皇上,还记得我吗?我就是1999年那个Linux伊甸园啊-----24小时滚动更新开源资讯,全年无休!

Ubuntu 23.10将提供改进的PPA管理以提高安全性

Ubuntu 23.10将提供改进的PPA管理以提高安全性

Canonical今天宣布,他们一直在研究如何在即将发布的Ubuntu 23.10(Mantic Minotaur)中管理PPA(个人软件包档案)的新方法。

Ubuntu 23.10的开发工作于2023年4月底启动,现在我们开始看到新功能在即将发布的版本中登陆。其中一个新功能是由Canonical的Julian Andres Klode在Ubuntu邮件列表中透露的,它与PPA档案的处理方式有关。

到目前为止,Ubuntu通过一个传统的.list文件来管理PPA档案,该文件存储在/etc/apt/sources.list.d/目录下,并伴随着一个存储在/etc/apt/trusted.gpg.d的GPG密钥。

这种方法似乎并不十分可靠或安全。因此,从2023年10月12日发布的Ubuntu 23.10开始,PPA档案将被存储为DEB822源代码格式的.sources文件,它将GPG密钥直接嵌入到文件的Signed-By字段。
Canonical表示,这种变化提供了几个关键的优势,例如,当PPA存档被删除时,相关的GPG密钥也将被删除,而且GPG密钥专门用于特定的PPA存档,不能用于其他PPA,其他GPG密钥也不能用于签署PPA。

“我们相信,这些改进将增强你的Ubuntu系统上管理PPA的安全性和可靠性。请继续关注更多的更新,并让我们知道你的反馈,”Julian Andres Klode在邮件列表公告中说。
如果你在你的Ubuntu系统上使用许多PPA,我相信你会发现这个变化很有趣,足以升级到Ubuntu 23.10,它还将搭载即将推出的GNOME 45桌面环境,即将推出的Linux 6.5内核系列,以及一些最新和最伟大的GNU/Linux技术和开源应用程序。

转自 Ubuntu 23.10 to Offer Improved Management of PPAs for Better Security – 9to5Linux