Komitet FESCo (Fedora Engineering Steering Committee), odpowiedzialny za techniczną część rozwoju dystrybucji Fedora Linux, zatwierdził przejście na menedżera pakietów RPM 6 w jesiennej wersji Fedora 43. Wydanie RPM 6.0 planowane jest na trzeci kwartał 2025 roku.
Gałąź RPM 6 wyróżnia się wsparciem dla nowego formatu (RPM 6), który pozwala na tworzenie pakietów o rozmiarze przekraczającym 4 GB (przezwyciężenie tego ograniczenia jest istotne, ponieważ pakiet SRC z Chromium bliski jest limitu i ma rozmiar 3,7 GB). W formacie RPM 6 zastosowano 64-bitowe pola o szerszych rozmiarach, zmodernizowano struktury związane z kryptografią i dodano informacje MIME o plikach. Wersja RPM 5 została pominięta, aby uniknąć zbieżności z projektem RPM5, który nie jest powiązany z RPM od Red Hat i był rozwijany przez niezależnych programistów.
Wsparcie dla formatu RPM 4, który wykorzystuje cpio, będzie zachowane w całości. Co więcej, gałąź RPM 6 nie wymusza przejścia na nowy format pakietów, a dystrybucje według własnego uznania mogą pozostać przy formacie RPM 4. Na przykład, Fedora 43 będzie dostarczana z menedżerem pakietów RPM 6.0, ale format pakietów pozostanie na razie RPM 4. Dla tych, którzy zdecydują się na przejście na nowy format, w gałęzi RPM 4.x dodano wsparcie dla odczytu i instalowania pakietów w formacie RPM 6.
Wśród istotnych zmian w RPM 6 wyróżnia się domyślne włączenie weryfikacji autentyczności pakietów za pomocą cyfrowego podpisu. Aby obowiązkowa weryfikacja podpisu nie utrudniała instalacji pakietów zbudowanych samodzielnie, w RPM 6 do narzędzia rpmbuild dodano wsparcie dla automatycznego generowania lokalnych podpisów podczas budowy. Przewidziano również opcję "—nosignature", pozwalającą na wymuszenie instalacji pakietu bez weryfikacji podpisu.
Wśród innych zmian: w trakcie rozwijania dozwolone jest użycie kodu w języku C++ (C++20); możliwe jest korzystanie z kilku podpisów OpenPGP dla każdego pakietu; zaprzestano wsparcia dla skrótów MD5, SHA1 i DSA; zaprzestano wsparcia dla przestarzałego formatu RPM 3. Rozszerzone zostały możliwości narzędzia rpmkeys w pracy z kluczami, na przykład do aktualizacji kluczy OpenPGP można użyć polecenia „rpmkeys —import”. Samo narzędzie rpmkeys jest teraz uważane w Fedora za główne narzędzie do zarządzania przechowalnią kluczy dla RPM (użycie gpg-pubkey zostało uznane za przestarzałe). Jako alternatywa dla GnuPG wprowadzono możliwość korzystania z zestawu narzędzi Sequoia-sq, napisanego w Rust.
Dodatkowo można zaznaczyć mianowanie nowego lidera projektu Fedora. Zamiast Matthew Millera, który pełnił tę funkcję od 2014 roku, mianowany został Jef Spaleta, który jest zaangażowany w projekt od czasów, kiedy Fedora jeszcze nie przeszła w ręce firmy Red Hat. W przeszłości Jef przez kilka lat był członkiem zarządu Fedora jako przedstawiciel społeczności.
Lider Fedora to oficjalna funkcja w firmie Red Hat. Lider nie jest wybierany przez głosowanie członków społeczności, lecz zgłaszany przez poprzedniego lidera projektu i zatwierdzany przez firmę Red Hat. Koordynacją rozwoju dystrybucji zajmuje się zarząd składający się z 4 przedstawicieli firmy Red Hat oraz 5 przedstawicieli niezależnych deweloperów. Do lidera projektu stawiane są określone wymagania, takie jak wysoka kwalifikacja, doświadczenie w pracy w społeczności, umiejętność podejmowania decyzji i wysłuchiwania opinii innych.
Źródło: opennet.ru
