Το Flatpak 1.12 βελτιώνει τη διαχείριση του sub-sandbox προς όφελος του Steam

Flatpack 1.12

Δεν ξέρω αν θα υπάρχουν πολλοί χρήστες που θα βάλουν τα στιγμιότυπα της Canonical στην κορυφή του βάθρου για πακέτα επόμενης γενιάς. Από ό, τι έχω διαβάσει στην κοινότητα, οι περισσότεροι από εμάς προτιμούν το flatpak, αν και μερικοί προτιμούν το AppImage επειδή κατεβάζουν και αρχίζουν να χρησιμοποιούν. Πέρα από τις προτιμήσεις, η είδηση ​​που έλαβε χώρα χθες ήταν η εκτόξευση de επίπεδη συσκευασία 1.12, μια νέα έκδοση που έφτασε συνοδευόμενη από μια λιγότερο νέα.

Και είναι αυτό το Flatpak 1.12 έφτασε ταυτόχρονα με το Flatpak 1.10.4, το δεύτερο που κυκλοφόρησε για να διορθώσει μια ευπάθεια στην υποστήριξη πύλης. Το ελάττωμα ασφαλείας ήταν αποτέλεσμα κάποιων νέων κλήσεων συστήματος πυρήνα που δεν έχουν αποκλειστεί από τους κανόνες SECCOMP, οι οποίες είναι εφαρμογές που θα μπορούσαν να δημιουργήσουν δευτερεύοντα sandbox για να μπερδέψουν την επαλήθευση του μηχανισμού απομόνωσης της πύλης.

Το Flatpak 1.12 έφτασε μαζί με το Flatpak 1.10.4

«Ένας ανώνυμος καταγγέλλων ανακάλυψε ότι οι εφαρμογές Flatpak με άμεση πρόσβαση σε πρίζες AF_UNIX, όπως αυτές που χρησιμοποιούνται από Wayland, Pipewire ή pipewire-pulse, μπορούν να ξεγελάσουν πύλες και άλλες υπηρεσίες host-OS για να αντιμετωπίσουν την εφαρμογή Flatpak σαν να ήταν ένας συνηθισμένος κεντρικός υπολογιστής. Διαδικασία λειτουργικού συστήματος, χωρίς αποθήκευση, χειρισμός του VFS χρησιμοποιώντας πρόσφατες συνομιλίες που σχετίζονται με τη συναρμολόγηση που δεν αποκλείονται από το φίλτρο seccomp του dylylist του Flatpak, προκειμένου να αντικατασταθεί ένα δημιουργημένο /.flatpak-info ή να εξαφανιστεί εντελώς αυτό το αρχείο. »

Όσο για το Σειρά 1.10Το Ταυτόχρονα, και όπως λέει ο τίτλος αυτού του άρθρου, ξεκίνησε το Flatpak 1.12, με την πιο εξαιρετική καινοτομία ενός βελτιωμένος έλεγχος των δευτερευόντων sandboxes, και το λογισμικό που θα επωφεληθεί περισσότερο από αυτό είναι η έκδοση Flatpak του Steam.

Τα Flatpak 1.12 και 1.10.4 έχουν ήδη κυκλοφορήσει επίσημα και σύντομα θα αρχίσουν να φτάνουν στα επίσημα αποθετήρια των περισσότερων διανομών Linux.


Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: AB Internet Networks 2008 SL
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.