Lëshimi i sistemit të paketave të pavarura Flatpak 1.6.0

Publikuar dega e re stabile e mjetit Flatpak 1.6, i cili ofron një sistem për ndërtimin e paketave të pavarura nga shpërndarjet specifike të Linux-it dhe ekzekutohet në një konteiner të veçantë, duke izoluar aplikacionin nga pjesa tjetër e sistemit. Mbështetja për ekzekutimin e pakove Flatpak ofrohet për Arch Linux, CentOS, Debian, Fedora, Gentoo, Mageia, Linux Mint dhe Ubuntu. Paketat Flatpak janë përfshirë në depozitat e Fedora dhe mbështeten në programin standard të menaxhimit të aplikacioneve GNOME.

ÇelĂ«sore risitĂ« nĂ« degĂ«n Flatpak 1.6:

  • NĂ« API Portal metoda CreateUpdateMonitor Ă«shtĂ« shtuar, e cila lejon aplikacionet tĂ« ndjekin shfaqjen e pĂ«rditĂ«simeve dhe tĂ« kĂ«rkojnĂ« instalimin e pĂ«rditĂ«simeve tĂ« reja.
    Për të ndaluar autorizimet për instalimin e pavarur të përditësimeve nga aplikacioni, mund të përdoret komanda «flatpak permission-set flatpak updates $APPID no» (nëse përdoret «ask» në vend të «no», një dialog do të shfaqet çdo herë për të konfirmuar përditësimin);


  • PĂ«r tĂ« thjeshtuar krijimin e menaxherĂ«ve, ofrohet biblioteka
    libportal, e cila ofron mundësinë për të menaxhuar ngjarjet pa përdorur drejtpërdrejt API Portal dhe pa analizuar sinjalet që vijnë përmes D-Bus.
    Libportal ofron shtresa të thjeshta që punojnë asinkronisht për shumicën e "portalet«;
  • Shtuar njĂ« autorizim tĂ« ri «—socket=cups» pĂ«r tĂ« ofruar qasje tĂ« drejtpĂ«rdrejtĂ« nĂ« serverin e printimit CUPS;
  • Protokolli dhe API pĂ«r trajtimin e autentifikimit janĂ« ndryshuar. Shtuar njĂ« autentifikues pĂ«r OCI (Open Container Initiative). Realizuar mbĂ«shtetje pĂ«r instalimin automatik tĂ« autentifikuesve nga njĂ« repository tĂ« jashtme flatpak. NĂ« FlatpakTransaction Ă«shtĂ« shtuar njĂ« menaxhuese e kthimit pĂ«r tĂ« pĂ«rdorur autentifikimin me emrin dhe fjalĂ«kalimin nĂ« analogji me metodĂ«n e autentifikimit HTTP basic;
  • Shtuar mbĂ«shtetje pĂ«r aplikacione dhe sisteme tĂ« sigurta qĂ« kĂ«rkojnĂ« autentifikim gjatĂ« lundrimit;
  • Shtresa qĂ« pĂ«rdoret pĂ«r izolimin bubblewrap Ă«shtĂ« pĂ«rditĂ«suar nĂ« lĂ«shimin 0.4.0;
  • Shtuar mbĂ«shtetje opsionale pĂ«r kontrollin e prindit pĂ«rmes pĂ«rdorimit tĂ« bibliotekĂ«s libmalcontent, e cila lejon kufizimin e aksesit nĂ« lloje tĂ« caktuara pĂ«rmbajtjeje;
  • Shtesat tani instalohen para aplikacionit, çka lejon tĂ« keni njĂ« aplikacion funksional menjĂ«herĂ« pas pĂ«rfundimit tĂ« instalimit tĂ« tij;
  • Manipulimet me skedarĂ«t e pĂ«rkohshĂ«m janĂ« riparuar, duke pĂ«rmirĂ«suar funksionimin nĂ« kushte tĂ« mungesĂ«s sĂ« hapĂ«sirĂ«s sĂ« lirĂ« nĂ« disk;
  • PĂ«r tĂ« ekzekutuar komandĂ«n «flatpak enter» nuk kĂ«rkohet mĂ« pĂ«rdorimi i sudo;
  • NĂ« portalet Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« nisur ambiente tĂ« izoluar tĂ« brendshme (sub-sandbox) pĂ«r proceset fĂ«mijĂ«;
  • Shtuar komandat e reja «flatpak permission-set» dhe «permission-remove» pĂ«r menaxhimin e instalimit tĂ« autorizimeve;
  • Shtuar opsioni «flatpak install —or-update», i cili bĂ«nĂ« pĂ«rditĂ«simin nĂ«se aplikacioni Ă«shtĂ« tashmĂ« i instaluar;
  • Shtuar komandĂ«n «flatpak mask» pĂ«r tĂ« ngelur versionin dhe pĂ«r tĂ« ndaluar instalimin e pĂ«rditĂ«simeve;
  • PĂ«r imazhet nĂ« formatin OCI (Open Container Initiative) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r lidhet e etiketave, gjenerimin e historisĂ« sĂ« ndryshimeve nĂ« imazh dhe pĂ«rfshirjen e mime-types tĂ« docker, pĂ«rveç mime-types tĂ« OCI;
  • NĂ« parametra Ă«shtĂ« shtuar çelĂ«si default-languages pĂ«r tĂ« pĂ«rcaktuar listĂ«n e gjuhĂ«ve tĂ« pĂ«rdorura, pĂ«rveç listĂ«s sistemore.

Të kujtojmë se Flatpak u jep zhvilluesve të aplikacioneve mundësinë për të lehtësuar shpërndarjen e programeve të tyre, që nuk janë në depozitë të zakonshme të distribucioneve, përmes përgatitjes një kontejner universale pa krijuar ndarje të veçanta për çdo distrubucion. Përdoruesve që kujdesen për sigurinë, Flatpak u lejon të ekzekutojnë aplikacione të dyshimta në një kontejner, duke ofruar akses vetëm në funksionalitetet e rrjetit dhe skedarët e përdoruesit të lidhur me aplikacionin. Përdoruesve që janë të interesuar për risitë, Flatpak u lejon të instalojnë edicionet më të reja dhe stabile të aplikacioneve pa pasur nevojë për të bërë ndonjë ndryshim në sistem. Për shembull, aktualisht paketat Flatpak janë po mblidhen për LibreOffice, Firefox, GIMP, Inkscape, Kdenlive, Steam, 0 A.D., Visual Studio Code, VLC, Slack, Skype, Telegram Desktop, Android Studio, etj.

Për të zvogëluar madhësinë e paketës, ajo përfshin vetëm varësitë specifike për aplikacionin, ndërsa bibliotekat themelore sistemore dhe grafike (Gtk+, Qt, bibliotekat GNOME dhe KDE, etj.) janë të formuluara si runtime- ambiente të standardizuara që mund të lidhen. Dallimi kryesor ndërmjet Flatpak dhe Snap qëndron në faktin se Snap përdor komponentë të ambientit të sistemit kryesor dhe izolim të bazuar në filtrimin e thirrjeve sistemore, ndërsa Flatpak krijon një kontejner të veçantë nga sistemi dhe operon me grupe të mëdha runtime, duke ofruar si varësi jo paketa, por ambientet sistemore standarde (p.sh., të gjitha bibliotekat e nevojshme për funksionimin e programeve GNOME ose KDE).

Përveç ambientit tipik sistemor (runtime), i instaluar përmes një të veçante repo, ofrohen varësi të tjera (bundle), të nevojshme për funksionimin e aplikacionit. Në tërësi, runtime dhe bundle përbëjnë përbërësin e kontejnerit, me runtime që instalohet veçmas dhe lidhet me disa kontejnerë, duke e lejuar shmangien e dyfishimit të skedarëve sistemikë të zakonshëm për kontejnerët. Një sistem mund të ketë instaluar disa runtime të ndryshme (GNOME, KDE) ose disa versione të një runtime të vetëm (GNOME 3.26, GNOME 3.28). Konteineri me aplikacion si varësi përdor lidhjen vetëm me një runtime të caktuar, pa marrë parasysh paketat e veçanta nga të cilat përbën runtime. Të gjitha elementet e nevojshme paketohen direkt me aplikacionin. Kur formohet kontejneri, përmbajtja e runtime montuar si ndarje /usr, dhe bundle montuar në direktorinë /app.

Përbërësi i runtime dhe kontejnerëve të aplikacioneve formohet duke përdorur teknologjinë OSTree, kur imazhi përditësohet në mënyrë atomike nga një repository të ngjashme me Git, e cila lejon aplikimin e metodave të menaxhimit të versioneve për komponentët e distrubucionit (për shembull, mund të rikthehet shpejt sistemi në një gjendje të kaluar). Paketat RPM konvertohen në repository OSTree përmes një shtrese speciale rpm-ostree. Instalimi dhe përditësimi i veçuar i paketave brenda mjedisit të punës nuk mbështetet, sistemi përditësohet jo në nivel të komponentëve të veçuar, por në mënyrë tërësore, duke e ndryshuar atomikisht gjendjen e tij. Ofron mjete për aplikimin inkremental të përditësimeve, duke eliminuar nevojën për zëvendësimin e plotë të imazhit me çdo përditësim.

Ambienti i izoluar të formuar është plotësisht i pavarur nga distribucioni i përdorur, dhe me konfigurimin e duhur të paketës, nuk ka akses në skedarët dhe proceset e përdoruesit ose të sistemit kryesor, nuk mund të qartësojë direkt pajisjen, përveç output-it përmes DRI dhe nënsistemit të rrjetit. Output-i grafik dhe organizimi i input-it janë realizuar nëpërmjet protokollit Wayland ose përmes kalimit të socketit X11. Ndërveprimi me mjedisin e jashtëm është ndërtuar mbi një sistem mesazhesh DBus dhe një API të veçantë Portals. Për izolim përdoret ndërfaqe Bubblewrap dhe teknologjitë tradicionale të virtualizimit të kontejnerëve në Linux, të bazuara në përdorimin e cgroups, hapësirave emri (namespaces), Seccomp dhe SELinux. Për daljen e zërit përdoret PulseAudio.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster