הגרסה החדשה של מנהל החבילות Pacman 5.2 זמינה כעת

ArchLinux

בשבוע שעבר דיברנו עליו החדשות שפרסמו מפתחי Arch Linux כדי לכלול תמיכה באלגוריתם הדחיסה zstd נכון לפקמן גרסה 5.2. וטוב רק לפני כמה שעות הגרסה החדשה שוחררה מנהל חבילות פאקמן 5.2

למי שלא יודע על פקמן, עליו לדעת זאת זהו מנהל החבילות של Arch Linux, מסוגל לפתור תלות, ולהוריד ולהתקין באופן אוטומטי את כל החבילות הדרושות. בתיאוריה, המשתמש צריך רק לבצע פקודה אחת כדי לעדכן את המערכת במלואה.

Pacman משתמש בקבצים ארוזים בזפת ודחוסים ב- gzip או xz לכל החבילות, שכל אחת מהן מכילה קבצים בינאריים מורכבים. חבילות מורדות באמצעות FTP, ניתן גם להשתמש ב- HTTP ובקבצים מקומיים, תלוי באופן שבו כל מאגר מוגדר. תואם את מערכת ה- Linux Arch Build (ABS) המשמשת ליצירת חבילות מקוד המקור.

החידושים העיקריים של פקמן 5.2

עם השקת הגרסה החדשה הזו של פקמן 5.2, אנו יכולים למצוא שאחד החידושים הבולטים ביותר הוא הכללת האלגוריתם zstd זהבהשוואה לאלגוריתם "xz", להאיץ את דחיסת ופריקת החבילות, תוך שמירה על רמת הדחיסה.

יחד עם זה הוסיף את היכולת לחבר מנהלים ל- makepkg כדי להוריד חבילות מקור ולאמת על ידי חתימה דיגיטלית. בנוסף, נוספה תמיכה גם לדחיסת מנות באמצעות האלגוריתמים lzip ו- lz4.

במקרה של Repo-add, התמיכה הנוספת לדחיסת מסד נתונים באמצעות zstd בולטת. בעתיד הקרוב, Arch Linux מצפה למעבר ברירת מחדל לשימוש ב- zstd.

שינוי נוסף בפקמן 5.2 הוא זה התמיכה בעדכוני דלתא הוסרה לחלוטין, המאפשר לך להוריד רק את השינויים. הקיבולת הוסרה עקב פגיעות (CVE-2019-18183), המאפשרת לבצע פקודות שרירותיות במערכת בעת שימוש במאגרי מידע לא חתומים.

להתקפה, המשתמש צריך להוריד את הקבצים שהכין התוקף עם מסד הנתונים ועדכון הדלתא. התמיכה בעדכוני דלתא הושבתה כברירת מחדל ולא הייתה בשימוש נרחב. בעתיד מתוכנן לשכתב לחלוטין את יישום עדכוני הדלתא.

מצד שני גם תמיכה להורדת מקשי PGP באמצעות מדריך מקשי האינטרנט מודגשת (WKD), שעיקרו להציב מפתחות ציבוריים באינטרנט עם קישור לדומיין שצוין בכתובת הדוא"ל.

שינוי נוסף שכדאי לקחת בחשבון הוא שבגרסה החדשה הזו של פקמן 5.2 הוסרה אפשרות "–כוח" מכיוון שבשימוש בו יכולה להתרחש בעיות עם תלות. כעת במקום האפשרות "–עבור" מוצעת. לשקף בצורה מדויקת יותר.

ואילו עבור תוצאות חיפוש קבצים עם אפשרות "-F" ספק מידע מורחב כגון קבוצת חבילה וסטטוס התקנה.

לבסוף ראוי להזכיר גם שעם שחרורו של Pacman 5.2, תוקנה פגיעות במטפל הפקודות XferCommand (CVE-2019-18182), המאפשר התקפת MITM ומסד נתונים לא חתום כדי להשיג ביצוע הפקודות שלך במערכת. .

וזה עם Pacman 5.2 אפשר לבנות באמצעות מערכת Meson במקום Autotools. בגרסה הבאה, Meson יחליף לחלוטין את Autotools.

עדכן את פקמן לגרסה החדשה

ברגעים אלו בהם נכתב המאמר הגרסה החדשה של פקמן טרם שוחררה במאגרים של Arch Linux, אז הדרך היחידה לקבל את הגרסה החדשה הזו של פקמן 5.2 במערכת שלנועל ידי הורדה וקיבוץ קוד המקור עבורו במחשב שלנו.

להרפתקנים שאוהבים לבנות, הם יכולים לקבל את קוד Pacman 5.2 מהקישור למטה.

בינתיים עבור האחרים, הגיע הזמן להמתין להודעה ב- Octopi או לחכות עד שהעדכון יבוא לידי ביטוי במאגרי Arch Linux.


השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי על הנתונים: AB Internet Networks 2008 SL
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.