Les dĂ©veloppeurs de la distribution Gentoo Linux, Ă l'origine axĂ©e sur la crĂ©ation d'un environnement utilisant la compilation des programmes Ă partir du code source, ont annoncĂ© la mise en service d'un dĂ©pĂŽt de paquets binaires prĂȘts Ă l'emploi. Le gestionnaire de paquets Portage supporte l'installation de paquets binaires depuis de nombreuses annĂ©es, mais jusqu'Ă prĂ©sent, les paquets binaires Ă©taient fournis de maniĂšre sĂ©lective â l'idĂ©e Ă©tant que la distribution distribue principalement des mĂ©tadonnĂ©es pour la compilation, mais que l'utilisateur puisse compiler des paquets binaires sur l'un de ses systĂšmes et les utiliser sur d'autres ordinateurs.
DĂ©sormais, le projet a commencĂ© Ă fournir des builds binaires Ă tĂ©lĂ©charger officiellement depuis ses serveurs. Ă la discrĂ©tion de l'utilisateur, les builds binaires peuvent ĂȘtre utilisĂ©s en combinaison avec des paquets compilĂ©s Ă partir du code source, combinant diffĂ©rentes types de paquets dans son systĂšme. Le tĂ©lĂ©chargement direct de paquets binaires permet d'accĂ©lĂ©rer le dĂ©ploiement de la distribution sur des ordinateurs moins puissants et d'optimiser le processus d'installation, permettant de se concentrer sur la compilation Ă partir du code source uniquement des composants les plus importants pour la personnalisation.
Pour les architectures autres que amd64 et arm64, les builds sont limités aux composants systÚme de base et aux mises à jour hebdomadaires. Pour les systÚmes amd64 et arm64, les paquets binaires couvrent également les applications utilisateur, y compris les paquets contenant LibreOffice, Docker, Xfce, KDE et GNOME. En tout, plus de 20 Go de paquets binaires sont disponibles sur les miroirs, mis à jour quotidiennement pour la branche stable de Gentoo.
Les paquets pour les systÚmes amd64/x86-64 sont compilés avec les options « -march=x86-64 -mtune=generic -O2 -pipe », tandis que pour les systÚmes arm64/AArch64, les options sont « -O2 -pipe ». Pour l'architecture amd64, des variantes de paquets sont proposées, compilées avec GCC et Clang, ainsi que des options visant à renforcer la sécurité et utilisant la bibliothÚque Musl à la place de Glibc. Si nécessaire, pour inclure des optimisations spécifiques à certaines CPU, l'utilisateur peut comme auparavant recompiler les paquets à partir des sources, en définissant les options souhaitées.
Pour certifier les paquets binaires avec une signature numĂ©rique, des clĂ©s prĂ©cĂ©demment utilisĂ©es pour certifier les compilations stages sont employĂ©es. Les signatures ne sont vĂ©rifiĂ©es que pour les paquets au format GPKG, qui est dĂ©sormais utilisĂ© par dĂ©faut dans les dĂ©pĂŽts du projet. Les paquets au format ancien XPAK, utilisĂ©s auparavant par dĂ©faut, peuvent ĂȘtre installĂ©s sans vĂ©rification. Pour garantir la compatibilitĂ©, le support de XPAK est maintenu, c'est pourquoi les utilisateurs nĂ©cessitant une vĂ©rification stricte des paquets sont conseillĂ©s d'interdire l'installation de paquets sans vĂ©rification de la signature numĂ©rique en dĂ©finissant dans make.conf l'option FEATURES="binpkg-request-signature".
Source : opennet.ru
