Twórcy dystrybucji Gentoo Linux, pierwotnie skoncentrowanej na tworzeniu środowiska poprzez kompilację oprogramowania z kodu źródłowego, ogłosili wprowadzenie do użytku repozytoriów gotowych pakietów binarnych. Menedżer pakietów Portage od wielu lat obsługuje instalację pakietów binarnych, ale dotychczas pakiety te były dostępne jedynie wybiórczo — zakładano, że dystrybucja głównie udostępnia metadane do kompilacji, a użytkownik może skompilować pakiety binarne na jednym ze swoich systemów i używać ich na innych komputerach.
Od teraz projekt zaczął oficjalnie udostępniać binarne kompilacje do pobrania z własnych serwerów. Zgodnie z życzeniem użytkownika, binarne kompilacje można łączyć z pakietami kompilowanymi z kodu źródłowego, łącząc różne typy pakietów w swoim systemie. Bezpośrednie pobieranie pakietów binarnych może przyspieszyć wdrażanie dystrybucji na słabszych komputerach oraz zoptymalizować proces instalacji, umożliwiając skupienie się na kompilacji z kodu źródłowego tylko najważniejszych komponentów do dostosowania.
Dla architektur różniących się od amd64 i arm64 kompilacje są ograniczone do podstawowych komponentów systemowych oraz cotygodniowych aktualizacji. Dla systemów amd64 i arm64 pakiety binarne obejmują także aplikacje użytkowe, w tym pakiety z LibreOffice, Docker, Xfce, KDE i GNOME. Łącznie na lustrzanych serwerach dostępne jest ponad 20 GB binarnych pakietów, które są codziennie aktualizowane dla stabilnej gałęzi Gentoo.
Pakiety dla systemów amd64/x86-64 są kompilowane z flagami „-march=x86-64 -mtune=generic -O2 -pipe”, a dla systemów arm64/AArch64 z flagami „-O2 -pipe”. Dla architektury amd64 dostępne są opcje pakietów, które są kompilowane przy użyciu GCC oraz Clang, a także z ustawieniami zwiększającymi bezpieczeństwo oraz z powiązaniem z biblioteką Musl zamiast Glibc. W razie potrzeby włączenia specyficznych dla określonych procesorów optymalizacji, użytkownik może jak wcześniej skompilować pakiety z kodu źródłowego, ustawiając pożądane opcje.
Do podpisywania pakietów binarnych wykorzystywane są klucze, wcześniej stosowane do podpisywania wersji stages. Przy tym, podpisy są weryfikowane tylko dla pakietów w formacie GPKG, który od niedawna jest używany domyślnie w repozytoriach projektu. Pakiety w starym formacie XPAK, używane dotychczas jako domyślne, mogą być instalowane bez weryfikacji. Aby zapewnić zgodność, wsparcie dla XPAK zostało zachowane, dlatego użytkownikom, którzy wymagają ścisłej weryfikacji pakietów, zaleca się zablokowanie instalacji pakietów bez sprawdzenia podpisu cyfrowego, ustawiając w make.conf opcję FEATURES="binpkg-request-signature".
Źródło: opennet.ru
