Sortie de la distribution Apertis 2026, permettant de ne pas utiliser de code sous licence GPLv3

L'entreprise Collabora a présenté la distribution Linux Apertis 2026, initialement conçue pour équiper des systèmes automobiles, mais ensuite réorientée pour un plus large éventail d'appareils électroniques, d'équipements intégrés et de matériel industriel. Parmi les appareils utilisant Apertis, on mentionne la console de jeux Atari VCS, la carte Raspberry Pi 4, les SoC automobiles R-car et le scanner de détection d'objets dans les murs Bosch D-tect 200.

Les images système de référence sont distribuées pour les architectures x86_64, arm64 et armhf. La distribution est modulaire et permet aux fabricants d'appareils de former eux-mêmes le contenu nécessaire de l'environnement système. Les constructions peuvent être basées à la fois sur des paquets deb traditionnels et sur des images monolithiques se mettant à jour atomiquement, basées sur OSTree. La durée de maintenance de chaque version d'Apertis est de 1 an et 9 mois, avec un correctif publié tous les trois mois pour corriger les erreurs.

La distribution est construite sur la base de paquets de Debian GNU/Linux. Cependant, le contenu système a été considérablement retravaillé pour tenir compte des risques que peuvent rencontrer les fabricants de matériel lors de l'utilisation de certaines licences libres, telles que la GPLv3, qui interdisent le tivoization, c'est-à-dire l'association du logiciel à du matériel, par exemple en limitant le chargement uniquement des firmwares signés numériquement par le fabricant.

Apertis permet de créer des distributions qui n'incluent pas de code sous des licences de la famille GPLv3. Au lieu d'utiliser des versions obsolètes des utilitaires GNU, élaborées avant le passage à la licence GPLv3, Apertis utilise des alternatives plus modernes sous des licences permissives. Par exemple, au lieu des paquets GNU coreutils et findutils, Apertis propose des équivalents du projet uutils, écrits en Rust et distribués sous licence MIT, tandis que Sequoia-PGP remplace GnuPG, étant sous les licences GPL-2+ et LGPL-2+. Pour ceux qui ne se soucient pas des questions juridiques liées à la GPLv3, la possibilité d'utiliser les ensembles traditionnels d'utilitaires reste intacte.

Le paquet avec le noyau est basé sur la dernière branche LTS du noyau Linux. Par exemple, dans la version Apertis 2026, le noyau 6.18 est utilisé, et non le noyau 6.12 des paquets Debian 13. Tous les paquets, images, utilitaires et configurations sont développés dans un dépôt git public, où 6679 paquets sont disponibles (il y en avait 5905 dans la version précédente). GitLab est utilisé pour la collaboration, et pour les tests par intégration continue — GitLab CI. La construction de paquets binaires à partir du code source est réalisée à l'aide de l'outil OBS (Open Build Service). Les paquets construits sont diffusés via des dépôts APT, gérés par l'outil aptly.

Le projet Apertis suit les règles de développement de Debian et n'inclut que des applications fournies sous des licences ouvertes ou permissives. Afin que les entreprises qui construisent leurs produits sur la base d'Apertis puissent être assurées de la pureté légale des travaux dérivés, un rapport SBOM (Software Bill of Materials) est constitué pour chaque build, indiquant les informations sur les licences de tous les fichiers de code utilisés, ainsi que des données sur les versions des programmes, ce qui est également utile pour vérifier la présence de versions vulnérables.

Tous les composants d'Apertis sont régulièrement soumis à des tests automatisés et manuels approfondis sur des plateformes matérielles de référence, telles que les cartes Raspberry Pi 4, UP Squared 6000, i.MX8MN, TI SK-AM62, MYIR Remi Pi, i.MX6 Sabrelite, ainsi que des SoC automobiles Renesas R-car. Les résultats de ces tests sont publiés en accès libre. Les tests automatisés des builds système sur le matériel de référence sont organisés sur la base du système LAVA (Linaro Automated Validation Architecture).

Principales modifications :

  • La migration vers la base de paquets Debian 13 et le noyau Linux 6.18 a été réalisée.
  • L'environnement graphique par défaut est basé sur le compositeur de serveurs Weston, utilisant Wayland. Sortie de la distribution Apertis 2026, permettant de ne pas utiliser de code sous licence GPLv3
  • Le SDK a été repensé pour la construction, les tests et l'intégration de systèmes propres basés sur Apertis. La nouvelle version se distingue par une amélioration de la compilation croisée, une meilleure facilité de maintenance des paquets et de personnalisation des images système, ainsi qu'une séparation des outils pour l'environnement hôte, dans lequel la construction est effectuée, et les systèmes cibles.
  • Le processus de construction des paquets a été amélioré grâce à l'utilisation de l'outil ci-package-builder, facilitant le maintien des paquets importés de Debian entre les versions de la distribution. Un suivi automatique des changements de Debian a été mis en place pour identifier l'apparition de mises à jour pertinentes. Le backportage de certains changements vers les anciennes versions d'Apertis a été automatisé. Une séparation plus explicite a été assurée entre les fonctionnalités indépendantes des versions, telles que le traitement des mises à jour, et les tâches spécifiques aux versions, comme le scan des licences et la construction des paquets.
  • Des outils ont été ajoutés pour reconstruire Apertis en utilisant la base de paquets Debian GNU/Linux 14 en développement.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster