APT 2.9.20 (Advanced Package Tool) har slÀppts. 2.9.x-grenen Àr experimentell och anvÀnds för att utveckla funktionalitet för den framtida stabila versionen av APT 3.0, som, nÀr den stabiliserats, kommer att integreras i Debian Testar och kommer att inkluderas i nÀsta större utgÄva Debian, och kommer ocksÄ att lÀggas till i paketdatabasen Ubuntu.
Ăndringar sedan det senaste tillkĂ€nnagivandet:
- APT 2.9.16: Fixade en regression som uppstod efter att ha Àndrat metoderna för att arbeta med nyckellager i version 2.9.15 och orsakade missnöje med dpkg-underhÄllaren pÄ grund av att arbetet med vissa repositories avbröts.
- APT 2.9.17:
- Ett abstrakt grÀnssnitt för att arbeta med hash har införts, implementerat som en del av arbetet med att bli av med den stela bindningen till ett kryptografiskt bibliotek.
- Fixade ett problem i versionsjÀmförelsealgoritmen som dök upp nÀr du anvÀnde alternativet "--no-strict-pinning".
- NÀr diagnostiska meddelanden visas tas hÀnsyn till felsökningsnivÄn.
- OmnÀmnanden av apt-key-verktyget har rensats.
Lade till vÀgledning om hur man sÀkert konfigurerar kÀllor till apt-secure man-sidan.
- gpgv har ÄtergÄtt till att slÄ samman alla nyckelringar under körning. Eftersom filen med det delade nyckellagret ligger i filsystemet tmpfs, vars innehÄll kan skjutas ut till swap-partitionen, kan detta tillvÀgagÄngssÀtt leda till ökat slitage pÄ SSD-enheter baserade pÄ Flash-minne. Författaren av nyheterna rekommenderar att du anvÀnder en anonym kanal (fifo), vars fjÀrrÀnde kan överföras till en annan process som filen "/proc/ /fd/<handle>", eller som en minnessida, pÄ samma sÀtt tillgÀnglig som en fil.
- En liten refaktorering har gjorts: en separat funktion har skapats för att kontrollera filsignaturen.
- APT 2.9.18:
- Implementerad automatisk sidnumrering av utdata frÄn kommandona "show", "policy", "list", "search" och "showsrc", arbetande i git-stilen och aktiverad genom Binary::apt::Pager-instÀllningen. Siddelningsapplikationen definieras genom miljövariabeln PAGER.
- Lade till paketpinningsinformation som erhÄllits frÄn fÀlten APT-Pin, APT-Candidate och APT-Release till utgÄngen av kommandot "apt show -full".
- En sÄrbarhet har ÄtgÀrdats som gjorde att kommandot "apt show" lÀste frÄn ett minnesomrÄde utanför den tilldelade bufferten.
- APT 2.9.19:
- Lade till en kryptobackend för OpenSSL-biblioteket, som ersatte GnuTLS och Gcrypt.
- Lade till möjligheten att anvÀnda sqv-verktyget frÄn Sequoia-projektet för att verifiera digitala signaturer istÀllet för att anropa gpgv. I den bindande koden ovanför sqv, nÀr man arbetar med nycklar, fortsÀtter den tveksamma anvÀndningen av temporÀra filer.
- Fram till 2026 Àr det tillÄtet att anvÀnda sjÀlvsignerade signaturer baserade pÄ SHA-1-algoritmen.
- APT 2.9.20: Lade till officiell rekommendation att namnge filer i /etc/apt/sources.list.d/ som "$(dpkg-vendor -query Vendor | tr AZ az).sources" - namnet pÄ den aktuella leverantören med gemener .
KĂ€lla: opennet.ru
