Die Firma Red Hat hat die Beta-Version des Paketmanagers RPM 6.0 veröffentlicht, die in der Herbstversion der Fedora Linux 43-Distribution verwendet wird. Das Projekt wird in Distributionen wie RHEL, Fedora, SUSE, openSUSE, ALT Linux, Rosa Linux, OpenMandriva, Mageia, PCLinuxOS und Tizen eingesetzt. Der RPM-Code wird unter den Lizenzen GPLv2 und LGPLv2 verbreitet. Die Version RPM 5 wurde weggelassen, um Überschneidungen mit dem Projekt RPM5 zu vermeiden, das nicht mit dem RPM von Red Hat verbunden ist und von unabhängigen Entwicklern weiterentwickelt wurde.
Hauptänderungen in RPM 6.0:
- Unterstützung des neuen Paketformats RPM 6, das die Erstellung von Paketen mit einer Größe von über 4 GB ermöglicht. Im RPM 6-Format werden 64-Bit-Felder eingesetzt, die Strukturen im Zusammenhang mit Kryptographie wurden modernisiert und MIME-Daten über Dateien wurden hinzugefügt.
- Die Unterstützung des Formats RPM 3 wurde eingestellt. Die vollständige Unterstützung des Formats RPM 4, das cpio verwendet, bleibt erhalten – die Distributionen können nach eigenem Ermessen auf dem Format RPM 4 bleiben.
- Standardmäßig werden Authentifizierungsprüfungen der Pakete unter Verwendung digitaler Signaturen durchgeführt.
- Das Tool rpmbuild unterstützt jetzt die automatische Erstellung lokaler Signaturen während des Builds. In das Tool rpm wurde die Option „—nosignature“ hinzugefügt, um die Installation eines Pakets ohne Überprüfung der Signatur zu erzwingen.
- Anstelle von GnuPG kann jetzt das auf Rust basierende Sequoia-sq-Toolkit verwendet werden.
- In der Entwicklung ist nun die Verwendung der Programmiersprache C++ (C++20) erlaubt, anstatt nur von C.
- Es ist nun möglich, mehrere OpenPGP-Signaturen für jedes Paket zu verwenden.
- Die Unterstützung für die Hash-Algorithmen MD5, SHA1 und DSA wurde eingestellt.
- Die Funktionen des Tools rpmkeys zur Verwaltung von Schlüsseln wurden erweitert. Beispielsweise kann die Kommandozeile „rpmkeys —import“ zur Aktualisierung von OpenPGP-Schlüsseln verwendet werden.
- Es werden ausschließlich vollständige Identifikatoren und Fingerabdrücke (Fingerprint) von OpenPGP-Schlüsseln verwendet.
- Es besteht die Möglichkeit, bereits importierte Schlüssel zu aktualisieren.
- In den Bindings für die Programmiersprache Python wurde die Unterstützung für die Isolierung des Zustands von Python-Modulen implementiert, damit diese in mehreren Subinterpreteren ausgeführt werden können.
Quelle: opennet.ru
