Pinapabuti ng Flatpak 1.12 ang pamamahala ng sub-sandbox upang makinabang ang Steam

Flatpack 1.12

Hindi ko alam kung maraming mga gumagamit na maglalagay ng mga snap shot ng Canonical sa tuktok ng plataporma para sa mga susunod na gen na package. Mula sa nabasa ko sa pamayanan, gusto ng karamihan sa atin ang flatpak, bagaman ang ilan ay mas gusto ang AppImage dahil sila ay nag-download at nagsisimulang gamitin. Bukod sa mga kagustuhan, ang balitang naganap kahapon ay ang ilunsad de flat pack 1.12, isang bagong bersyon na dumating na sinamahan ng isang hindi gaanong bago.

At iyon ba ang Flatpak 1.12 ay dumating nang sabay sa Flatpak 1.10.4, ang pangalawang inilabas upang iwasto ang isang kahinaan sa suporta sa portal. Ang kapintasan sa seguridad ay resulta ng ilang mga bagong tawag sa kernel system na hindi na-block ng mga patakaran ng SECCOMP, na mga application na maaaring lumikha ng mga sub-sandbox upang malito ang pagpapatunay ng mekanismo ng paghihiwalay ng portal.

Dumating ang Flatpak 1.12 sa tabi ng Flatpak 1.10.4

"Natuklasan ng isang hindi nagpapakilalang whistleblower na ang mga application ng Flatpak na may direktang pag-access sa mga socket ng AF_UNIX, tulad ng mga ginamit ng Wayland, Pipewire, o pipewire-pulse, ay maaaring linlangin ang mga portal at iba pang mga serbisyo ng host-OS sa paggamot sa Flatpak application na parang isang ordinaryong host- Ang proseso ng OS, hindi sandboxed, pagmamanipula ng VFS gamit ang kamakailang mga mounting na may kaugnayan sa mount na hindi na-block ng denylist filter na seccomp ng Flatpak, upang mapalitan ang isang ginawa /.flatpak-info o gawing ganap na mawala ang file na iyon. »

Na para sa serye 1.10. Sa parehong oras, at tulad ng sabi ng headline ng artikulong ito, ang Flatpak 1.12 ay inilunsad, na may pinaka-natitirang kabaguhan ng isang pinabuting kontrol sa mga sub-sandbox, at ang software na pinaka makikinabang dito ay ang bersyon ng Flatpak ng Steam.

Ang Flatpak 1.12 at 1.10.4 ay opisyal nang inilabas, at sa lalong madaling panahon ay magsisimulang makarating sa mga opisyal na repository ng karamihan sa mga pamamahagi ng Linux.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: AB Internet Networks 2008 SL
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.