A Flatpak 1.12 javítja a Sandbox alkezelését a Steam javára

Flatpack 1.12

Nem tudom, lesz-e sok felhasználó, aki a Canonical pillanatfelvételeit a dobogó tetejére állítja a következő generációs csomagok esetében. Amit olvastam a közösségnek, a legtöbben a flatpakot részesítik előnyben, bár néhányan az AppImage -t részesítik előnyben, mert letöltik és elkezdik használni. A preferenciákat félretéve a tegnapi hír az volt dob de lapos csomag 1.12, egy új verzió, amely megérkezett egy kevésbé új verzió kíséretében.

És ez a Flatpak 1.12 a Flatpak 1.10.4 -vel egy időben érkezettA másodikat azért hozták nyilvánosságra, hogy kijavítsák a portáltámogatás egyik sebezhetőségét. A biztonsági hiba néhány új rendszermag-hívás eredménye, amelyeket nem blokkoltak a SECCOMP szabályok, amelyek olyan alkalmazások, amelyek alhomokdobozokat hozhatnak létre, hogy megzavarják a portál izolációs mechanizmusának ellenőrzését.

A Flatpak 1.12 a Flatpak 1.10.4 mellett érkezett

„Egy névtelen bejelentő felfedezte, hogy az AF_UNIX aljzatokhoz közvetlenül hozzáférő Flatpak-alkalmazások, mint például a Wayland, a Pipewire vagy a pipewire-pulse, becsaphatják a portálokat és más host-OS szolgáltatásokat, hogy úgy kezeljék a Flatpak alkalmazást, mintha egy közönséges gazdagép lenne. Az operációs rendszer folyamata, nem homokozó, a VFS manipulálása a legutóbbi csatolással kapcsolatos rendszerhívások használatával, amelyeket nem blokkol a Flatpak denylist seccomp szűrője, hogy helyettesítsen egy létrehozott /.flatpak-info fájlt, vagy teljesen eltűnjön. »

Ami a 1.10 sorozat. Ugyanakkor, és ahogy a cikk címe is mondja, elindult a Flatpak 1.12, amely a jobb ellenőrzés az alhomokdobozok felett, és a szoftver, amely ebből a legtöbbet profitál, a Steam Flatpak verziója.

A Flatpak 1.12 és 1.10.4 már hivatalosan is megjelent, és hamarosan elkezdik megérkezni a legtöbb Linux disztribúció hivatalos tárházába.


Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: AB Internet Networks 2008 SL
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.