Le fonds Sovereign investit 562 000 euros dans la mise à jour de la gestion des paquets dans Arch Linux

Les développeurs de la distribution Arch Linux ont annoncé avoir reçu un investissement de 562 000 euros de la part du fonds STF (Sovereign Tech Fund), créé en Allemagne pour stimuler le développement d'infrastructures numériques ouvertes et d'écosystèmes à code source ouvert. Ce fonds a été établi avec des fonds alloués par le ministère allemand de l'Économie et de la Protection du climat, et est supervisé par l'Agence fédérale pour l'innovation disruptive SPRIND. Les fonds sont destinés à moderniser l'outil de gestion de paquets ALPM (Arch Linux Package Management), qui développe les spécifications, utilitaires et bibliothèques pour des tâches telles que la création et l'utilisation de paquets, ainsi que la gestion des dépôts.

Dans le cadre du projet, une tentative a été faite pour structurer les interfaces liées à la gestion des paquets et offrir des utilitaires et des wrappers écrits en langage de programmation Rust. Les spécifications et utilitaires développés par le projet reposent sur les fonctionnalités de Pacman. Le passage au langage Rust, après l'utilisation du langage C dans Pacman, s'explique par la réduction des erreurs potentielles lors de la gestion de la mémoire. L'objectif de cette initiative est d'intégrer dans ALPM la prise en charge de toutes les fonctionnalités de gestion des dépôts et de création/vérification/installation de paquets, ainsi que de fournir des fonctionnalités capables de remplacer certaines capacités du gestionnaire de paquets Pacman.

Les fonds alloués sont destinés à financer le travail de 4 développeurs sur le projet ALPM à temps partiel pendant 15 mois. Le travail a débuté en octobre et se poursuivra jusqu'à la fin de l'année 2025. Parmi les tâches à résoudre dans le cadre de ce projet, on mentionne :

  • La création de spécifications formelles pour les formats de données utilisés dans les paquets. Actuellement, les paquets Arch Linux utilisent des types de fichiers et des métadonnées non documentés ou mal documentés. Les informations sur la structure de bas niveau des paquets seront généralisées sous forme de spécifications versionnées, réglementant explicitement tous les types de fichiers et métadonnées autorisés.
  • La mise en œuvre d'un mécanisme simplifié de vérification des artefacts de paquets par des signatures numériques, basé sur l'utilisation d'OpenPGP, mais sans dépendre de l'ancien dépôt centralisé de clés GnuPG.
  • Fourniture d'une bibliothèque Rust pour la création, la vérification et l'installation de paquets individuels, conformément aux exigences des spécifications formelles, définissant clairement le contenu autorisé des paquets et les méthodes de leur création et traitement.
  • Fourniture d'une bibliothèque Rust pour la gestion des paquets dans le système (traitement de l'état d'un ensemble de paquets constituant le contenu du système). Pour assurer la compatibilité avec les anciennes applications utilisant la bibliothèque libalpm (comme celle utilisée dans pacman), il est prévu de proposer un wrapper avec l'API C.
  • Préparation d'un support PGPKI (Web of Trust) et d'une pile OpenPGP indépendante des distributions pour la vérification des artefacts de la distribution. Au lieu de GnuPG, des alternatives écrites en Rust sont prévues.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster