Le comité FESCo (Fedora Engineering Steering Committee), responsable de l'aspect technique du développement de la distribution Fedora Linux, a approuvé le passage au gestionnaire de paquets RPM 6 dans la version d'automne de Fedora 43. La sortie de RPM 6.0 est prévue pour le troisième trimestre de 2025.
La branche RPM 6 se distingue par le support d'un nouveau format (RPM 6), permettant de créer des paquets de plus de 4 Go (dépasser cette limite est important, car le paquet SRC de Chromium est proche du maximum et a une taille de 3,7 Go). Le format RPM 6 utilise des champs 64 bits avec des tailles modernisées, améliore les structures liées à la cryptographie et ajoutent des informations MIME sur les fichiers. La version RPM 5 a été omise pour éviter les recoupements avec le projet RPM5, qui n'est pas lié à RPM de Red Hat et a été développé par des développeurs indépendants.
Le support du format RPM 4, qui utilise cpio, sera conservé dans son intégralité. De plus, la branche RPM 6 n'impose pas la transition vers le nouveau format de paquets, et les distributions pourront rester au format RPM 4 selon leur choix. Par exemple, Fedora 43 sera livré avec le gestionnaire de paquets RPM 6.0, mais le format des paquets restera pour l'instant RPM 4. Pour ceux qui souhaitent passer au nouveau format, la branche RPM 4.x a été ajoutée avec le support de la lecture et de l'installation de paquets au format RPM 6.
Parmi les changements significatifs dans RPM 6, on note également l'inclusion par défaut de la vérification de l'authenticité des paquets à l'aide d'une signature numérique. Afin que la vérification obligatoire des signatures ne complique pas l'installation de paquets construits soi-même, RPM 6 a ajouté à l'outil rpmbuild le support de la génération automatique de signatures locales lors de la construction. Une option « —nosignature » est également prévue, permettant d'installer un paquet sans vérifier sa signature.
Parmi d'autres changements : lors du développement, l'utilisation du code en langage C++ (C++20) est autorisée ; il est possible d'utiliser plusieurs signatures OpenPGP pour chaque paquet ; le support des hashes MD5, SHA1 et DSA a été arrêté ; le support de l'ancien format RPM 3 a été abandonné. Les fonctionnalités de l'outil rpmkeys pour gérer les clés ont été étendues, par exemple, pour mettre à jour les clés OpenPGP, la commande « rpmkeys --import » peut être utilisée. L'outil rpmkeys est désormais considéré dans Fedora comme l'outil principal pour la gestion du dépôt de clés pour RPM (l'utilisation de gpg-pubkey est déclarée obsolète). En alternative à GnuPG, il est maintenant possible d'utiliser l'outil Sequoia-sq, écrit en Rust.
On peut également noter la nomination d'un nouveau leader du projet Fedora. Au lieu de Matthew Miller, qui occupait le poste depuis 2014, Jef Spaleta a été nommé, impliqué dans le projet depuis l'époque où Fedora n'était pas encore passé sous la coupe de Red Hat. Par le passé, Jef a été membre du conseil d'administration de Fedora en tant que représentant de la communauté pendant plusieurs années.
Le leader de Fedora est un poste officiel au sein de Red Hat. Le leader n'est pas élu par un vote des membres de la communauté, mais est désigné par l'ancien leader du projet et approuvé par Red Hat. La coordination du développement de la distribution est assurée par un conseil d'administration composé de 4 représentants de Red Hat et de 5 membres de la communauté de développeurs indépendants. Plusieurs exigences sont posées au leader du projet, telles qu'une haute qualification, une expérience dans la communauté, la capacité à prendre des décisions et à écouter les souhaits des autres.
Source : opennet.ru
