Fedora Linux 44, mille on planeeritud kevadel 2026, kavatseb vaikimisi lisada pakettide allkirjade kontrollimise RPM-is. Kui see plaan kinnitatakse FESCo (Fedora Engineering Steering Committee) poolt, mis vastutab Fedora Linuxi tehnilise arenduse eest, saavad vaikimisi installida ainult korrektselt allkirjastatud paketid. Vajadusel paketide kĂ€sitsi installimise jaoks on vĂ”imalik kontrolli ĂŒletamine, kĂ€ivitades RPM-i koos lipuga âânosignatureâ vĂ”i keelates kontrolli vastava API kasutamise kaudu.
Digitaalse allkirja kontrollimise funktsionaalsus rakendati paketihaldur RPM 6.0, kuid Fedora 43-s, vaatamata ĂŒleminekule RPM 6-le, kasutatakse RPM-i tasandil endiselt ainult hash-integriteedi kontrolli, samas kui pakettide ehtsust hoidlatest kontrollitakse kĂ”rgtasemel paketihaldurite YUM ja DNF kaudu, kus allkirjade kontrollimise vĂ”imalus oli algselt rakendatud ja vaikimisi sisse lĂŒlitatud. NĂŒĂŒd on selline kontroll kavatsetud rakendada RPM-i tasemel. Kui muudatus heaks kiidetakse Fedora 44-s, teostatakse pakettide installimisel RPM-i kaudu nii hash-integriteedi kontroll kui ka digitaalse allkirja ehtsuse kontroll, mis on kinnitatud paketi kokkuvĂ”tja vĂ”tmega.
Allkirjata paketide vĂ”i vale allkirjaga paketide installimise katse puhul tuleb vaikimisi tĂ”rge, kui kasutaja ei ole selgelt kĂ€ivitanud rpm-i lipuga âânosignatureâ. VĂ€listele hoidlatele, mis ei genereeri digitaalseid allkirju, on paketihaldur DNF 5.2.14.0-sse lisatud valikuline RPM-i kontrolli keelamine koos eraldi paketiga. Seda vĂ”imalust kasutatakse tööriistakomplektis Mock (mock-core-configs) uute paketiversioonide töötlemiseks. Mockis on lisatud ka plugin, et luua allkirju kohalikele koostatud pakkidele ning Copr (Community projects) teenuses on rakendatud automaatse allkirjade loomise vĂ”imalus.
Lisaks vÔib mÀrkida Fedora 43 vÀljaandmise kuupÀeva kinnitamist, mis toimub 28. oktoobril.
Allikas: opennet.ru
