Ubuntu 23.10 では PPA 管理が改善され、セキュリティが向上します

最近、Canonical は、将来の Ubuntu リリースで PPA アーカイブを管理する新しい方法を実装することに取り組んでいます。

Canonical は、次期 Ubuntu 23.10 (Mantic Minotaur) リリースで PPA (パーソナル パッケージ アーカイブ) を管理する新しい方法に取り組んでいることを発表しました。

Ubuntu 23.10 の開発は 2023 年 4 月末に開始され、いくつかの新機能が登場し始めています。Canonical の Julian Andres Klode 氏は、Ubuntu メーリング リストで新機能の 1 つを明らかにしました。これは、PPA アーカイブの処理方法に関係しています。

これまで、Ubuntu は、/etc/apt/sources.list.d/ ディレクトリに保存されている従来の .list ファイルと、/etc/apt/trusted.gpg.d に保存されている GPG キーを通じて PPA アーカイブを管理していました。

このアプローチはあまり信頼性や安全性が高くないようです。したがって、2023 年 10 月 12 日にリリースされる Ubuntu 23.10 以降、PPA アーカイブは、ファイルの Signed-By フィールドに GPG キーを直接埋め込む DEB822 ソース形式を使用してフォーマットされた .sources ファイルとして保存されます。

Canonical によると、この変更により、PPA アーカイブが削除されると、関連する GPG キーも削除され、GPG キーは特定の PPA アーカイブ専用となり、他の PPA や他の GPG キーには使用できないなど、いくつかの重要な利点がもたらされます。 PPA の署名には使用できません。

Ubuntu 23.10 システムには、次期 GNOME 45 デスクトップ環境、Linux  6.5 カーネル シリーズ、および最新の GNU/Linux テクノロジーとオープンソース アプリケーションの一部も搭載されます。

この記事のアドレス: Ubuntu 23.10 はセキュリティを向上させるために PPA 管理を改善します | 「Linux はこう学ぶべきです」 

おすすめ

転載: blog.csdn.net/u014389734/article/details/130957704