dega e re stabile e mjetit , i cili ofron një sistem për ndërtimin e paketave të vetë-mjaftueshme, të pa të lidhura me shpërndarjet specifike të Linux-it dhe që ekzekutohen në një kontejner të veçantë, duke izuluar aplikacionin nga pjesa tjetër e sistemit. Mbështetje për ekzekutimin e paketave Flatpak sigurohet për Arch Linux, , Debian, Fedora, Gentoo, Mageia, Linux Mint dhe Ubuntu. Paketat me Flatpak janë përfshirë në repositorin e Fedora dhe mbështeten në programin e menaxhimit të aplikacioneve GNOME.
Karakteristikat kryesore në degën Flatpak 1.6:
- Në u shtua metoda CreateUpdateMonitor, e cila lejon aplikacionet të ndjekin shfaqjen e azhurnimeve dhe të kërkojnë instalimin e azhurnimit të shfaqur.
Për të ndaluar autorizimet për instalimin e pavarur të azhurnimeve nga aplikacioni, mund të përdoret komanda «flatpak permission-set flatpak updates $APPID no» (nëse jepni «ask» në vend të «no», atëherë çdo herë do të shfaqet një dialog për konfirmimin e azhurnimit); - Për të lehtësuar krijimin e trajtuesve, është propozuar biblioteka
libportal, e cila ofron mundësinë e përpunimit të ngjarjeve pa përdorimin e drejtpërdrejtë të API Portal dhe analizimin e sinjaleve që vijnë përmes D-Bus.
Libportal ofron ndĂ«rfaqe tĂ« thjeshta qĂ« punojnĂ« nĂ« mĂ«nyrĂ« asinkrone pĂ«r shumicĂ«n e ««; - U shtua njĂ« autorizim i ri «âsocket=cups» pĂ«r tĂ« ofruar akses tĂ« drejtpĂ«rdrejtĂ« nĂ« serverin e shtypjes CUPS;
- Protokolli dhe API janĂ« ndryshuar pĂ«r procesin e autentifikimit. U shtua njĂ« autentifikues pĂ«r OCI (Open Container Initiative). ĂshtĂ« realizuar mbĂ«shtetje pĂ«r instalimin automatik tĂ« autentifikuesve nga njĂ« depo tĂ« jashtme flatpak. NĂ« FlatpakTransaction Ă«shtĂ« shtuar njĂ« handler-kthim pĂ«r pĂ«rdorimin e autentifikimit me emĂ«r dhe fjalĂ«kalim, si nĂ« metodĂ«n e autentifikimit HTTP basic;
- U shtua mbështetje për aplikacione dhe sisteme të sigurta që kërkojnë autentifikim gjatë ngarkimit;
- Ndërfaqja e përdorur për izolimin është aktualizuar në versionin ;
- U shtua mbështetje opsionale për kontrollin e prindit përmes përdorimit të bibliotekës , e cila lejon kufizimin e aksesit në lloje të caktuara përmbajtjeje;
- Zgjerimet tani instalohen para aplikacionit, duke lejuar që aplikacioni të jetë funksional menjëherë pas përfundimit të instalimit të tij;
- Manipulimet me skedarët temp janë ristrukturuar, duke përmirësuar performancën në kushte të mungesës së hapësirës së lirë në disk;
- Për të ekzekutuar komandën «» nuk kërkohet më përdorimi i sudo;
- Në portale është shtuar mundësia e ekzekutimit të mjediseve të izoluara të brendshme (sub-sandbox) për proceset fëmijë;
- U shtuan komandat e reja «flatpak permission-set» dhe «permission-remove» për menaxhimin e instalimit të autorizimeve;
- U shtua opsioni «flatpak install âor-update», i cili e pĂ«rditĂ«son aplikacionin nĂ«se ai Ă«shtĂ« tashmĂ« i instaluar;
- U shtua komanda «flatpak mask» për të ruajtur versionin dhe për të ndaluar instalimin e azhurnimeve;
- Për imazhet në format OCI (Iniciativa e Kontejnerëve të Hapur) është shtuar mbështetje për ndërlidhjen e etiketave, krijimin e historisë së ndryshimeve në imazh dhe përfshirjen e mime-tipeve docker, përveç mime-tipeve OCI;
- Në cilësimet është shtuar çelësi default-languages për të përcaktuar listën e gjuhëve të përdorura, përveç listës sistemore.
Kujtojmë se Flatpak u jep zhvilluesve të aplikacioneve mundësinë për të thjeshtuar shpërndarjen e programeve të tyre, që nuk janë në depo të zakonshme të distribucioneve, përmes e një kontëneri universale pa formimin e ndarë të ndërtimeve për çdo distribucion. Përdoruesve që shqetësohen për sigurinë, Flatpak u lejon të ekzekutojnë aplikacione me dyshime në një kontenier, duke ofruar qasje vetëm në funksionet rrjet dhe skedarët e përdoruesit të lidhur me aplikacionin. Përdoruesve që janë të interesuar për novitetet, Flatpak u lejon të instalojnë versionet më të fundit të testeve dhe ato stabile të aplikacioneve pa nevojën për ndryshime në sistem. Për shembull, tani paketat Flatpak tashmë për LibreOffice, Firefox, GIMP, Inkscape, Kdenlive, Steam, 0 A.D., Visual Studio Code, VLC, Slack, Skype, Telegram Desktop, Android Studio etj.
Për të reduktuar madhësinë e paketës, ajo përfshin vetëm varësitë specifike për aplikacionet, ndërsa bibliotekat sistemore dhe grafike bazë (Gtk+, Qt, bibliotekat GNOME dhe KDE etj.) janë të organizuara si runtime të përshtatshme për tu lidhur. Dallimi kyç midis Flatpak dhe Snap është se Snap përdor komponentët e mjedisit të sistemit kryesor dhe izolim në bazë të filtrimit të thirrjeve sistemore, ndërsa Flatpak krijon një kontenier të veçantë nga sistemi dhe operon me grupe të mëdha runtime, duke ofruar si varësi jo paketa, por mjedise sistemore të zakonshme (p.sh., të gjitha bibliotekat e nevojshme për funksionimin e aplikacioneve GNOME ose KDE).
Përveç mjedisit tipik sistemor (runtime), i instaluar përmes një , ofrohen varësi shtesë (bundle), të nevojshme për funksionimin e aplikacionit. Në përmbledhje, runtime dhe bundle formojnë mbushjen e kontejnerit, duke qenë se runtime instalohet veçmas dhe lidhet menjëherë me disa kontejnerë, çka lejon të shmangen duplicimet e skedarëve sistemorë të zakonshëm për kontejnerët. Në një sistem mund të instalohen disa runtime të ndryshme (GNOME, KDE) ose disa versione të një runtime-i të vetëm (GNOME 3.26, GNOME 3.28). Një kontejner me aplikacion si varësi përdor lidhjen vetëm me një runtime të caktuar, pa marrë parasysh paketat e veçanta nga të cilat përbëhet runtime. Të gjitha elementet mungesë paketohen drejtpërdrejt me aplikacionin. Kur formohet kontejneri, përmbajtja e runtime-it montrohet si seksioni /usr, ndërsa bundle montrohet në direktoriumin /app.
Mbushja e runtime dhe kontejnerëve të aplikacioneve formohet duke përdorur teknologjinë , ku imazhi përditësohet në mënyrë atomike nga një depo git-pjesë, duke lejuar aplikimin e metodave të kontrollit të versioneve ndaj komponentëve të shpërndarjes (për shembull, mund të kthehet shpejt sistemi në një gjendje të kaluar). RPM-paketat transmisionohen në depo OSTree me një shtresë të veçantë. . Instalimi dhe përditësimi i paketave brenda ambientit të punës nuk përkrahet, sistemi përditësohet jo në nivelin e komponenteve të veçanta, por në tërësi, duke ndryshuar në mënyrë atomike gjendjen e tij. Ofrohen mjete për aplikimin inkremental të përditësimeve, duke eliminuar nevojën për zëvendësimin e plotë të imazhit me çdo përditësim.
Mjedisi i izoluar formohet tërësisht në mënyrë të pavarur nga shpërndarja e përdorur, dhe me konfigurimet e duhura të paketës, nuk ka qasje në skedarët dhe proceset e përdoruesit ose të sistemit kryesor, nuk mund të drejtojë ndjeshëm pajisjen, me përjashtim të daljes përmes DRI, dhe nëndegës rrjetit. Dalja e grafikës dhe organizimi i hyrjes nëpërmjet protokollit Wayland ose përmes kalimit të soketëve X11. Ndërveprimi me ambientin e jashtëm ndërtohet mbi sistemin e shkëmbimit të mesazheve DBus dhe një API të veçantë Portals. Për izolimin shtresa dhe teknologjitë tradicionale të virtualizimit të konteinerëve për Linux, të bazuara në përdorimin e cgroups, hapësirave të emrave (namespaces), Seccomp dhe SELinux. Për daljen e zërit përdoret PulseAudio.
Burimi: opennet.ru
