Le test de la version bĂȘta de la distribution Fedora Linux 40 a dĂ©butĂ©. La version bĂȘta marque le passage Ă la phase finale de test, oĂč seules les corrections de bogues critiques sont autorisĂ©es. La sortie est prĂ©vue pour le 23 avril. La publication couvre Fedora Workstation, Fedora Server, Fedora Silverblue, Fedora IoT, Fedora CoreOS, Fedora Cloud Base, Fedora Onyx et les versions Live, disponibles sous forme de spins avec des environnements de bureau personnalisĂ©s tels que KDE Plasma 5, Xfce, MATE, Cinnamon, LXDE, Phosh, LXQt, Budgie et Sway. Les versions sont constituĂ©es pour les architectures x86_64, Power64 et ARM64 (AArch64).
Les changements les plus significatifs dans Fedora Linux 40 :
- Le bureau de Fedora Workstation a été mis à jour vers la version GNOME 46.
- L'Ă©dition avec le bureau KDE a Ă©tĂ© mise Ă jour vers la version KDE 6, utilisant le protocole Wayland. La prise en charge des sessions basĂ©es sur le protocole X11 a Ă©tĂ© interrompue, et pour lancer des applications X11 dans une session basĂ©e sur Wayland, le serveur DDX XWayland est utilisĂ©. La raison de l'arrĂȘt du support des sessions X11 est mentionnĂ©e comme Ă©tant le passage du serveur X.Org dans RHEL 9 dans la catĂ©gorie obsolĂšte et la dĂ©cision de le supprimer complĂštement dans une future version majeure de RHEL 10. Parmi les facteurs ayant contribuĂ© Ă n'avoir que le support de Wayland, on trouve le remplacement des pilotes fbdev par le pilote simpledrm dans Fedora 36, qui fonctionne correctement avec Wayland, ainsi que l'apparition du support de Wayland dans les pilotes propriĂ©taires NVIDIA.
- Les distributions utilisateur mises à jour de maniÚre atomique, développées par le projet Fedora, sont regroupées sous une seule famille sous la marque Atomic Desktops, mais les anciennes versions atomiques ont conservé leur ancien nom. En conséquence, Fedora Silverblue basé sur GNOME et Fedora Kinoite basé sur KDE, ainsi que Fedora CoreOS et Fedora IoT, ont conservé leurs anciens noms, mais les nouvelles versions Fedora Sericea et Fedora Onyx sont maintenant distribuées sous les noms Fedora Sway Atomic et Fedora Budgie Atomic.
- Les versions des paquets ont été mises à jour, parmi lesquelles LLVM 18, GCC 14, binutils 2.41, glibc 2.39, gdb 14.1, PHP 8.3, Ruby 3.3, Go 1.22, Java 21, AMD ROCm 6, Boost 1.83, 389 Directory Server 3.0.0, Podman 5, PostgreSQL 16, TBB (Thread Building Blocks) 2021.8, SQLAlchemy 2, Kubernetes 1.29.
- Dans le configurateur NetworkManager, le mécanisme de détection de conflit d'adresses IPv4 dans le réseau local (RFC 5227) est activé par défaut, consistant à envoyer un paquet ARP de vérification avant d'attacher l'adresse à l'interface réseau (si une réponse est reçue, cela signifie que l'adresse est occupée et ne sera pas attribuée). Pour les connexions sans fil, l'attribution d'une adresse MAC permanente distincte est assurée (mode stable-ssid dans NetworkManager).
- Les outils d'assemblage Mock (mock-core-configs), Koji et Copr ont été adaptés pour utiliser le gestionnaire de paquets DNF 5 afin d'installer les dépendances d'assemblage dans un environnement chroot utilisé lors de l'assemblage des paquets. La transition de la distribution vers DNF 5 est prévue dans la prochaine version.
- Le gestionnaire de paquets DNF désactive par défaut le téléchargement des métadonnées contenant les fichiers inclus dans les paquets. Ces informations sont rarement utilisées, mais occupent un grand espace et ralentissent les performances.
- Le paquet contenant la bibliothÚque OpenSSL 1.1 a été supprimé en raison de la fin de son support. Les dépendances liées à OpenSSL 1.1 ont été transférées vers OpenSSL 3.0. Le paquet python3.7 a été supprimé.
- La bibliothÚque Zlib a été remplacée par un fork Zlib-ng, compatible avec l'API de zlib, mais offrant des optimisations supplémentaires pour améliorer les performances.
- La création d'actualisations delta pour les paquets RPM, permettant de télécharger uniquement les données modifiées par rapport à la version déjà installée, a été interrompue. Le support de deltarpm a été désactivé dans DNF et DNF5.
- Ajout de Passim, un cache serveur pour distribuer les fichiers souvent demandés sur le réseau local sans accÚs direct aux serveurs principaux et sans utiliser de CDN global.
- Le module pam_userdb a été transféré de BerkeleyDB à GDBM en raison de la fin du support de la branche BerkeleyDB 5.x et de la transition de la branche BerkeleyDB 6.x vers une licence inacceptable. Bogofilter a été adapté pour utiliser SQLite au lieu de BerkeleyDB (libdb).
- Pour assembler les images Live de Fedora Workstation, l'outil Image Builder a été utilisé, permettant des assemblages répétables et offrant aux utilisateurs un processus de personnalisation des images plus simple.
- L'outil osbuild a été utilisé pour assembler des images minimales pour l'architecture ARM.
- Pour créer des images de Fedora Cloud Edition, l'outil Kiwi a été utilisé à la place d'ImageFactory.
- Une restructuration des paquets pour Kubernetes a été effectuée.
- Fedora IoT, une édition pour les dispositifs de l'internet des objets, a été adaptée pour utiliser des conteneurs de démarrage formés à l'aide de l'outil OSTree et de la technologie bootc.
- L'utilitaire wget a été remplacé par wget2, et l'utilitaire iotop par iotop-c.
- Dans les éditions Fedora Silverblue et Kinoite, le programme bootupd a été inclus pour effectuer les mises à jour du chargeur de démarrage.
- La bibliothÚque libuser a été déclarée obsolÚte, car elle n'est plus maintenue et n'est plus utilisée dans d'autres paquets Fedora (pour le support LDAP, SSSD est utilisé depuis longtemps dans la distribution). Le paquet passwd, qui implémentait l'utilitaire passwd basé sur libuser, a été supprimé, à la place, un utilitaire similaire du paquet shadow-utils est utilisé.
- Des travaux ont été réalisés pour préparer l'inclusion par défaut dans GCC d'une version plus récente de la norme du langage C, ce qui marquera la fin du support par défaut de certaines fonctionnalités obsolÚtes du langage, telles que la définition implicite de fonctions et l'attribution implicite du type int.
- La deuxiÚme étape de la transition vers un processus de démarrage modernisé, proposé par Lennart Poettering, a été réalisée. Les différences par rapport au démarrage classique concernent l'utilisation d'une image d'initrd, formée sur le systÚme local lors de l'installation du paquet contenant le noyau, par une image de noyau unifiée (UKI, Unified Kernel Image), générée dans l'infrastructure de la distribution et signée numériquement par celle-ci. L'image UKI combine dans un seul fichier un gestionnaire pour charger le noyau depuis UEFI (UEFI boot stub), l'image du noyau Linux et l'environnement systÚme initrd chargés en mémoire. Lors de l'appel de l'image UKI depuis UEFI, il est possible de vérifier l'intégrité et l'authenticité non seulement du noyau, mais aussi du contenu de l'initrd, dont la vérification est importante, car c'est dans cet environnement que les clés pour déchiffrer le systÚme de fichiers racine sont extraites.
Ă la deuxiĂšme Ă©tape, la possibilitĂ© de charger directement l'UKI depuis le module UEFI shim.efi a Ă©tĂ© ajoutĂ©e sans faire appel Ă un chargeur de dĂ©marrage sĂ©parĂ© (grub, sd-boot), le support de l'utilisation de l'UKI sur des systĂšmes Aarch64 a Ă©tĂ© rĂ©alisĂ© et une variante de l'image UKI pour des environnements cloud et sĂ©curisĂ©s a Ă©tĂ© prĂ©parĂ©e. machines virtuelles. Auparavant, lors de la premiĂšre Ă©tape, le support de l'UKI a Ă©tĂ© ajoutĂ© au chargeur de dĂ©marrage dans Fedora 38, des outils pour installer et mettre Ă jour l'UKI ont Ă©tĂ© mis en Ćuvre, et une image expĂ©rimentale de l'UKI pour dĂ©marrer des machines virtuelles avec un ensemble limitĂ© de composants et de pilotes a Ă©galement Ă©tĂ© formĂ©e.
- Le dĂ©pĂŽt a Ă©tĂ© mis Ă jour avec un paquet prĂȘt Ă l'emploi contenant le framework d'apprentissage automatique PyTorch, disponible pour installation avec la commande « dnf install pytorch ». Actuellement, le paquet inclut uniquement des composants pour les calculs utilisant le CPU, mais les versions futures prĂ©voient d'ajouter le support pour les GPU et les accĂ©lĂ©rateurs NPU spĂ©cialisĂ©s.
Source : opennet.ru
