El Comité FESCo (Comité Directivo de Ingeniería de Fedora), responsable de la parte técnica del desarrollo de la distribución Fedora Linux, ha aprobado la transición al gestor de paquetes RPM 6 en la versión de otoño de Fedora 43. El lanzamiento de RPM 6.0 está programado para el tercer trimestre de 2025.
La rama RPM 6 es notable por el soporte de un nuevo formato (RPM 6), que permite crear paquetes de más de 4 GB (superar esta limitación es importante, ya que el paquete SRC de Chromium está cerca del límite y tiene un tamaño de 3.7 GB). En el formato RPM 6 se emplean campos de 64 bits y se han modernizado las estructuras relacionadas con la criptografía, además se han añadido metadatos MIME sobre los archivos. La versión RPM 5 se ha omitido para evitar coincidencias con el proyecto RPM5, que no está relacionado con RPM de Red Hat y ha sido desarrollado por desarrolladores independientes.
El soporte para el formato RPM 4, que utiliza cpio, se mantendrá por completo. Más aún, la rama RPM 6 no impone la transición al nuevo formato de paquetes, y las distribuciones podrán optar por quedarse en el formato RPM 4. Por ejemplo, Fedora 43 se entregará con el gestor de paquetes RPM 6.0, pero el formato de los paquetes seguirá siendo RPM 4 por el momento. Para aquellos que deseen hacer la transición al nuevo formato, se ha añadido soporte en la rama RPM 4.x para leer e instalar paquetes en el formato RPM 6.
Entre los cambios significativos en RPM 6 también se destaca la inclusión por defecto de la verificación de autenticidad de los paquetes mediante firma digital. Para que la verificación de firma obligatoria no complique la instalación de paquetes construidos de forma independiente, se ha añadido en RPM 6 al programa rpmbuild soporte para la generación automática de firmas locales durante la construcción. También se ha contemplado la opción «—nosignature», que permite forzar la instalación de un paquete sin verificar la firma.
Entre otros cambios: se permite el uso de código en C++ (C++20) durante el desarrollo; es posible utilizar varias firmas OpenPGP para cada paquete; se ha descontinuado el soporte para hashes MD5, SHA1 y DSA; se ha dejado de soportar el formato RPM 3 obsoleto. Se han ampliado las capacidades de la herramienta rpmkeys para trabajar con claves, por ejemplo, se puede usar el comando «rpmkeys —import» para actualizar claves OpenPGP. La herramienta rpmkeys ahora se considera en Fedora como la principal herramienta de gestión del almacén de claves para RPM (el uso de gpg-pubkey ha sido declarado obsoleto). Como alternativa a GnuPG, se ha proporcionado la opción de utilizar la herramienta Sequoia-sq, escrita en Rust.
Adicionalmente, se puede señalar el nombramiento de un nuevo líder del proyecto Fedora. En lugar de Matthew Miller, quien ocupó el cargo desde 2014, se ha nombrado a Jef Spaleta, que ha estado involucrado en el trabajo desde los tiempos en que el proyecto Fedora aún no había pasado a manos de Red Hat. En el pasado, Jef fue miembro del consejo de administración de Fedora durante varios años como representante de la comunidad.
El líder de Fedora es un cargo oficial en la empresa Red Hat. El líder no es elegido por votación de los miembros de la comunidad, sino que es propuesto por el anterior líder del proyecto y confirmado por Red Hat. La coordinación del desarrollo de la distribución está a cargo de un consejo de administración compuesto por 4 representantes de Red Hat y 5 de la comunidad de desarrolladores independientes. Se requiere que el líder del proyecto cumpla con ciertos requisitos, como alta calificación, experiencia en la comunidad, capacidad para tomar decisiones y escuchar las opiniones de los demás.
Fuente: opennet.ru
