Нашри мудири бастаи Pacman 5.2

Дастрас барориши мудири баста Pacman 5.2, дар тақсимоти Arch Linux истифода мешавад. Аз тағйирот метавон фарқ кард:

  • Дастгирии навсозиҳои делта комилан хориҷ карда шудааст, ки танҳо тағиротро зеркашӣ кардан мумкин аст. Хусусият аз сабаби осебпазирии муайяншуда хориҷ карда шуд (CVE-2019-18183), ки ба шумо имкон медиҳад, ки ҳангоми истифодаи пойгоҳи додаҳои имзонашуда дар система фармонҳои ихтиёриро иҷро кунед. Барои ҳамла ба корбар зарур аст, ки файлҳои аз ҷониби ҳамлагар бо пойгоҳи додаҳо ва навсозии дельта таҳияшударо зеркашӣ кунад. Дастгирии навсозиҳои делта бо нобаёнӣ ғайрифаъол буд ва ба таври васеъ қабул карда нашуд. Дар оянда ба нақша гирифта шудааст, ки татбиқи навсозиҳои делта пурра аз нав навишта шавад;
  • Дар коркарди фармони XferCommand осебпазирӣ ислоҳ карда шуд (CVE-2019-18182), имкон медиҳад, ки дар сурати ҳамлаи MITM ва пойгоҳи додаҳои имзонашуда, барои ноил шудан ба иҷрои фармонҳои он дар система;
  • Makepkg қобилияти пайваст кардани коркардкунандагонро барои зеркашии бастаҳои манбаъ ва тафтиш тавассути имзои рақамӣ илова кардааст. Дастгирии иловашуда барои фишурдани бастаҳо бо истифода аз алгоритмҳои lzip, lz4 ва zstd. Дастгирии иловашуда барои фишурдани пойгоҳи додаҳо бо истифода аз zstd барои репо-илова кардан. Ба наздикӣ ба Arch Linux меояд интизор меравад гузаштан ба истифодаи zstd ба таври нобаёнӣ, ки дар муқоиса бо алгоритми "xz" амалиёти фишурдан ва кушодани бастаҳоро бо нигоҳ доштани сатҳи фишурда суръат мебахшад;
  • Бо истифода аз системаи Meson ба ҷои Autotools ҷамъ кардан мумкин аст. Дар нашри навбатӣ, Meson Autotools -ро комилан иваз мекунад;
  • Дастгирии иловашуда барои боркунии калидҳои PGP бо истифода аз Феҳристи калидҳои веб (WKD), ки моҳияти он ҷойгир кардани калидҳои оммавӣ дар веб бо истинод ба домене, ки дар суроғаи почта нишон дода шудааст, иборат аст. Масалан, барои суроғаи "[почтаи электронӣ ҳифз карда шудааст]"Калидро метавон тавассути истиноди "https://example.com/.well-known/openpgpkey/hu/183d7d5ab73cfc5ece9a5f94e6039d5a" зеркашӣ кард. Боркунии калидҳо тавассути WKD бо нобаёнӣ дар pacman, pacman-key ва makepkg фаъол аст;
  • Варианти “--force” хориҷ карда шуд, ки ба ҷои он варианти “--overwrite”, ки моҳияти амалиётро дақиқтар инъикос мекунад, бештар аз як сол пеш пешниҳод шуда буд;
  • Натоиҷи ҷустуҷӯи файл бо истифода аз имконоти -F маълумоти васеъро ба монанди гурӯҳи бастаҳо ва ҳолати насбкунӣ таъмин мекунад.

Манбаъ: opennet.ru

Илова Эзоҳ