Une version de l'outil de gestion des paquets APT 3.0.0 (Advanced Package Tool) a Ă©tĂ© publiĂ©e, intĂ©grant les modifications accumulĂ©es dans la branche expĂ©rimentale 2.9. Ce nouveau lancement a Ă©tĂ© acceptĂ© dans la branche Debian Unstable et sera prochainement intĂ©grĂ© dans le dĂ©pĂŽt Debian Testing, oĂč se dĂ©veloppe la version Debian 13 et oĂč la branche expĂ©rimentale APT 2.9 est dĂ©jĂ utilisĂ©e. Il sera Ă©galement ajoutĂ© Ă la base de paquets Ubuntu.
Parmi les changements les plus importants :
- L'interface utilisateur a Ă©tĂ© retravaillĂ©e, offrant une prĂ©sentation plus claire de la liste des dĂ©pendances nĂ©cessaires Ă l'installation du paquet. Auparavant, les noms des paquets avec dĂ©pendances Ă©taient affichĂ©s sous forme de liste continue, mais maintenant, ils sont rĂ©partis en colonnes Ă la maniĂšre de l'utilitaire « ls -C », avec des blocs de sortie colorĂ©s (par exemple, les paquets supprimĂ©s sont en rouge, tandis que ceux Ă installer sont en vert). Les mentions de paquets supplĂ©mentaires et nouveaux ont Ă©tĂ© supprimĂ©es des sorties redondantes (les sections « NEW packages » et « additional packages » ont Ă©tĂ© fusionnĂ©es). Des paramĂštres « APT::Color::* » et « APT::Configuration::color » ont Ă©tĂ© ajoutĂ©s pour gĂ©rer la coloration, ainsi que les options « âcolor » et « âno-color ».

- La sortie des commandes « show », « policy », « list », « search » et « showsrc » est dĂ©sormais automatiquement paginĂ©e. La pagination peut ĂȘtre activĂ©e via le paramĂštre Binary::apt::Pager, et l'application pour la pagination est dĂ©finie par la variable d'environnement PAGER.
- Un moteur amĂ©liorĂ© de rĂ©solution des dĂ©pendances, Solver3 (activĂ© par l'option « âsolver 3.0 »), a Ă©tĂ© mis en Ćuvre, utilisant un algorithme de recherche par retour sur dĂ©cision (backtracking) pour rĂ©soudre les conflits entre dĂ©pendances. Ce nouveau moteur amĂ©liore Ă©galement le choix des versions, supporte l'exĂ©cution d'updates en plusieurs Ă©tapes, augmente la performance (apt-test s'exĂ©cute dĂ©sormais deux fois plus vite), introduit l'option « âno-strict-pinning » pour l'installation de versions expĂ©rimentales, protĂšge contre la suppression manuelle des paquets installĂ©s, et augmente l'agressivitĂ© de la suppression automatique des dĂ©pendances non utilisĂ©es. Des explications plus claires pour les utilisateurs ordinaires concernant les erreurs liĂ©es aux dĂ©pendances ont Ă©tĂ© ajoutĂ©es.
- L'utilisation de l'utilitaire apt-key pour gérer les clés utilisées pour vérifier les signatures numériques des paquets a été interrompue. L'utilitaire apt-key a été déclaré obsolÚte il y a quelques années en raison du passage à un nouveau modÚle de vérification de l'intégrité des paquets, qui impliquait un stockage de clés unique (/etc/apt/trusted.gpg) et l'absence de liaison des clés aux dépÎts, c'est-à -dire qu'une clé ajoutée pour un dépÎt tiers était valable pour la vérification des paquets dans tous les dépÎts. La méthode qui remplace apt-key implique la séparation des stockages de clés pour chaque dépÎt (/etc/apt/trusted.gpg.d/ ou /etc/apt/keyrings/).
- La possibilitĂ© d'utiliser l'utilitaire sqv du projet Sequoia pour vĂ©rifier les signatures numĂ©riques a Ă©tĂ© ajoutĂ©e en remplacement de l'appel Ă gpgv. Dans la liste des chemins d'appel de gpg, l'utilitaire gpg-sq, Ă©crit en Rust, a Ă©tĂ© ajoutĂ©, acceptant les mĂȘmes arguments que l'utilitaire gpg, mais simulant son fonctionnement via Sequoia, une implĂ©mentation OpenPGP en Rust. L'appel Ă gpg-sq a une prioritĂ© plus Ă©levĂ©e que gpg, donc pour utiliser gpg-sq Ă la place de gpg, il suffit d'installer le paquet correspondant.
- Un backend cryptographique pour la bibliothÚque OpenSSL a été ajouté, remplaçant GnuTLS et Gcrypt.
- La liaison des types de clĂ©s aux extensions de fichiers a Ă©tĂ© assurĂ©e : l'extension « .asc » est associĂ©e aux clĂ©s ascii-armored, « .gpg » â toujours aux clĂ©s binaires, et toutes les autres extensions de fichiers provoqueront une erreur. Par exemple, lors de l'utilisation d'un fichier de clĂ© « /etc/apt/keyrings/winehq-archive.key », il devra ĂȘtre renommĂ© en « /etc/apt/keyrings/winehq-archive.gpg » et le chemin dans le fichier dans « /etc/apt/sources.list.d/ » devra ĂȘtre corrigĂ©. Un support pour la vĂ©rification autonome des stockages de clĂ©s (keyring) et l'exĂ©cution de l'opĂ©ration de dearmor (conversion d'une clĂ© au format ASCII-armored en format binaire) sans faire appel Ă apt-key a Ă©tĂ© mise en Ćuvre.
- De nombreuses fonctions ont été transférées à l'utilisation de la classe « std::string » au lieu de « const char * » (la classe std::string_view, définie dans la norme C++17, qui fonctionne plus efficacement avec les chaßnes en utilisant des références sur des données existantes et en évitant les copies de données inutiles jusqu'à ce qu'elles soient engagées dans le code).
- Une interface abstraite pour travailler avec des hachages a Ă©tĂ© proposĂ©e, mise en Ćuvre dans le cadre des travaux visant Ă Ă©liminer la liaison rigide Ă une seule bibliothĂšque cryptographique.
- La sortie de la commande « apt show âfull » a Ă©tĂ© enrichie d'informations sur le pinning des paquets, obtenues Ă partir des champs APT-Pin, APT-Candidate et APT-Release.
- Il est officiellement recommandĂ© de nommer les fichiers dans le rĂ©pertoire /etc/apt/sources.list.d/ avec le nom du fournisseur actuel en minuscules (« $(dpkg-vendor âquery Vendor | tr A-Z a-z).sources »).
- Le pkgDepCache a été mis à jour pour supporter les transactions et les compteurs de mises à jour.
- Une option « âcomment » a Ă©tĂ© ajoutĂ©e pour laisser un commentaire, qui sera enregistrĂ© dans l'historique des opĂ©rations effectuĂ©es.
- Ajout de la prise en charge de l'en-tĂȘte HTTP Retry-After pour optimiser la reprise des tĂ©lĂ©chargements interrompus.
- La commande « apt list » a Ă©tĂ© dotĂ©e de l'option « âtarget-release ».
- Un nouveau niveau d'erreurs « audit » a Ă©tĂ© ajoutĂ©, activable via l'option « âaudit ».
Il convient également de mentionner les changements introduits dans la branche expérimentale APT 2.7 (le développement de la branche 2.7 a été progressivement intégré dans la branche 2.9), qui seront disponibles dans Debian 13 (Debian 12 utilise APT 2.6) :
- Ajout de la prise en charge des snapshots, gĂ©rĂ©e par l'option « âsnapshot » (« -S »), permettant d'accĂ©der aux serveurs de dĂ©pĂŽts qui supportent les snapshots et de choisir un Ă©tat spĂ©cifique de l'archive du dĂ©pĂŽt. Par exemple, en spĂ©cifiant « âsnapshot 20250405T081400Z », on peut travailler avec un instantanĂ© de l'Ă©tat du dĂ©pĂŽt enregistrĂ© le 5 avril 2025 Ă 08:14:00. Les snapshots se configurent dans la section APT::Snapshot des fichiers sources-list.
- Une option « âupdate » (« -U ») a Ă©tĂ© mise en Ćuvre, permettant lors de l'exĂ©cution des commandes d'installation ou de mise Ă jour de paquets (apt install ou apt upgrade) de lancer automatiquement l'opĂ©ration « apt update » pour synchroniser les index avant d'ouvrir le cache et de traiter le sources.list.
- Ajout de la commande âdist-cleanâ pour supprimer les paquets sauvegardĂ©s dans le cache et les listes de paquets tĂ©lĂ©chargĂ©s.
Source : opennet.ru

