E foi lançado Pacman 7 com novos recursos e melhorias, e mais. Confira as novidades e veja como instalar no Arch Linux.
Assim como o APT, DNF ou RPM, o Pacman é um gerenciador de pacotes, que é utilizado em distribuições baseadas em Arch Linux, como o próprio Arch Linux e sistemas derivados como Manjaro Linux.
O Pacman cuida da instalação, atualização e remoção de software e simplifica o gerenciamento de software, automatizando tarefas relacionadas ao gerenciamento de pacotes e suas dependências.
Agora, os desenvolvedores da popular distribuição Arch Linux anunciaram que a distribuição já está usando a nova atualização de seu gerenciador de pacotes Pacman 7.
Novidades do Pacman 7
Sim. O Arch Linux lançou a versão mais recente de seu amado gerenciador de pacotes, Pacman 7.0. Vários novos recursos e melhorias foram introduzidos para aprimorar sua funcionalidade e experiência do usuário, então vamos dar uma olhada neles.
O gerenciador de pacotes Pacman 7.0 do Arch aumenta a segurança, introduzindo o DownloadUser para um manuseio mais seguro de arquivos, corrigindo várias vulnerabilidades importantes e muito mais.
O destaque da nova versão é a adição da opção de configuração DownloadUser. Essa configuração permite maior segurança ao eliminar privilégios ao baixar arquivos e solucionar vulnerabilidades comuns associadas às permissões de arquivos durante downloads.
Isso significa que os arquivos agora são armazenados temporariamente em um diretório de propriedade do DownloadUser, garantindo que o processo de download permaneça contido e não grave fora da área designada nos sistemas Linux.
Além disso, para usuários avançados que precisam de mais controle, o Pacman 7.0 introduz a opção DisableSandbox junto com um sinalizador –disable-sandbox.
Este recurso permite que as restrições de gravação de download sejam desabilitadas, o que é útil em cenários em que os usuários operam em um ambiente seguro ou personalizado.
O Pacman 7.0 também traz inúmeras correções e melhorias que reforçam a robustez e confiabilidade do gerenciador de pacotes.
Notavelmente, ele garante que as atualizações e assinaturas do banco de dados sejam recuperadas do mesmo local, agilizando o processo de atualização e resolvendo problemas observados anteriormente com o XferCommand.
Ele também substitui sprintf por snprintf, uma alternativa mais segura que ajuda a evitar buffer overflows – uma falha de segurança comum no desenvolvimento de software.
Além disso, a atualização corrige um bug significativo de leitura após liberação ao analisar arquivos de configuração e soluciona problemas de pesquisa em listas de arquivos não NULL, mas vazias.
Para desenvolvedores e mantenedores, makepkg — o script responsável por compilar e construir pacotes a partir do código-fonte — recebeu diversas atualizações.
Isso inclui a remoção do suporte GITFLAGS e melhorias no manuseio de fontes git para melhor suportar alterações sem depender da configuração do usuário.
Além disso, também aumenta a visibilidade de erros relacionados à origem com novos códigos de retorno e evita a substituição de determinadas variáveis do ambiente de construção, garantindo processos de construção mais previsíveis.
Por último, a ferramenta pacman-key, crucial para a segurança na assinatura de pacotes, agora gerencia corretamente as verificações de permissão para operações realizadas sem acesso root, uma atualização essencial para manter a segurança em ambientes multiusuários.
Para saber mais sobre essa versão do Pacman, acesse a nota de lançamento.
Como instalar ou atualizar o Pacman
Quem deseja que seu sistema já utilize esta nova versão do Pacman, basta atualizar seus pacotes (sudo pacman -Syu
) para estarem nesta nova versão do Pacman.