Dabar yra nauja „Pacman 5.2“ paketų tvarkyklės versija

„ArchLinux“

Praėjusią savaitę mes kalbėjome „Arch Linux“ kūrėjų išleistas naujienas parama zstd glaudinimo algoritmui nuo Pacmano versijos 5.2. Ir gerai vos prieš kelias valandas buvo išleista nauja versija administratorius „Pacman 5.2“ pakuotės

Tiems, kurie nežino apie Pacmaną, jie turėtų tai žinoti tai „Arch Linux“ paketų tvarkyklė, gali išspręsti priklausomybes ir automatiškai atsisiųsti ir įdiegti visus reikalingus paketus. Teoriškai vartotojui reikia atlikti tik vieną komandą, kad būtų visiškai atnaujinta sistema.

Pacmanas naudoja failus, supakuotus į dervą ir suspaustus gzip arba xz formatu visiems paketams, kurių kiekviename yra sukompiliuoti dvejetainiai failai. Paketai atsisiunčiami per FTP, taip pat galite naudoti HTTP ir vietinius failus, atsižvelgiant į tai, kaip sukonfigūruota kiekviena saugykla. Atitinka „Linux Arch Build System“ (ABS), naudojamą kuriant paketus iš šaltinio kodo.

Pagrindinės Pacmano naujovės 5.2

Paleidę šią naują „Pacman 5.2“ versiją galime pastebėti, kad viena ryškiausių naujovių yra įtraukiant zstd algoritmą, kad, palyginti su „xz“ algoritmu, paspartinti pakuočių suspaudimą ir išpakavimąišsaugant suspaudimo lygį.

Kartu su kuriuo pridėta galimybė prijungti valdytojus prie makepkg atsisiųsti šaltinio paketus ir patikrinti naudojant skaitmeninį parašą. Be to, taip pat buvo pridėta paketų glaudinimo parama naudojant lzip ir lz4 algoritmus.

„Repo-add“ atveju išsiskiria papildoma duomenų bazės glaudinimo parama naudojant zstd. Artimiausiu metu „Arch Linux“ tikisi numatyto perėjimo prie zstd naudojimo.

Kitas „Pacman 5.2“ pakeitimas yra tas delta atnaujinimų palaikymas buvo visiškai pašalintas, leidžiantis atsisiųsti tik pakeitimus. Pajėgumai buvo pašalinti dėl pažeidžiamumo (CVE-2019-18183), leidžiančio sistemoje vykdyti savavališkas komandas naudojant nepasirašytas duomenų bazes.

Atakai būtina, kad vartotojas atsisiųstų užpuoliko parengtus failus su duomenų baze ir delta atnaujinimu. Delta atnaujinimų palaikymas pagal numatytuosius nustatymus buvo išjungtas ir nebuvo plačiai naudojamas. Ateityje planuojama visiškai perrašyti „delta“ atnaujinimų įgyvendinimą.

Kita vertus, taip pat paryškinamas PGP raktų atsisiuntimo naudojant „Web Key Directory“ palaikymas (WKD), kurio esmė yra patalpinti viešus raktus internete su nuoroda į el. Pašto adresu nurodytą domeną.

Kitas pakeitimas, į kurį verta atsižvelgti, yra tai, kad šioje naujoje „Pacman 5.2“ versijoje pašalinta parinktis „priversti“ nes jį naudojant gali kilti problemų dėl priklausomybių. Dabar vietoj parinkties „perrašyti“ siūloma. atspindėti tiksliau.

Jei failų paieškos rezultatuose yra parinktis „-F“, pateikite išplėstinę informaciją, pvz., Paketų grupę ir diegimo būseną.

Galiausiai taip pat verta paminėti, kad išleidus „Pacman 5.2“, „XferCommand“ komandų tvarkytuve (CVE-2019-18182) buvo pašalintas pažeidžiamumas, kuris leidžia MITM atakai ir nepasirašytai duomenų bazei pasiekti jūsų komandų vykdymą sistemoje .

Ir kad naudojant „Pacman 5.2“ galima kurti naudojant „Meson“ sistemą, o ne „Autotools“. Kitoje versijoje „Meson“ visiškai pakeis „Autotools“.

Atnaujinkite „Pacman“ į naują versiją

Šiomis akimirkomis, kai straipsnis buvo parašytas naujoji „Pacman“ versija dar nėra išleista „Arch Linux“ saugyklose, taigi vienintelis būdas turėti šią naują versiją iš mūsų sistemos „Pacman 5.2“ irs atsisiųsdami ir kompiliuodami jo šaltinio kodą į savo kompiuterį.

Nuotykių mėgėjams, mėgstantiems pastatymus, jie gali gauti „Pacman 5.2“ kodą iš žemiau pateiktos nuorodos.

Tuo tarpu kitiems atėjo laikas laukti pranešimo „Octopi“ arba laukti, kol atnaujinimas atsispindės „Arch Linux“ saugyklose.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Už duomenis atsakingas: AB Internet Networks 2008 SL
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.