Lëshimi i sistemit të paketave të vetë-mjaftueshme Flatpak 1.4.0

Publikuar dega e re stabile e mjetit Flatpak 1.4, i cili ofron një sistem për ndërtimin e paketave të pavarura nga shpërndarjet specifike të Linux-it dhe ekzekutohet në një konteiner të veçantë, duke izoluar aplikacionin nga pjesa tjetër e sistemit. Mbështetja për ekzekutimin e pakove Flatpak ofrohet për Arch Linux, CentOS, Debian, Fedora, Gentoo, Mageia, Linux Mint dhe Ubuntu. Paketat Flatpak janë përfshirë në depozitat e Fedora dhe mbështeten në programin standard të menaxhimit të aplikacioneve GNOME.

ÇelĂ«sore risitĂ« nĂ« degen Flatpak 1.4:

  • Organizimi i cilĂ«simeve tĂ« depozitave tĂ« jashtme Ă«shtĂ« ndryshuar. NĂ« katalogun /etc/flatpak/remotes.d, nĂ« vend tĂ« skedarĂ«ve *.conf me cilĂ«sime, tani pĂ«rdoren skedarĂ« tĂ« zakonshĂ«m «.flatpakrepo», tĂ« cilat importohen automatikisht gjatĂ« pĂ«rdorimit tĂ« parĂ« tĂ« flatpak. KĂ«ta skedarĂ« mund tĂ« redaktohen dhe fshihen lirshĂ«m, nĂ« pĂ«rputhje me depozitaret e shtuar me dorĂ«;
  • ËshtĂ« ndjeshĂ«m ndryshuar organizimi i instalimeve tĂ« paketave nĂ« dispozicion pĂ«r sistemin e gjithĂ«pranishĂ«m. NĂ« versionet e mĂ«parshme, fillimisht paketa instalohej nĂ« njĂ« katalog pĂ«rkohĂ«sor tĂ« vartĂ«sit, dhe pastaj procesi system-helper thirrej pĂ«r tĂ« importuar nĂ« sistem nga ky katalog. Ky qasje çonte nĂ« konsum tĂ« madh tĂ« burimeve tĂ« diskut, hyrje/dalje tĂ« panevojshme dhe probleme potenciale me sigurinĂ«. NĂ« versionin e ri, pĂ«r instalimin e paketave tĂ« sistemit Ă«shtĂ« pĂ«rdorur njĂ« sistem i ri skedarĂ«sh FUSE, nĂ« tĂ« cilin pĂ«rdoruesi mund tĂ« shkruajĂ« tĂ« dhĂ«na, por pas pĂ«rfundimit tĂ« shkrimit, qasje nĂ« skedarĂ«t e shkruar pĂ«r pĂ«rdoruesin bllokohet. Qasjeja e re kĂ«rkon krijimin e njĂ« pĂ«rdoruesi tĂ« veçantĂ« pĂ«r flatpak (pĂ«r default «flatpak») dhe ndryshimin e rregullave tĂ« SELinux;
  • ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« pĂ«rcaktuar nĂ« anĂ«n e sistemit klient filtrat pĂ«r depozitat e jashtme. Me ndihmĂ«n e filtrave, mund tĂ« kufizoni aplikacionet e dukshme nĂ« depozitĂ«, duke pĂ«rdorur modelin e listave tĂ« bardha dhe tĂ« zeza;
  • ËshtĂ« shtuar njĂ« API bibliotekash pĂ«r shtimin e depozitave tĂ« jashtme nga skedarĂ«t flatpakref;
  • Shtuar profili seccomp pĂ«r Docker, i cili lejon ekzekutimin e flatpak brenda konteinerĂ«ve;
  • PĂ«rmirĂ«suar mundĂ«sia e instalimit nga burime tĂ« shumta P2P (pĂ«rmes USB-ve ose rrjetit lokal);
  • NĂ« komandĂ«n «flatpak remote-ls» sigurohet filtrimi automatik i aplikacioneve pĂ«r tĂ« cilat ka pĂ«rfunduar koha e mbĂ«shtetjes;
  • NĂ« «flatpak remote-ls» dhe «flatpak remote-info» Ă«shtĂ« implementuar opsioni «—cached» pĂ«r kthimin e informacionit bazuar nĂ« tĂ« dhĂ«nat e ruajtura lokalisht;
  • Shtuar mundĂ«sia pĂ«r tĂ« specifikuar versionin e pĂ«rfundimit tĂ« jetĂ«s sĂ« paketĂ«s, pas sĂ« cilĂ«s do tĂ« jepet njĂ« propozim pĂ«r t'u kaluar nĂ« njĂ« degĂ« tĂ« re;
  • Shtuar opsioni «—socket=pcsc» pĂ«r qasje nĂ« kartat inteligente;
  • Shtuar mbĂ«shtetje pĂ«r sistemet qĂ« kanĂ« disa karta grafike NVIDIA;
  • Implementuar mbĂ«shtetje pĂ«r dconf tĂ« vendosur nĂ« mjedisin sandbox;
  • NĂ« komandĂ«n build-update-repo janĂ« shtuar opsionet «—no-update-[summary,appstream]» dhe «—static-delta-ignore-ref=PATTERN»;
  • ShumĂ« rritur shpejtĂ«sinĂ« e regenerimit tĂ« degĂ«ve appstream pĂ«r depo tĂ« mĂ«dha.

Të kujtojmë se Flatpak u jep zhvilluesve të aplikacioneve mundësinë për të lehtësuar shpërndarjen e programeve të tyre, që nuk janë në depozitë të zakonshme të distribucioneve, përmes përgatitjes një konteiner universale pa formimin e ndarjeve të veçanta për çdo shpërndarje. Për përdoruesit që kujdesen për sigurinë, Flatpak lejon ekzekutimin e aplikacioneve potencialisht të pasigurta në një kontejner, duke ofruar akses vetëm në funksionet rrjet dhe skedarët e përdoruesit të lidhur me aplikacionin. Për përdoruesit që janë të interesuar për risitë, Flatpak lejon instalimin e versioneve më të reja beta dhe stabile të aplikacioneve, pa nevojën për të bërë ndryshime në sistem. Për shembull, aktualisht, paketat Flatpak tashmë po mblidhen për LibreOffice, Firefox, GIMP, Inkscape, Kdenlive, Steam, 0 A.D., Visual Studio Code, VLC, Slack, Skype, Telegram Desktop, Android Studio, etj.

Për të zvogëluar madhësinë e paketës, ajo përfshin vetëm varësitë specifike për aplikacionin, ndërsa bibliotekat themelore sistemore dhe grafike (Gtk+, Qt, bibliotekat GNOME dhe KDE, etj.) janë të formuluara si runtime- ambiente të standardizuara që mund të lidhen. Dallimi kryesor ndërmjet Flatpak dhe Snap qëndron në faktin se Snap përdor komponentë të ambientit të sistemit kryesor dhe izolim të bazuar në filtrimin e thirrjeve sistemore, ndërsa Flatpak krijon një kontejner të veçantë nga sistemi dhe operon me grupe të mëdha runtime, duke ofruar si varësi jo paketa, por ambientet sistemore standarde (p.sh., të gjitha bibliotekat e nevojshme për funksionimin e programeve GNOME ose KDE).

Përveç ambientit tipik sistemor (runtime), i instaluar përmes një të veçante repo, ofrohen varësi të tjera (bundle), të nevojshme për funksionimin e aplikacionit. Në tërësi, runtime dhe bundle përbëjnë përbërësin e kontejnerit, me runtime që instalohet veçmas dhe lidhet me disa kontejnerë, duke e lejuar shmangien e dyfishimit të skedarëve sistemikë të zakonshëm për kontejnerët. Një sistem mund të ketë instaluar disa runtime të ndryshme (GNOME, KDE) ose disa versione të një runtime të vetëm (GNOME 3.26, GNOME 3.28). Konteineri me aplikacion si varësi përdor lidhjen vetëm me një runtime të caktuar, pa marrë parasysh paketat e veçanta nga të cilat përbën runtime. Të gjitha elementet e nevojshme paketohen direkt me aplikacionin. Kur formohet kontejneri, përmbajtja e runtime montuar si ndarje /usr, dhe bundle montuar në direktorinë /app.

Përbërësi i runtime dhe kontejnerëve të aplikacioneve formohet duke përdorur teknologjinë OSTree, ku të cilat imazhi përmirësohet në mënyrë atomike nga një arkiv i ngjashëm me Git, duke lejuar përdorimin e metodave të kontrollit të versioneve për komponentët e shpërndarjes (p.sh., mund të rikthehet shpejt sistemi në një gjendje të kaluar). Paketat RPM transferohen në arkivin OSTree përmes një shtrese speciale. rpm-ostree. Instalimi dhe përditësimi i veçuar i paketave brenda mjedisit të punës nuk mbështetet, sistemi përditësohet jo në nivel të komponentëve të veçuar, por në mënyrë tërësore, duke e ndryshuar atomikisht gjendjen e tij. Ofron mjete për aplikimin inkremental të përditësimeve, duke eliminuar nevojën për zëvendësimin e plotë të imazhit me çdo përditësim.

Mjedisi i formuar është plotësisht i pavarur nga shpërndarja e përdorur, dhe me konfigurimet e duhura të paketës nuk ka qasje në skedarët dhe proceset e përdoruesit ose sistemit të bazës, nuk mund të qaset drejtpërdrejt në pajisje, përveç nëpërmjet daljes përmes DRI dhe nën-sistemit të rrjetit. Dalja grafike dhe organizimi i hyrjes. është realizuar nëpërmjet protokollit Wayland ose përmes kalimit të socketit X11. Ndërveprimi me mjedisin e jashtëm është ndërtuar mbi një sistem mesazhesh DBus dhe një API të veçantë Portals. Për izolim përdoret ndërfaqe Bubblewrap dhe teknologjitë tradicionale të virtualizimit të kontejnerëve në Linux, të bazuara në përdorimin e cgroups, hapësirave emri (namespaces), Seccomp dhe SELinux. Për daljen e zërit përdoret PulseAudio.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster