menaxhimit të aplikacioneve GNOME.

Karakteristikat kryesore innovations në degën Flatpak 1.6:

  • NĂ« API Portal u shtua metoda CreateUpdateMonitor, e cila lejon aplikacionet tĂ« ndjekin shfaqjen e azhurnimeve dhe tĂ« kĂ«rkojnĂ« instalimin e azhurnimit tĂ« shfaqur.
    Për të ndaluar autorizimet për instalimin e pavarur të azhurnimeve nga aplikacioni, mund të përdoret komanda «flatpak permission-set flatpak updates $APPID no» (nëse jepni «ask» në vend të «no», atëherë çdo herë do të shfaqet një dialog për konfirmimin e azhurnimit);


  • PĂ«r tĂ« lehtĂ«suar krijimin e trajtuesve, Ă«shtĂ« propozuar biblioteka
    libportal, e cila ofron mundësinë e përpunimit të ngjarjeve pa përdorimin e drejtpërdrejtë të API Portal dhe analizimin e sinjaleve që vijnë përmes D-Bus.
    Libportal ofron ndërfaqe të thjeshta që punojnë në mënyrë asinkrone për shumicën e «portaleve«;
  • U shtua njĂ« autorizim i ri «—socket=cups» pĂ«r tĂ« ofruar akses tĂ« drejtpĂ«rdrejtĂ« nĂ« serverin e shtypjes CUPS;
  • Protokolli dhe API janĂ« ndryshuar pĂ«r procesin e autentifikimit. U shtua njĂ« autentifikues pĂ«r OCI (Open Container Initiative). ËshtĂ« realizuar mbĂ«shtetje pĂ«r instalimin automatik tĂ« autentifikuesve nga njĂ« depo tĂ« jashtme flatpak. NĂ« FlatpakTransaction Ă«shtĂ« shtuar njĂ« handler-kthim pĂ«r pĂ«rdorimin e autentifikimit me emĂ«r dhe fjalĂ«kalim, si nĂ« metodĂ«n e autentifikimit HTTP basic;
  • U shtua mbĂ«shtetje pĂ«r aplikacione dhe sisteme tĂ« sigurta qĂ« kĂ«rkojnĂ« autentifikim gjatĂ« ngarkimit;
  • NdĂ«rfaqja e pĂ«rdorur pĂ«r izolimin Ă«shtĂ« aktualizuar nĂ« versionin 0.4.0;
  • U shtua mbĂ«shtetje opsionale pĂ«r kontrollin e prindit pĂ«rmes pĂ«rdorimit tĂ« bibliotekĂ«s libmalcontent, e cila lejon kufizimin e aksesit nĂ« lloje tĂ« caktuara pĂ«rmbajtjeje;
  • Zgjerimet tani instalohen para aplikacionit, duke lejuar qĂ« aplikacioni tĂ« jetĂ« funksional menjĂ«herĂ« pas pĂ«rfundimit tĂ« instalimit tĂ« tij;
  • Manipulimet me skedarĂ«t temp janĂ« ristrukturuar, duke pĂ«rmirĂ«suar performancĂ«n nĂ« kushte tĂ« mungesĂ«s sĂ« hapĂ«sirĂ«s sĂ« lirĂ« nĂ« disk;
  • PĂ«r tĂ« ekzekutuar komandĂ«n «flatpak enter» nuk kĂ«rkohet mĂ« pĂ«rdorimi i sudo;
  • NĂ« portale Ă«shtĂ« shtuar mundĂ«sia e ekzekutimit tĂ« mjediseve tĂ« izoluara tĂ« brendshme (sub-sandbox) pĂ«r proceset fĂ«mijĂ«;
  • U shtuan komandat e reja «flatpak permission-set» dhe «permission-remove» pĂ«r menaxhimin e instalimit tĂ« autorizimeve;
  • U shtua opsioni «flatpak install —or-update», i cili e pĂ«rditĂ«son aplikacionin nĂ«se ai Ă«shtĂ« tashmĂ« i instaluar;
  • U shtua komanda «flatpak mask» pĂ«r tĂ« ruajtur versionin dhe pĂ«r tĂ« ndaluar instalimin e azhurnimeve;
  • PĂ«r imazhet nĂ« format OCI (Iniciativa e KontejnerĂ«ve tĂ« Hapur) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ndĂ«rlidhjen e etiketave, krijimin e historisĂ« sĂ« ndryshimeve nĂ« imazh dhe pĂ«rfshirjen e mime-tipeve docker, pĂ«rveç mime-tipeve OCI;
  • NĂ« cilĂ«simet Ă«shtĂ« shtuar çelĂ«si default-languages pĂ«r tĂ« pĂ«rcaktuar listĂ«n e gjuhĂ«ve tĂ« pĂ«rdorura, pĂ«rveç listĂ«s sistemore.

Kujtojmë se Flatpak u jep zhvilluesve të aplikacioneve mundësinë për të thjeshtuar shpërndarjen e programeve të tyre, që nuk janë në depo të zakonshme të distribucioneve, përmes përgatitjes e një kontëneri universale pa formimin e ndarë të ndërtimeve për çdo distribucion. Përdoruesve që shqetësohen për sigurinë, Flatpak u lejon të ekzekutojnë aplikacione me dyshime në një kontenier, duke ofruar qasje vetëm në funksionet rrjet dhe skedarët e përdoruesit të lidhur me aplikacionin. Përdoruesve që janë të interesuar për novitetet, Flatpak u lejon të instalojnë versionet më të fundit të testeve dhe ato stabile të aplikacioneve pa nevojën për ndryshime në sistem. Për shembull, tani paketat Flatpak tashmë ndërtohen për LibreOffice, Firefox, GIMP, Inkscape, Kdenlive, Steam, 0 A.D., Visual Studio Code, VLC, Slack, Skype, Telegram Desktop, Android Studio etj.

Për të reduktuar madhësinë e paketës, ajo përfshin vetëm varësitë specifike për aplikacionet, ndërsa bibliotekat sistemore dhe grafike bazë (Gtk+, Qt, bibliotekat GNOME dhe KDE etj.) janë të organizuara si runtime të përshtatshme për tu lidhur. Dallimi kyç midis Flatpak dhe Snap është se Snap përdor komponentët e mjedisit të sistemit kryesor dhe izolim në bazë të filtrimit të thirrjeve sistemore, ndërsa Flatpak krijon një kontenier të veçantë nga sistemi dhe operon me grupe të mëdha runtime, duke ofruar si varësi jo paketa, por mjedise sistemore të zakonshme (p.sh., të gjitha bibliotekat e nevojshme për funksionimin e aplikacioneve GNOME ose KDE).

Përveç mjedisit tipik sistemor (runtime), i instaluar përmes një repozitori, ofrohen varësi shtesë (bundle), të nevojshme për funksionimin e aplikacionit. Në përmbledhje, runtime dhe bundle formojnë mbushjen e kontejnerit, duke qenë se runtime instalohet veçmas dhe lidhet menjëherë me disa kontejnerë, çka lejon të shmangen duplicimet e skedarëve sistemorë të zakonshëm për kontejnerët. Në një sistem mund të instalohen disa runtime të ndryshme (GNOME, KDE) ose disa versione të një runtime-i të vetëm (GNOME 3.26, GNOME 3.28). Një kontejner me aplikacion si varësi përdor lidhjen vetëm me një runtime të caktuar, pa marrë parasysh paketat e veçanta nga të cilat përbëhet runtime. Të gjitha elementet mungesë paketohen drejtpërdrejt me aplikacionin. Kur formohet kontejneri, përmbajtja e runtime-it montrohet si seksioni /usr, ndërsa bundle montrohet në direktoriumin /app.

Mbushja e runtime dhe kontejnerëve të aplikacioneve formohet duke përdorur teknologjinë OSTree, ku imazhi përditësohet në mënyrë atomike nga një depo git-pjesë, duke lejuar aplikimin e metodave të kontrollit të versioneve ndaj komponentëve të shpërndarjes (për shembull, mund të kthehet shpejt sistemi në një gjendje të kaluar). RPM-paketat transmisionohen në depo OSTree me një shtresë të veçantë. rpm-ostree. Instalimi dhe përditësimi i paketave brenda ambientit të punës nuk përkrahet, sistemi përditësohet jo në nivelin e komponenteve të veçanta, por në tërësi, duke ndryshuar në mënyrë atomike gjendjen e tij. Ofrohen mjete për aplikimin inkremental të përditësimeve, duke eliminuar nevojën për zëvendësimin e plotë të imazhit me çdo përditësim.

Mjedisi i izoluar formohet tërësisht në mënyrë të pavarur nga shpërndarja e përdorur, dhe me konfigurimet e duhura të paketës, nuk ka qasje në skedarët dhe proceset e përdoruesit ose të sistemit kryesor, nuk mund të drejtojë ndjeshëm pajisjen, me përjashtim të daljes përmes DRI, dhe nëndegës rrjetit. Dalja e grafikës dhe organizimi i hyrjes realizuar nëpërmjet protokollit Wayland ose përmes kalimit të soketëve X11. Ndërveprimi me ambientin e jashtëm ndërtohet mbi sistemin e shkëmbimit të mesazheve DBus dhe një API të veçantë Portals. Për izolimin përdoret shtresa Bubblewrap dhe teknologjitë tradicionale të virtualizimit të konteinerëve për Linux, të bazuara në përdorimin e cgroups, hapësirave të emrave (namespaces), Seccomp dhe SELinux. Për daljen e zërit përdoret PulseAudio.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster