Die erste Alpha-Version des RPM-Paketmanagers 6.0 wurde erstellt, die im Herbst in die Distribution Fedora Linux 43 integriert wird. Das Projekt wird von Red Hat entwickelt und findet Verwendung in Distributionen wie RHEL, Fedora, SUSE, openSUSE, ALT Linux, OpenMandriva, Mageia, PCLinuxOS und Tizen. Der Projektcode wird unter den Lizenzen GPLv2 und LGPLv2 veröffentlicht. Die Version RPM 5 wurde ausgelassen, um Überschneidungen mit dem RPM5-Projekt zu vermeiden, das nicht mit dem RPM von Red Hat verbunden ist und von unabhängigen Entwicklern weiterentwickelt wurde.
Hauptänderungen in RPM 6.0:
- Unterstützung des neuen Paketformats RPM 6, das die Erstellung von Paketen mit einer Größe von über 4 GB ermöglicht. Im RPM 6-Format werden 64-Bit-Felder eingesetzt, die Strukturen im Zusammenhang mit Kryptographie wurden modernisiert und MIME-Daten über Dateien wurden hinzugefügt.
- Die Unterstützung des Formats RPM 3 wurde eingestellt. Die vollständige Unterstützung des Formats RPM 4, das cpio verwendet, bleibt erhalten – die Distributionen können nach eigenem Ermessen auf dem Format RPM 4 bleiben.
- Standardmäßig werden Authentifizierungsprüfungen der Pakete unter Verwendung digitaler Signaturen durchgeführt.
- Das Tool rpmbuild unterstützt jetzt die automatische Erstellung lokaler Signaturen während des Builds. In das Tool rpm wurde die Option „—nosignature“ hinzugefügt, um die Installation eines Pakets ohne Überprüfung der Signatur zu erzwingen.
- Anstelle von GnuPG kann jetzt das auf Rust basierende Sequoia-sq-Toolkit verwendet werden.
- In der Entwicklung ist die Verwendung der Programmiersprache C++ (C++20) erlaubt.
- Es ist nun möglich, mehrere OpenPGP-Signaturen für jedes Paket zu verwenden.
- Die Unterstützung für die Hash-Algorithmen MD5, SHA1 und DSA wurde eingestellt.
- Die Funktionen des Tools rpmkeys zur Verwaltung von Schlüsseln wurden erweitert. Beispielsweise kann die Kommandozeile „rpmkeys —import“ zur Aktualisierung von OpenPGP-Schlüsseln verwendet werden.
- Es werden ausschließlich vollständige Identifikatoren und Fingerabdrücke (Fingerprint) von OpenPGP-Schlüsseln verwendet.
- Es besteht die Möglichkeit, bereits importierte Schlüssel zu aktualisieren.
Quelle: opennet.ru
