Lëshimi i sistemit të paketave të pavarura Flatpak 1.8.0

Publikuar dega e re stabile e mjetit Flatpak 1.8, i cili ofron një sistem për ndërtimin e paketave autonome, të paangazhuara me distribucione specifike të Linux-it dhe që ekzekutohen në një konteiner të veçantë, që izolojnë aplikacionin nga pjesa tjetër e sistemit. Mbështetja për ekzekutimin e paketave Flatpak ofrohet për Arch Linux, CentOS, Debian, Fedora, Gentoo, Mageia, Linux Mint dhe Ubuntu. Paketat Flatpak janë përfshirë në depozitat e Fedora dhe mbështeten në programin standard të menaxhimit të aplikacioneve GNOME.

Çelësore risitë në degën Flatpak 1.8:

  • Është thjeshtuar realizimi i instalimit në mënyrën P2P (lejon organizimin e shkarkimit të aplikacioneve dhe grupeve runtime përmes nodëve ose ruajtësve të mesëm për sisteme pa lidhje rrjeti). Është ndërprerë mbështetja për instalimin përmes hosteve të mesëm në rrjetin lokal. Është çaktivizuar automatikisht shkarkimi i repozitoreve (sideload), të vendosur në USB-të lokale. Për të aktivizuar repozitorët lokalë të mesëm, duhet të konfigurohet repozitori përmes krijimit të një lidhjeje simbolike nga /var/lib/flatpak/sideload-repos ose
    /run/flatpak/sideload-repos. Изменение позволило упростить внутреннюю реализацию режима P2P и повысить его эффективность.
  • Është shtuar një njësi opsionale systemd për zbulimin automatik të repozitoreve shtesë në USB-të e jashtme të lidhura.
  • Për aplikacionet që kanë akses në sistemin e skedarëve, është siguruar derdhja e direktorisë /lib të mjedisit host në /run/host/lib.
  • Janë shtuar fuqitë e reja të aksesit në FSH - "host-etc" dhe "host-os", që lejojnë aksesin në direktoritë sistemore /etc dhe /usr.
  • Për të gjeneruar kod më të efektshëm për parsefimin e skedarëve GVariant nga ostreee është angazhuar variant-schema-compiler.
  • Në kriptin e ndërtimit configure është ofruar mundësia e ndërtimit pa
    libsystemd;
  • Është siguruar montimi i soketëve Journal në mënyrë vetë për lexim.
  • Në document-export është shtuar mbështetje për eksportimin e direktorive.
  • Është lejuar qasja e drejtpërdrejtë në pajisjet audio ALSA për aplikacionet që kanë akses në Pulseaudio.
  • Në API FlatpakTransaction është shtuar sinjali "install-authenticator", i cili mund të përdoret nga klientët për të instaluar autentifikatorët, të nevojshme për realizimin e transaksionit.
  • Është siguruar përdorimi i të dhënave mbi zonën e kohës të bazuara në /etc/localtime nga sistemi host, duke zgjidhur problemet e lidhura me zonat e kohës në disa aplikacione.
  • Është ndërprerë instalimi i skedarit env.d nga gdm, pasi gjeneruesit systemd përballen më mirë me këtë detyrë.
  • Në utilitarin create-usb, eksporti i komiteteve të pjesshme është përfshirë si të paracaktuar.
  • Është siguruar dorëzimi i skedarit sysusers.d për krijimin e përdoruesve të nevojshëm përmes systemd.
  • Në komandat "flatpak remote-add" dhe "flatpak modify" është shtuar opsioni "--[no-]follow-redirect" për t'i lejuar ose ndaluar redirektimin në një repozit të ndryshëm.
  • Në sistemin
    portalet është shtuar API Spawn për të marrë identifikuesin real të procesit (PID) të aplikacionit të nisur.
  • Të gjitha repozitorët OCI (Open Container Initiative) janë transferuar në përdorimin e autentifikatorit flatpak-oci-authenticator.
  • Në komandat "flatpak remote-info" dhe "flatpak update" është shtuar opsioni "--commit=" për të caktuar një version specifik të repozitoreve OCI.
  • Shtohet mbështetje fillestare për përditësimet delta për repozitorët OCI.
  • Shtohet komanda "flatpak upgrade", e cila është një sinonim për komandën "flatpak update".
  • Janë realizuar skenarë për shtimin e hyrjes për shell-in fish.

Të kujtojmë se Flatpak u ofron zhvilluesve të aplikacioneve mundësinë për të thjeshtuar shpërndarjen e programeve të tyre, që nuk janë pjesë e repozitoreve standarde të distribucioneve përmes përgatitjes një kontejner universale pa krijuar ndarje të veçanta për çdo distrubucion. Përdoruesve që kujdesen për sigurinë, Flatpak u lejon të ekzekutojnë aplikacione të dyshimta në një kontejner, duke ofruar akses vetëm në funksionalitetet e rrjetit dhe skedarët e përdoruesit të lidhur me aplikacionin. Përdoruesve që janë të interesuar për risitë, Flatpak u lejon të instalojnë edicionet më të reja dhe stabile të aplikacioneve pa pasur nevojë për të bërë ndonjë ndryshim në sistem. Për shembull, aktualisht paketat Flatpak janë po mblidhen për LibreOffice, Midori, GIMP, Inkscape, Kdenlive, Steam, 0 A.D., Visual Studio Code, VLC, Slack, Skype, Telegram Desktop, Android Studio etj.

Për të zvogëluar madhësinë e paketës, ai përfshin vetëm varësitë specifike për aplikacionin, ndërsa bibliotekat themelore sistemore dhe grafike (Gtk+, Qt, bibliotekat GNOME dhe KDE, etj.) janë paraqitur si ambiente runtime të veçanta. Dallimi kryesor i Flatpak nga Snap është se Snap përdor komponentët e mjedisit të sistemit kryesor dhe izolimin në bazë të filtrimit të thirrjeve sistemore, ndërsa Flatpak krijon një konteiner të veçantë nga sistemi dhe operon me grupe të mëdha runtime, duke ofruar si varësi jo paketa, por ambiente sistemore standarde (p.sh., të gjitha bibliotekat e nevojshme për funksionimin e aplikacioneve GNOME ose KDE).

Përveç ambientit tipik sistemor (runtime), i instaluar përmes një të veçante repo, ofrohen varësi të tjera (bundle), të nevojshme për funksionimin e aplikacionit. Në tërësi, runtime dhe bundle përbëjnë përbërësin e kontejnerit, me runtime që instalohet veçmas dhe lidhet me disa kontejnerë, duke e lejuar shmangien e dyfishimit të skedarëve sistemikë të zakonshëm për kontejnerët. Një sistem mund të ketë instaluar disa runtime të ndryshme (GNOME, KDE) ose disa versione të një runtime të vetëm (GNOME 3.26, GNOME 3.28). Konteineri me aplikacion si varësi përdor lidhjen vetëm me një runtime të caktuar, pa marrë parasysh paketat e veçanta nga të cilat përbën runtime. Të gjitha elementet e nevojshme paketohen direkt me aplikacionin. Kur formohet kontejneri, përmbajtja e runtime montuar si ndarje /usr, dhe bundle montuar në direktorinë /app.

Përbërësi i runtime dhe kontejnerëve të aplikacioneve formohet duke përdorur teknologjinë OSTree, ku të cilat imazhi përmirësohet në mënyrë atomike nga një arkiv i ngjashëm me Git, duke lejuar përdorimin e metodave të kontrollit të versioneve për komponentët e shpërndarjes (p.sh., mund të rikthehet shpejt sistemi në një gjendje të kaluar). Paketat RPM transferohen në arkivin OSTree përmes një shtrese speciale. rpm-ostree. Instalimi dhe përditësimi i veçuar i paketave brenda mjedisit të punës nuk mbështetet, sistemi përditësohet jo në nivel të komponentëve të veçuar, por në mënyrë tërësore, duke e ndryshuar atomikisht gjendjen e tij. Ofron mjete për aplikimin inkremental të përditësimeve, duke eliminuar nevojën për zëvendësimin e plotë të imazhit me çdo përditësim.

Mjedisi i izoluar formohet plotësisht i pavarur nga distribuimet e përdorura dhe me përshtatjen e duhur të paketës nuk ka qasje në skedarët dhe proceset e përdoruesit ose të sistemit kryesor, nuk mund të qaset drejtpërdrejt në pajisjet, përveç daljes përmes DRI, dhe nën-sistemit rrjetor. Dalja e grafikës dhe organizimi i hyrjes janë realizuar nëpërmjet protokollit Wayland ose përmes kalimit të socketit X11. Ndërveprimi me mjedisin e jashtëm është ndërtuar mbi një sistem mesazhesh DBus dhe një API të veçantë Portals. Për izolim përdoret ndërfaqe Bubblewrap dhe teknologjitë tradicionale të virtualizimit të kontejnerëve në Linux, të bazuara në përdorimin e cgroups, hapësirave emri (namespaces), Seccomp dhe SELinux. Për daljen e zërit përdoret PulseAudio.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster