dega e re stabile e mjetit , который предоставляет систему для сборки самодостаточных пакетов, не привязанных к конкретным дистрибутивам Linux и выполняемых в специальном контейнере, изолирующем приложение от остальной системы. Поддержка выполнения Flatpak-пакетов обеспечена для Arch Linux, , Debian, Fedora, Gentoo, Mageia, Linux Mint dhe Ubuntu. Paketat Flatpak janë përfshirë në depozitat e Fedora dhe mbështeten në programin standard të menaxhimit të aplikacioneve GNOME.
Çelësore в ветке Flatpak 1.8:
- Упрощена реализация установки в режиме P2P (позволяет организовать загрузку приложений и runtime-наборов через промежуточные узлы или накопители для систем без сетевого подключения). Прекращена поддержка установки через промежуточные хосты в локальной сети. Отключена по умолчанию автоматическая загрузка репозиториев (sideload), размещённых на локальных USB-накопителях. Для активации промежуточных локальных репозиториев следует настроить репозиторий через создание символической ссылки из /var/lib/flatpak/sideload-repos или
/run/flatpak/sideload-repos. Изменение позволило упростить внутреннюю реализацию режима P2P и повысить его эффективность. - Добавлен опциональный systemd unit для автоматического определения дополнительных репозиториев на подключённых внешних USB-накопителях.
- Для приложений, имеющих доступ к файловой системе, обеспечен проброс каталога /lib хост-окружения в /run/host/lib.
- Добавлены новые полномочия доступа к ФС — «host-etc» и «host-os», позволяющие получить доступ к системным каталогам /etc и /usr.
- Для генерации более эффективного кода разбора файлов GVariant из ostreee задействован .
- В сборочном крипте configure предоставлена возможность сборки без
libsystemd; - Обеспечено монтирование сокетов Journal в режиме только для чтения.
- В document-export добавлена поддержка экспорта каталогов.
- Разрешён прямой доступ к звуковым устройствам ALSA для приложений, имеющих доступ к Pulseaudio.
- Në API добавлен сигнал «install-authenticator», который может использоваться клиентами для установки аутентификаторов, необходимых для совершения транзакции.
- Обеспечено использование данных о часовом поясе на основе /etc/localtime из хост-системы, что решило связанные с часовыми поясами проблемы в некоторых приложениях.
- Прекращена установка файла env.d из gdm, так как генераторы systemd лучше справляются с этой задачей.
- В утилите create-usb по умолчанию включён экспорт частичных коммитов.
- Обеспечена поставка файла sysusers.d для создания через systemd необходимых пользователей.
- В команды «flatpak remote-add» и «flatpak modify» добавлена опция «—[no-]follow-redirect» для запрета/разрешения перенаправления на другой репозиторий.
- В систему
добавлен API Spawn для получения реального идентификатора процесса (PID) запущенного приложения. - Все репозитории OCI (Open Container Initiative) переведены на использование аутентификатора flatpak-oci-authenticator.
- В команды «flatpak remote-info» и «flatpak update» добавлена опция «—commit=» для задания определённой версии репозиториев OCI.
- Добавлена начальная поддержка delta-обновлений для репозиториев OCI.
- Добавлена команда «flatpak upgrade», которая является псевдонимом команды «flatpak update».
- Реализованы сценарии дополнения ввода для командной оболочки fish.
Напомним, что разработчикам приложений Flatpak даёт возможность упростить распространение своих программ, не входящих в штатные репозитории дистрибутивов за счет одного универсального контейнера без формирования отдельных сборок для каждого дистрибутива. Пользователям, заботящимся о безопасности, Flatpak позволяет выполнить вызывающее сомнение приложение в контейнере, предоставив доступ только к сетевым функциям и файлам пользователя, связанным с приложением. Пользователям, интересующимся новинками, Flatpak позволяет установить самые свежие тестовые и стабильные выпуски приложений без необходимости внесения изменений в систему. Например, в настоящее время Flatpak-пакеты уже для LibreOffice, Midori, GIMP, Inkscape, Kdenlive, Steam, 0 A.D., Visual Studio Code, VLC, Slack, Skype, Telegram Desktop, Android Studio и т.д.
Для уменьшения размера пакета он включает лишь специфичные для приложения зависимости, а базовые системные и графические библиотеки (Gtk+, Qt, библиотеки GNOME и KDE и т.п.) оформлены в виде подключаемых типовых runtime-окружений. Ключевое отличие Flatpak от Snap заключается в том, что Snap использует компоненты окружения основной системы и изоляцию на основе фильтрации системных вызовов, в то время как Flatpak создаёт отдельный от системы контейнер и оперирует крупными runtime-наборами, предоставляя в качестве зависимостей не пакеты, а типовые системные окружения (например, все библиотеки, необходимые для работы программ GNOME или KDE).
Përveç ambientit tipik sistemor (runtime), i instaluar përmes një të veçante , ofrohen varësi të tjera (bundle), të nevojshme për funksionimin e aplikacionit. Në tërësi, runtime dhe bundle përbëjnë përbërësin e kontejnerit, me runtime që instalohet veçmas dhe lidhet me disa kontejnerë, duke e lejuar shmangien e dyfishimit të skedarëve sistemikë të zakonshëm për kontejnerët. Një sistem mund të ketë instaluar disa runtime të ndryshme (GNOME, KDE) ose disa versione të një runtime të vetëm (GNOME 3.26, GNOME 3.28). Konteineri me aplikacion si varësi përdor lidhjen vetëm me një runtime të caktuar, pa marrë parasysh paketat e veçanta nga të cilat përbën runtime. Të gjitha elementet e nevojshme paketohen direkt me aplikacionin. Kur formohet kontejneri, përmbajtja e runtime montuar si ndarje /usr, dhe bundle montuar në direktorinë /app.
Përbërësi i runtime dhe kontejnerëve të aplikacioneve formohet duke përdorur teknologjinë , ku të cilat imazhi përmirësohet në mënyrë atomike nga një arkiv i ngjashëm me Git, duke lejuar përdorimin e metodave të kontrollit të versioneve për komponentët e shpërndarjes (p.sh., mund të rikthehet shpejt sistemi në një gjendje të kaluar). Paketat RPM transferohen në arkivin OSTree përmes një shtrese speciale. . Instalimi dhe përditësimi i veçuar i paketave brenda mjedisit të punës nuk mbështetet, sistemi përditësohet jo në nivel të komponentëve të veçuar, por në mënyrë tërësore, duke e ndryshuar atomikisht gjendjen e tij. Ofron mjete për aplikimin inkremental të përditësimeve, duke eliminuar nevojën për zëvendësimin e plotë të imazhit me çdo përditësim.
Формируемое изолированное окружение полностью независимо от используемого дистрибутива и при надлежащих настройках пакета не имеет доступа к файлам и процессам пользователя или основной системы, не может напрямую обращаться к оборудованию, за исключением вывода через DRI, и сетевой подсистеме. Вывод графики и организация ввода nëpërmjet protokollit Wayland ose përmes kalimit të socketit X11. Ndërveprimi me mjedisin e jashtëm është ndërtuar mbi një sistem mesazhesh DBus dhe një API të veçantë Portals. Për izolim ndërfaqe dhe teknologjitë tradicionale të virtualizimit të kontejnerëve në Linux, të bazuara në përdorimin e cgroups, hapësirave emri (namespaces), Seccomp dhe SELinux. Për daljen e zërit përdoret PulseAudio.
Burimi: opennet.ru
