Pacman 5.2 paket yöneticisinin yeni sürümü artık mevcut

Arch Linux

Geçen hafta konuşuyorduk Arch Linux geliştiricileri tarafından yayınlanan haberler zstd sıkıştırma algoritması desteği Pacman sürüm 5.2'den itibaren. Ve iyi sadece birkaç saat önce yeni sürüm yayınlandı yönetici Pacman 5.2 paketleri

Pacman'e aşina olmayanlar için bunu bilmeliler bu Arch Linux paket yöneticisidir, bağımlılıkları çözebilir ve gerekli tüm paketleri otomatik olarak indirip yükleyebilir. Teorik olarak, kullanıcının sistemi tam olarak güncellemek için yalnızca tek bir komutu yürütmesi gerekir.

Pacman, tar olarak paketlenmiş ve gzip veya xz biçiminde sıkıştırılmış dosyaları kullanır her biri derlenmiş ikili dosyalar içeren tüm paketler için. Paketler FTP yoluyla indirilir, ayrıca her bir deponun nasıl yapılandırıldığına bağlı olarak HTTP ve yerel dosyaları da kullanabilirsiniz. Kaynak kodundan paketler oluşturmak için kullanılan Linux Arch Build System (ABS) ile uyumludur.

Pacman 5.2'nin temel yenilikleri

Pacman 5.2'nin bu yeni sürümünün piyasaya sürülmesiyle, en göze çarpan yeniliklerden birinin zstd algoritmasının dahil edilmesi"xz" algoritmasına kıyasla, paketlerin sıkıştırılmasını ve paketten çıkarılmasını hızlandırır, sıkıştırma seviyesini korurken.

Hangisiyle birlikte yöneticileri makepkg'ye bağlayarak kaynak paketlerini indirme ve dijital imza ile doğrulama yeteneği eklendi. Ek olarak, lzip ve lz4 algoritmalarını kullanarak paket sıkıştırma desteği de eklendi.

Repo-add durumunda, zstd kullanarak veritabanı sıkıştırması için eklenen destek göze çarpmaktadır. Yakın gelecekte, Arch Linux, zstd kullanımına varsayılan bir geçiş bekliyor.

Pacman 5.2'deki bir başka değişiklik de delta güncellemeleri desteği tamamen kaldırıldı, sadece değişiklikleri indirmenize izin verir. İmzasız veritabanları kullanılırken sistemde rastgele komutların yürütülmesine izin veren bir güvenlik açığı (CVE-2019-18183) nedeniyle kapasite kaldırıldı.

Saldırı için kullanıcının, saldırganın hazırladığı dosyaları veritabanı ve delta güncellemesi ile indirmesi gerekmektedir. Delta güncellemeleri desteği varsayılan olarak devre dışı bırakılmıştır ve yaygın olarak kullanılmamaktadır. Gelecekte, delta güncellemelerinin uygulanmasının tamamen yeniden yazılması planlanmaktadır.

Öte yandan ayrıca Web Anahtar Dizini kullanılarak PGP anahtarlarının indirilmesine yönelik destek vurgulanmıştır (WKD), özü e-posta adresinde belirtilen etki alanına bir bağlantıyla web'e genel anahtarlar yerleştirmektir.

Dikkate alınmaya değer bir diğer değişiklik de, Pacman 5.2'nin bu yeni sürümünde "–force" seçeneği kaldırıldı çünkü kullanımı ile bağımlılıklarla ilgili sorun yaşama olasılığı ortaya çıkabilir. Şimdi "–overwrite" seçeneği yerine sunulmaktadır. daha doğru yansıtın.

"-F" seçeneğiyle dosya arama sonuçları ise paket grubu ve kurulum durumu gibi genişletilmiş bilgiler sağlar.

Son olarak, Pacman 5.2'nin piyasaya sürülmesiyle, XferCommand komut işleyicisinde (CVE-2019-18182) bir MITM saldırısına ve sistemdeki komutlarınızın yürütülmesini sağlamak için imzasız bir veritabanına izin veren bir güvenlik açığının giderildiğini de belirtmek gerekir. .

Ve Pacman 5.2 ile Autotools yerine Meson sistemini kullanarak inşa etmek mümkün. Bir sonraki sürümde Meson, Autotools'un yerini tamamen alacak.

Pacman'i yeni sürüme güncelleyin

Makalenin yazıldığı bu anlarda Pacman'ın yeni versiyonu henüz yayınlanmadı Arch Linux depolarında, bu yüzden bu yeni sürüme sahip olmanın tek yolu Pacman 5.2'nin sistemimizde ves kaynak kodunu indirip bilgisayarımıza derleyerek.

Yapıları seven maceracılar için Pacman 5.2 kodunu alabilirsiniz. aşağıdaki bağlantıdan.

Bu arada diğerleri için Octopi'deki bildirimi beklemenin veya güncellemenin Arch Linux depolarına yansımasını beklemenin zamanı geldi.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: AB Internet Networks 2008 SL
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.