xz — переносимая бинарная сборка
Поставляемый xz-utils @ 5.8.3
(после CVE-2024-3094) — переносимая бинарная сборка для экосистемы
пакетов x-cmd.
Установка
# macOS / Linux (везде, где есть `x`):
x eget x-cmd-build/xz --to /usr/local/bin/xz
# Вручную:
# 1. Перейдите на https://github.com/x-cmd-build/xz/releases
# 2. Загрузите asset, соответствующий вашей платформе
# 3. Распакуйте; поместите `xz` (или `xz.exe`) в PATH
Именование asset-файлов
| Файл | Платформа |
|---|
xz-linux-musl-x64.tar.xz | x86_64 Linux (Alpine / glibc, статическая сборка) |
xz-linux-musl-arm64.tar.xz | aarch64 Linux |
xz-darwin-x64.tar.xz | x86_64 macOS |
xz-darwin-arm64.tar.xz | macOS на Apple Silicon |
xz-windows-x64.zip | x86_64 Windows (MSYS) |
Каждый архив содержит bin/xz (или bin/xz.exe), а также LICENSE,
NOTICE.md и этот README.
Использование
# Сжатие / распаковка
xz file.txt # → file.txt.xz (исходный файл удаляется)
xz -d file.txt.xz # → file.txt
xz -k file.txt # сохранить исходный файл
xz -9 file.txt # максимальное сжатие
# Потоковый режим
tar -cf - src/ | xz > src.tar.xz
xz -dc src.tar.xz | tar -xf -
Статус CVE-2024-3094
xz-utils 5.6.0 и 5.6.1 содержали вредоносный бэкдор (CVE-2024-3094).
5.8.3 чист — проверено ревизией исходного кода при сборке (подробности
в security-review.md).
Мы закрепились на версии 5.8.3+, чтобы исключить весь диапазон версий,
затронутых CVE-2024-3094 (5.6.0, 5.6.1). Политика обновления:
| Диапазон | Статус |
|---|
| ≤ 5.4.x | до CVE, поддерживается апстримом |
| 5.5.x |
Лицензия
- Эта сборка (
x-cmd-build/xz): BSD-3-Clause (наша обёртка)
- xz-utils: смешанная — см.
NOTICE.md и upstream/xz/COPYING*
См. также