Nova verzija upravitelja paketa Pacman 5.2 je sada dostupna

ArchLinux

Prošle nedelje smo razgovarali vijesti koje su objavili programeri Arch Linux podrška za zstd algoritam kompresije od Pacman verzije 5.2. I dobro prije samo nekoliko sati objavljena je nova verzija administrator Pacman 5.2 paketi

Oni koji ne znaju za Pacmana, trebali bi to znati ovo je Arch Linux paket menadžer, je u stanju riješiti zavisnosti, te automatski preuzeti i instalirati sve potrebne pakete. U teoriji, korisnik treba izvršiti samo jednu naredbu da bi u potpunosti ažurirao sistem.

Pacman koristi datoteke upakovane u katran i komprimirane u gzip ili xz za sve pakete, od kojih svaki sadrži kompajlirane binarne datoteke. Paketi se preuzimaju putem FTP-a, možete koristiti i HTTP i lokalne datoteke, ovisno o tome kako je konfigurirano svako spremište. Usklađen je s Linux Arch Build Systemom (ABS) koji se koristi za kreiranje paketa iz izvornog koda.

Glavne novine Pacmana 5.2

Lansiranjem ove nove verzije Pacmana 5.2 možemo ustanoviti da je jedna od najistaknutijih novina uključivanje zstd algoritma koji, u odnosu na "xz" algoritam, ubrzati kompresiju i raspakiranje paketa, uz očuvanje nivoa kompresije.

Uz koji je dodala mogućnost povezivanja menadžera s makepkg-om za preuzimanje izvornih paketa i provjeru digitalnim potpisom. Pored toga, dodana je i podrška za kompresiju paketa pomoću algoritama lzip i lz4.

U slučaju Repo-add, ističe se dodana podrška za kompresiju baze podataka pomoću zstd. U bliskoj budućnosti Arch Linux očekuje zadani prijelaz na korištenje zstd-a.

Druga promjena u Pacmanu 5.2 je ta podrška za delta ažuriranja je potpuno uklonjena, omogućujući vam preuzimanje samo promjena. Kapacitet je uklonjen zbog ranjivosti (CVE-2019-18183), koja omogućava izvršavanje proizvoljnih naredbi na sistemu kada se koriste nepotpisane baze podataka.

Za napad je potrebno da korisnik preuzme datoteke koje je pripremio napadač s bazom podataka i delta ažuriranjem. Podrška za delta ažuriranja onemogućena je prema zadanim postavkama i nije bila široko korištena. U budućnosti se planira potpuno prepisati implementaciju delta ažuriranja.

S druge strane takođe istaknuta je podrška za preuzimanje PGP ključeva pomoću Web direktorija ključeva (WKD), čija je suština postavljanje javnih ključeva na web s vezom do domene navedene u adresi e-pošte.

Još jedna promjena koju vrijedi uzeti u obzir je da je u ovoj novoj verziji Pacmana 5.2 uklonjena je opcija „–force“ budući da se uz njegovu upotrebu može pojaviti problem sa zavisnostima. Sada se umjesto opcije "– overwrite" nudi. odražavaju tačnije.

Dok za rezultate pretraživanja datoteka s opcijom "-F" pružaju proširene informacije kao što su grupa paketa i status instalacije.

Na kraju, također je vrijedno spomenuti da je izdavanjem Pacmana 5.2, ranjivost ispravljena u XferCommand naredbi za obradu (CVE-2019-18182), što omogućava MITM napad i nepotpisanu bazu podataka kako bi se postiglo izvršavanje vaših naredbi na sistemu .

I da je sa Pacmanom 5.2 moguće graditi pomoću Meson sistema umjesto Autotools. U sljedećoj verziji, Meson će u potpunosti zamijeniti Autotools.

Ažurirajte Pacmana na novu verziju

U ovim trenucima u kojima je članak napisan nova verzija Pacmana još nije objavljena u Arch Linux spremištima, tako da je jedini način da imate ovu novu verziju Pacmana 5.2 u našem sistemu is preuzimanjem i kompajliranjem izvornog koda za njega na našem računaru.

Za avanturiste koji vole gradnju mogu dobiti Pacman 5.2 kôd sa linka ispod.

U međuvremenu za ostale, vrijeme je da pričekate obavijest u Octopiju ili pričekate da se ažuriranje odrazi u Arch Linux spremištima.


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.