URL: https://linuxfr.org/news/parution-de-fedora-27 Title: Parution de Fedora 27 Authors: Renault Davy Defaud, Nils Ratusznik, M5oul et bubarđŠ„ Date: 2017ćčŽ10æ01æ„T23:45:56+02:00 License: CC By-SA Tags: fedora, sortie_version, mageia, debian, ubuntu, firefox et flatpak Score: 55 En ce mardi 14 novembre 2017, le projet Fedora est fier dâannoncer la sortie de la distribution GNU/Linux Fedora 27. Fedora est une distribution communautaire dĂ©veloppĂ©e par le projet Ă©ponyme et sponsorisĂ©e par Red Hat, qui lui fournit des dĂ©veloppeurs ainsi que des moyens financiers et logistiques. Fedora peut se voir comme une sorte de vitrine technologique pour le monde du logiciel libre, câest pourquoi elle est prompte Ă inclure des nouveautĂ©s. [](https://blog.fedora-fr.org//public/renault/F27/GNOME-Bureau.png) ---- [Site de la communautĂ© francophone de Fedora](http://www.fedora-fr.org/) [Site officiel du Projet Fedora](https://getfedora.org/) [Notes de version de Fedora 27](https://docs.fedoraproject.org/fr-FR/index.html) [Images Torrents officielles](https://torrent.fedoraproject.org/) [ProcĂ©dure de mise Ă niveau](https://doc.fedora-fr.org/wiki/Mise_%C3%A0_niveau_de_Fedora) ---- # Environnement bureautique **GNOME est toujours Ă lâhonneur avec sa version 3.26.** Câest une version essentiellement de polissage et de stabilitĂ© avec : * la barre principale qui devient transparente, si aucune fenĂȘtre nâest maximisĂ©e ; * de nouvelles animations, plus fluides, en cas de redimensionnement ou de mouvement des fenĂȘtres ; * la recherche globale fonctionne sur des actions du systĂšme (comme _Ăteindre_) et affiche plus de rĂ©sultats Ă la fois ; * les paramĂštres du systĂšme bĂ©nĂ©ficient dâune refonte complĂšte de lâinterface ; * le logiciel _Disques_ peut enfin redimensionner les partitions, _Agenda_ prenant en charge les Ă©vĂšnements rĂ©currents et _Web_ acceptant la synchronisation depuis Firefox Sync ; * le logiciel de virtualisation _Machines_ peut [tĂ©lĂ©charger et lancer automatiquement une RHEL gratuite](https://debarshiray.wordpress.com/2017/10/20/fedora-meets-rhel/) ; * amĂ©lioration des performances pour quelques applications ou GNOME en gĂ©nĂ©ral. **Remplacement de lâinterface graphique de gestion de paquets Yumex par dnfdragora** qui propose une interface Qt, GTK+ et ncurses. Le dĂ©veloppement de Yumex sâest arrĂȘtĂ© il y a un an. Cela met fin Ă une application ayant accompli dix ans de bons et loyaux services et a mĂȘme su migrer de _yum_ vers _dnf_. dnfdragora prĂ©sente la particularitĂ© de reposer sur rpmdragora, qui vient de Mageia. [](https://blog.fedora-fr.org//public/renault/F27/dnfdragora.png) **Mise Ă jour de libpinyin vers la version 2.1** pour les entrĂ©es de saisie en chinois. Cette version consiste essentiellement dans la fusion avec la bibliothĂšque libzhuyin quâil remplace. Cela apporte la prise en charge du chinois Zhuyin pour la saisie rapide dans cette langue. **La mise Ă disposition des polices de caractĂšres Serif pour le chinois par dĂ©faut**. Jusquâici Fedora fournissait surtout des polices Sans pour le chinois. Mais depuis la libĂ©ration de certaines polices de la part dâAdobe et de Google, il est dorĂ©navant possible de fournir des polices de caractĂšres Serif convenables pour ces utilisateurs nativement. # Gestion du matĂ©riel **Fedora propose une image unique pour lâarchitecture AARCH64 (ARM 64 bits)** ce qui rejoint la solution proposĂ©e pour les cartes disposant dâun ARMv7. Pour lâinstant cette image prendra en charge les cartes suivantes : * Pine64 (et ses variantes) ; * Raspberry Pi 3 (mode 64 bits) ; * 96boards HiKey ; * 96boards Dragonboard 410c ; * ARM Juno. Lâoffre des cartes prises en charge sâĂ©toffera dans le temps, de mĂȘme que la mise Ă disposition des versions personnalisĂ©es de Fedora. Toujours Ă propos du matĂ©riel, **Fedora a travaillĂ© pour avoir une meilleure gestion des systĂšmes monopuces Intel _Bay Trail_ et _Cherry Trail_** (essentiellement des puces Pentium, Celeron et Atom sur portables et tablettes). Le travail a consistĂ© en lâamĂ©lioration de la surveillance de la batterie (consommation actuelle, temps restant sur batterie, savoir si la machine est en charge ou non) et de la gestion de lâaudio. Les Ă©crans tactiles et les accĂ©lĂ©romĂštres seront Ă©galement mieux dĂ©tectĂ©s et donc exploitables par le systĂšme et les applications. **Fedora 27 peut enfin tourner sur les ordinateurs ayant un micrologiciel UEFI 32 bits tout en ayant un processeur 64 bits.** Cela consiste en lâinstallation dâun amorceur GRUB 32 bits (chargĂ© par lâUEFI luiâmĂȘme) qui luiâmĂȘme charge un noyau et lâespace utilisateur en 64 bits. Cette configuration, assez atypique, a nĂ©cessitĂ© un travail sur GRUB, Anaconda et les utilitaires EFI pour les prendre en charge. Fedora sera ainsi installable sur ces configurations comme lâAsus Transformer T100TA, le HP Stream 7, le Dell Venue 8 Pro 5830 et les premiers Macintosh Intel dâApple. [](https://blog.fedora-fr.org//public/renault/F27/GNOME-Paametres.png) # Administration systĂšme **Suppression du script `256term.sh`** (`/etc/profile.d/256term.sh` et `/etc/profile.d/256term.csh`) qui changeait la valeur de la variable `$TERM` pour activer les couleurs dans les terminaux selon le terminal employĂ©. Maintenant, ce sont les Ă©mulateurs de terminal qui sâen chargent directement, ce qui rend la procĂ©dure plus reproductible, plus simple et plus rapide, car le script nâest plus exĂ©cutĂ© pour chaque nouveau shell. **Activation de lâoption TRIM pour les nouvelles partitions chiffrĂ©es avec LUKS1.** Lâoption TRIM permet aux unitĂ©s de stockage SSD de connaĂźtre les cellules mĂ©moire utilisĂ©es par le systĂšme de fichiers afin de pouvoir contrĂŽler lâusure des cellules au mieux en conservant les performances en Ă©criture dans le temps. Les SSD Ă©tant de plus en plus populaires, il a Ă©tĂ© dĂ©cidĂ© dâactiver cela par dĂ©faut pour les partitions chiffrĂ©es, ce qui aurait un impact nĂ©gligeable pour ceux qui utilisent un disque dur. Cela consiste Ă lâajout natif de lâoption `discard` dans `/etc/crypttab`. Le manque de place dans les mĂ©tadonnĂ©es de LUKS1 explique pourquoi cela ne concerne que les nouvelles partitions. **Nouveau systĂšme de cache par dĂ©faut pour les identifiants Kerberos nommĂ© KCM.** Câest le quatriĂšme systĂšme de cache Ă ce sujet, le premier Ă©tait basĂ© sur les fichiers, le deuxiĂšme sur les rĂ©pertoires et le troisiĂšme sur le porteâclefs du noyau. Mais : * celui basĂ© sur les fichiers est, certes, largement pris en charge, mais il ne peut gĂ©rer plusieurs caches pour une mĂȘme collection ; * celui basĂ© sur les rĂ©pertoires corrige ce problĂšme, mais cela nĂ©cessite son propre contrĂŽle dâaccĂšs pour la gestion des rĂ©pertoires, ce qui est dĂ©licat ; * le dernier utilisant le noyau, il nâest pas adaptĂ© pour les environnements isolĂ©s (qui partagent le mĂȘme noyau), ne bĂ©nĂ©ficiant pas des espaces de noms de lâutilisateur. Lâarchitecture ici change Ă©normĂ©ment. Cela va reposer sur un principe clientâserveur oĂč lâapplication qui utilise Kerberos, comme _kinit_, va communiquer avec un serveur KCM comme _sssd_. Jusquâalors, seul Heimdal Kerberos implĂ©mentait un serveur KCM. Heimdal et MIT ont implĂ©mentĂ© un client KCM dans _libkrb5_. Fedora a proposĂ© dâinclure un serveur KCM dans SSSD, plutĂŽt quâun dĂ©mon isolĂ©, pour bĂ©nĂ©ficier de lâAPI D-Bus quâemploie SSSD afin que, par exemple, une application graphique puisse recevoir les notifications associĂ©es, la possibilitĂ© de sauvegarder des donnĂ©es secrĂštes facilement pour exploiter Ă nouveau le cache en cas de redĂ©marrage et un accĂšs facile Ă lâauthentification de SSSD cĂŽtĂ© utilisateur, qui est Ă©galement bien testĂ©. **libcurl rĂ©utilise OpenSSL pour la cryptographie et le protocole TLS au lieu de NSS.** En effet, il y a dix ans, câĂ©tait la dĂ©cision inverse que le projet Fedora avait actĂ©e. Lâobjectif de ce revirement est de permettre la conception dâimages de base de Fedora plus lĂ©gĂšres (dans le cadre des conteneurs, entre autres). Cela facilite la possibilitĂ© dâenlever NSS dans ce genre de contexte nativement. En revanche, lâinconvĂ©nient est que _libcurl_ ne peut plus exploiter nativement les bases de donnĂ©es de certificats de NSS, dont ceux fournis avec Firefox. Une exportation est nĂ©cessaire pour cela. **Le serveur OpenVPN utilise un nouvel algorithme de chiffrement par dĂ©faut, qui est AES-256-GCM au lieu de BF-128-CBC**, amĂ©liorant la sĂ©curitĂ© des connexions. En effet, il y a un an, avec lâattaque [SWEET32](https://sweet32.info/), il a Ă©tĂ© rĂ©vĂ©lĂ© que les blocs chiffrĂ©s dâune taille de 128 bits et infĂ©rieure sont vulnĂ©rables. La nouvelle politique passant par dĂ©faut Ă 256 bits, cela Ă©vite le problĂšme. Le changement consiste dans la liste dâoptions par dĂ©faut du service _openvpn_ qui Ă©tait : ```shell ExecStart=/usr/sbin/openvpn --status %t/openvpn-server/status-%i.log --status-version 2 --suppress-timestamps --config %i.conf ``` devenant : ```shell ExecStart=/usr/sbin/openvpn --status %t/openvpn-server/status-%i.log --status-version 2 --suppress-timestamps --cipher AES-256-GCM --ncp-ciphers AES-256-GCM:AES-256-CBC:AES-128-GCM:AES-128-CBC:BF-CBC --config %i.conf ``` Comme vous le voyez, dans la nouvelle version, AES-256-GCM est employĂ© par dĂ©faut mais, en cas de clients non compatibles (versions 2.3 et infĂ©rieures), il reste possible dâemployer BF-128-CBC ou un autre algorithme compatible par une classique nĂ©gociation au dĂ©but de la connexion. Ainsi, la compatibilitĂ© reste prĂ©servĂ©e au maximum, tout en amĂ©liorant la sĂ©curitĂ© par dĂ©faut des clients qui en sont capables. **Le serveur OpenSSH rejoint la politique centralisĂ©e des mots de passe**, comme le client OpenSSH, GnuTLS, NSS, OpenSSL et OpenJDK avant lui. En effet, depuis quelques versions de Fedora, les utilitaires pouvant avoir une politique de mots de passe, par exemple de huit caractĂšres avec au moins un chiffre et deux majuscules, bĂ©nĂ©ficient peu Ă peu de lâunification de cette politique. En dĂ©finissant la politique une fois via lâutilitaire `update-crypto-policies`, elle sera disponible pour lâensemble des applications compatibles. **Suppression du protocole SSH-1 dans les clients OpenSSH.** Ce protocole, de vingt ans dâĂąge, nâĂ©tait plus sĂ©curisĂ©. Par ailleurs, le projet OpenSSH va supprimer prochainement lâensemble du code le concernant. Fedora ne le compilait plus dans le binaire standard depuis deux ans, mais le protocole subsistait dans le paquet de compatibilitĂ© _openssh-clients-ssh1_ qui sera supprimĂ©. Cela amĂ©liorera la sĂ©curitĂ© globale du systĂšme en rĂ©duisant la surface dâattaque disponible. **Les paquets officiels ayant besoin de Java nâutiliseront plus la variable `$PATH` pour retrouver la JVM Ă employer** mais directement la JVM fournie par dĂ©faut par Fedora (OpenJDK). La mĂ©thode employĂ©e nativement pour exĂ©cuter les applications Java jusquâĂ Fedora 26 consistait Ă : * lire le fichier `/etc/java/java.conf` ; * si la variable dâenvironnement `$JAVA_HOME` existait, charger la JVM quâelle pointait ; * si cette mĂȘme variable Ă©tait dĂ©finie dans le fichier de configuration, faire de mĂȘme ; * tenter de trouver via la variable `$JVM_ROOT` qui valait par dĂ©faut `/usr/lib/jvm` ; * en dernier recours, utiliser directement la variable `$PATH`. Cette mĂ©thode est plutĂŽt complexe et risquĂ©e. Un utilisateur pour installer durablement une version alternative de la JVM devait ĂȘtre superutilisateur (pour agir sur lâavantâderniĂšre Ă©tape) ou pouvait modifier deux variables dâenvironnement qui changeaient la JVM dâexĂ©cution de rĂ©fĂ©rence pour les applications fournies par Fedora. Applications qui ne sont peutâĂȘtre pas compatibles avec la JVM rĂ©clamĂ©e par les applications de lâutilisateur. La mĂ©thode actuelle consiste Ă supprimer la derniĂšre Ă©tape (pour les applications systĂšme). Lâutilisateur pourra jouer sur la variable `$PATH` pour spĂ©cifier la JVM de rĂ©fĂ©rence pour ses applications. Lâadministrateur systĂšme pourra toujours changer la JVM pour les applications systĂšme via la variable `$JAVA_HOME` ou le fichier de configuration mentionnĂ© plus haut. **Suppression des paquets _krb5-appl-clients_ et _krb5-appl-servers_** qui ne seront bientĂŽt plus officiellement maintenus et ne sont plus assez sĂ©curisĂ©s aujourdâhui. Pour la petite histoire, ces paquets nâont plus Ă©tĂ© touchĂ©s depuis 2013 par le projet Fedora. Et ces paquets nâont rien reçu de nouveau depuis 2010 par le projet dâorigine. **Ajout de Samba AD pour la gestion dâun Active Directory.** Si FreeIPA et Samba traditionnel sont dĂ©jĂ employĂ©s pour dĂ©ployer les contrĂŽleurs de domaine, ils nâĂ©taient pas capables de gĂ©rer les enregistrements et la gestion des clients Windows 8 et supĂ©rieurs. Et, jusquâici, il Ă©tait impossible de compiler Samba AD avec MIT Kerberos (employĂ© par Fedora, Debian et Ubuntu exploitant Heimdal Kerberos). Samba AD est une bonne alternative Ă lâimplĂ©mentation de rĂ©fĂ©rence de Microsoft. Il serait capable de gĂ©rer des dĂ©ploiements de centaines de milliers dâutilisateurs par groupe sur plusieurs sites. Et ce, avec un matĂ©riel considĂ©rĂ© comme peu cher, ce qui le rend intĂ©ressant pour les petites et moyennes structures. LâinteropĂ©rabilitĂ© avec FreeIPA a Ă©tĂ© Ă©galement amĂ©liorĂ©e ce qui permet aujourdâhui dâemployer des environnements entiĂšrement sous Fedora dans ce cadre. **Mise Ă jour de RPM Ă la version 4.14.** Au menu de ce composant central, des erreurs plus lisibles et pertinentes, une meilleure fiabilitĂ© en dĂ©sactivant les signaux durant une opĂ©ration dâĂ©criture, ou avec une fonction de rappel plus sĂ»re si la base de donnĂ©es principale est ouverte. La compatibilitĂ© avec les compilations reproductibles est amĂ©liorĂ©e. Il peut Ă©galement utiliser OpenSSL pour les opĂ©rations cryptographiques. Et lâĂ©cart entre le RPM officiel et celui de Fedora sâest Ă©galement rĂ©duit. [](https://blog.fedora-fr.org//public/renault/F27/GNOME-Recherche.png) # DĂ©veloppement **La bibliothĂšque standard Glibc progresse Ă la version 2.26.** Cette version ajoute un cache par fil dâexĂ©cution pour _malloc()_ ce qui amĂ©liore significativement les performances des allocations et suppressions de petites zones de la mĂ©moire. Comme souvent, elle bĂ©nĂ©ficie de la derniĂšre norme Unicode 10.0. Les architectures IA64, PowerPC64le, x86-32, et x86-64 peuvent gĂ©rer des nombres flottants sur 128 bits via le type _float128_. Et enfin, le rĂ©solveur DNS dĂ©tecte les changements du fichier `/etc/resolv.conf` automatiquement pour le recharger Ă la volĂ©e. La bibliothĂšque majeure du C++ **Boost donne un coup de _boost_ Ă la version 1.64.** Elle ajoute une nouvelle bibliothĂšque _process_ qui permet la crĂ©ation de processus enfants, de configurer leur flux dâentrĂ©esâsorties, de communiquer avec eux de maniĂšre synchrone et asynchrone et, bien entendu, dâattendre et de tuer ces processus. Un changement de lâAPI de la partie _Context_ est Ă noter. Puis, comme dâhabitude, de nombreuses corrections de bogues dans lâensemble de la bibliothĂšque. Le serveur de rendu de JavaScript **Node.js sâexĂ©cute Ă la version 8.6 LTS** (au lieu de la branche 6._x_). Cette nouvelle version majeure fournie _async_hooks_ dans le module _core_. Elle ajoute expĂ©rimentalement une API Node pour garantir la compatibilitĂ© ascendante de lâABI des modules natifs, afin dâĂ©viter leur recompilation Ă chaque changement de _node.js_. Le module interne expĂ©rimental pour gĂ©rer le protocole HTTP/2 a Ă©tĂ© ajoutĂ©. Le moteur JavaScript V8 a Ă©tĂ© mis Ă jour Ă la version 6.0, plus proche donc de la version disponible dans Google Chrome avec une amĂ©lioration des performances. La boĂźte Ă outils Web **Ruby on Rails 5.1 est sur les rails.** Parmi les changements annoncĂ©s, nous pouvons noter la possibilitĂ© dâutiliser _NPM_ via Yarn pour rĂ©soudre les dĂ©pendances de JavaScript, ce qui simplifie lâusage de bibliothĂšques telles que React ou VueJS. Il devient possible dâutiliser Webpack via le gem _Webpacker_ afin dâassembler les diffĂ©rents Ă©lĂ©ments de votre application dans un seul fichier JavaScript automatiquement. La bibliothĂšque jQuery nâest plus une dĂ©pendance obligatoire. Il devient possible de facilement insĂ©rer des donnĂ©es secrĂštes dans un fichier chiffrĂ© prĂ©vu Ă cet effet, mĂ©canisme inspirĂ© du gem _sekrets_. Et bien dâautres changements. Le langage **Go fonce Ă la version 1.9.** Il devient possible de spĂ©cifier que deux types ont la mĂȘme reprĂ©sentation via lâinstruction `type T1 = T2`, oĂč _T1_ est un alias de _T2_. Lâinstruction multiplication suivie dâune addition, qui est souvent optimisĂ©e par les processeurs modernes, supprime la nĂ©cessitĂ© de lâarrondi intermĂ©diaire lors du calcul. Pour la rĂ©activer, vous pouvez faire `float64(x*y) + z`, ce qui dĂ©grade bien sĂ»r les performances. La compilation des diffĂ©rents paquets se fait maintenant en parallĂšle. Le code gĂ©nĂ©rĂ© est Ă©galement plus rapide maintenant, le ramasseâmiettes est Ă©galement plus performant. Le paquet _time_ prend en charge nativement le temps monotonique pour Ă©viter les problĂšmes de saut du temps (Ă cause dâune synchronisation NTP, par exemple). Enfin, ajout dâun nouveau paquet _math/bits_ pour la manipulation des bits. Et dâautres corrections encore. Le langage **Perl a Ă©tĂ© poli Ă la version 5.26.** Pour des raisons de sĂ©curitĂ©, le rĂ©pertoire courant `.` est supprimĂ© de la recherche des chemins `@INC` pour Ă©viter de charger des modules provenant dâun rĂ©pertoire non sĂ»r. Perl gĂšre maintenant lâUnicode 9.0. Les sousâroutines lexicales ne sont plus expĂ©rimentales. Et dâautres changements plus mineurs ou de problĂšmes rĂ©solus. **Installer le paquet _perl_ installera lâensemble des modules _core_ du projet officiel.** Ce comportement est plus conforme visâĂ âvis des autres distributions et de ce qui est attendu par les dĂ©veloppeurs de Perl. Pour les utilisateurs qui souhaitent un environnement Perl plus lĂ©ger, comme proposĂ© avant par Fedora, vous pouvez vous rabattre sur le paquet _perl-interpreter_ qui nĂ©cessite moins de modules par dĂ©faut. La nouvelle version de la machine virtuelle **OpenJDK danse la Java pour une neuviĂšme fois.** Bien entendu, aprĂšs quelques annĂ©es, Java se met Ă niveau avec lâinclusion dâUnicode 8.0, le portage vers lâarchitecture AArch64, lâutilisation de GTK+ 3 pour les interfaces graphiques sous GNU/Linux et lâajout dâun client HTTP/2. CĂŽtĂ© sĂ©curitĂ©, Java prend en charge le protocole applicatif de nĂ©gociation de TLS, et remplace la fonction cryptographique SHA-1 par SHA-3. OpenJDK devient plus modulaire, les modules standards sont placĂ©s derriĂšre le prĂ©fixe `java.`, les autres derriĂšre `jdk.`. Et, bien entendu, tous les changements apportĂ©s par le langage Java 9 luiâmĂȘme. **_Make sudo pip safe again!_** qui propose enfin un meilleur nettoyage lors de la dĂ©sinstallation dâun module installĂ© via _pip_ et une meilleure sĂ©paration entre les modules de Fedora et ceux des utilisateurs. En effet, jusquâici, les modules installĂ©s via `sudo pip install` allaient sâinstaller au mĂȘme endroit que les modules installĂ©s via _dnf_ ce qui induisait un conflit entre les deux mĂ©canismes. Pour rĂ©gler ce problĂšme, les modules installĂ©s sans _dnf_ sont installĂ©s dans le dossier `/usr/local/lib/pythonX.Y`, ce qui est en plus conforme au standard _Filesystem Hierarchy Standard_ (FHS). **Il est possible dâinstaller les paquets de dĂ©bogage (les paquets _debuginfo_) en 32 bits et 64 bits pour une mĂȘme application en mĂȘme temps.** Typiquement, sous Fedora x86_64, il est possible dâinstaller des paquets en 32 ou 64 bits, car il y a compatibilitĂ© ascendante de lâarchitecture. Dans certaines situations oĂč les deux sont installĂ©s en parallĂšle, cas de nombreuses bibliothĂšques, il est possible de faire de mĂȘme pour leurs informations de dĂ©bogage. Cela simplifiera la tĂąche des dĂ©veloppeurs et des testeurs pour identifier les problĂšmes des applications multiâarchitectures. **Les paquets _debuginfos_ sont scindĂ©s en _debuginfos_ et _debugsources_.** Le premier contient les binaires et autres bibliothĂšques avec les symboles de dĂ©bogage, tandis que les seconds contiennent uniquement le code source du paquet. Cela permet non seulement de ne tĂ©lĂ©charger et installer que le strict nĂ©cessaire au dĂ©bogage (les sources ne sont pas toujours requises) et va dans le sens dâharmoniser les pratiques autours du format RPM avec dâautres distributions. # La modularitĂ© **CrĂ©ation et mise Ă jour des outils dans le cadre de la Factory 2.0 pour permettre le dĂ©couplage entre la version dâun paquet**, la version de rattachement dans Fedora et sa fin de vie. Le principal concernĂ© est lâoutil _pkgdb_, la piĂšce maĂźtresse de Fedora qui contient la liste des paquets, permet dâen crĂ©er un nouveau, dâen faire une revue, de lire leurs mĂ©tadonnĂ©es, le lien avec les versions de Fedora et, bien entendu, les dĂ©veloppeurs et empaqueteurs responsables de leur maintenance. Jusquâici, cet outil associait Ă chaque paquet une branche nommĂ©e, par exemple _f26_, pour signifier quâil est disponible dans Fedora 26 et dont la fin de vie de cette branche est la mĂȘme que Fedora 26. Mais dans le cadre de la modularitĂ©, il est possible que plusieurs branches dâun paquet soient disponibles pour une mĂȘme version de Fedora grĂące aux diffĂ©rents modules. Donc, lâoutil a Ă©tĂ© profondĂ©ment remaniĂ© pour permettre Ă un module de spĂ©cifier nâimporte quelle branche dâun paquet et de dĂ©finir sa propre date de fin de vie plutĂŽt que celle dâune version de la distribution. **SĂ©paration du _Base Runtime_ en _Plateâforme_ et _HĂŽte_**, le premier prenant en charge lâespace utilisateur et la base du systĂšme, quand le second sâoccupe uniquement de la gestion du matĂ©riel. En somme, la seconde partie contient le noyau, le chargeur de dĂ©marrage, les micrologiciels et quelques pilotes. Dans le cadre de la modularitĂ©, le but de ce changement est de dĂ©coupler la gestion du matĂ©riel du reste du systĂšme pour proposer des cycles de vie diffĂ©rents et autonomes. Lâutilisateur pourra ainsi bĂ©nĂ©ficier de plus de souplesse, comme avoir la derniĂšre version de la prise en charge du matĂ©riel avec le reste de Fedora un peu plus ancien et inversement. Ă terme, on pourrait avoir une sorte de gestion de matĂ©riel fournie par Fedora 27 avec un espace utilisateur fourni par Fedora 28. Ou inversement, selon le cas dâusage. **LâĂ©dition _Fedora Server_ reçoit les premiers travaux officiels pour gĂ©rer la modularitĂ©**, alors quâelle a Ă©tĂ© testĂ©e par lâĂ©dition spĂ©ciale _Boltron_ lors de Fedora 26. Lâobjectif est de mettre en place la modularitĂ© dans une image officielle de Fedora et non annexe comme lâa Ă©tĂ© _Boltron_. Cela permettra aux administrateurs systĂšme de prendre en main le projet de maniĂšre plus large pour bĂ©nĂ©ficier dâun maximum de retours. Il sera Ă©galement possible de voir le comportement de la modularitĂ© durant le cycle de vie complet de Fedora 27. Comme pour Fedora 26, je vous invite Ă consulter la [documentation de la modularitĂ©](https://docs.pagure.org/modularity/) et leur [chaĂźne YouTube](https://www.youtube.com/channel/UC4O8G9SZwqtkIAuKcT8-JpQ) pour en apprendre plus Ă ce sujet. Ă cause de ce changement important, lâĂ©dition _Server_ sera disponible un mois aprĂšs les autres Ă©ditions.  **Le concept du _Python SystĂšme_ est revisitĂ© et devient la _Plateâforme Python_.** Lâobjectif est de fournir un Python pour les applications systĂšme de base comme _dnf_ et _rpm_ (dont le binaire devient `/usr/libexec/platform-python`) qui puisse diffĂ©rer de celui des autres applications (dont le binaire reste `/usr/bin/python`). En effet, dans le cadre de la modularitĂ©, lâobjectif est de sĂ©parer la base du systĂšme avec le reste des applications, afin dâautoriser une certaine souplesse Ă lâusage. Auparavant, toutes les applications devaient utiliser Python 3.6 par exemple et il Ă©tait assez compliquĂ© de faire autrement pour lâutilisateur. Avec cette sĂ©paration, les outils systĂšme pourront rester Ă Python 3.6 quand les applications pourront bĂ©nĂ©ficier en simultanĂ©e de Python 3.7 ou 3.8 quand ils seront disponibles. Cela autorise Ă©galement Fedora Ă nâembarquer quâun sousâensemble de Python pour ses propres applications afin dâallĂ©ger le systĂšme minimal pour les images destinĂ©es aux environnements _Cloud_. # Autour de Fedora Comme annoncĂ©, **Fedora 27 nâa pas bĂ©nĂ©ficiĂ© et le projet Fedora nâutilisera plus de version alpha** durant son dĂ©veloppement grĂące Ă lâamĂ©lioration des outils et des procĂ©dures de qualitĂ©. Lâobjectif est dâamĂ©liorer la qualitĂ© de la branche de dĂ©veloppement _Rawhide_ de sorte Ă atteindre la qualitĂ© dâune alpha en permanence. En procĂ©dant ainsi, le projet Fedora gagne du temps durant le processus et peut libĂ©rer les ressources mobilisĂ©es pour produire une alpha Ă dâautres tĂąches. En effet, la sortie dâune version alpha nĂ©cessite des ressources pour gĂ©rer le processus, geler le dĂ©veloppement, identifier et corriger les bogues bloquants, communiquer autour de sa sortie, mettre Ă jour les sites Web, construire des images spĂ©cifiques, les tester... **Lâutilitaire Bodhi, qui sert notamment au dĂ©ploiement et aux retours des mises Ă jours RPM et des images ISO de Fedora, peut prendre en charge les applications Flatpak, OStrees, les images Docker, etc.** Cela va dans le sens dâamĂ©liorer la qualitĂ© des produits de Fedora. Il devient ainsi possible de noter la mise Ă jour de ces fichiers suivant si elle est bonne ou non (ce que lâon appelle le _karma_), de facilement remonter les problĂšmes vers le systĂšme suivi de bogues du projet, dâexĂ©cuter les tests automatisĂ©s ou encore dâenvoyer des courriels aux listes de diffusion concernĂ©es. # La communautĂ© francophone ## Lâassociation  [Borsalinux-fr](https://www.borsalinux-fr.org/) est lâassociation qui gĂšre la promotion de Fedora dans lâespace francophone. Nous constatons depuis quelques annĂ©es une baisse progressive des membres Ă jour de cotisation et de volontaires pour prendre en main les activitĂ©s dĂ©volues Ă lâassociation. Nous lançons donc un appel Ă nous rejoindre afin de nous aider. Lâassociation est en effet propriĂ©taire du [site officiel de la communautĂ© francophone de Fedora](https://www.fedora-fr.org/), organise rĂ©guliĂšrement des Ă©vĂšnements promotionnels comme les _Rencontres Fedora_ et participe Ă lâensemble des Ă©vĂšnements majeurs concernant le Libre Ă travers la France principalement. Si vous aimez Fedora et que vous souhaitez que notre action perdure, vous pouvez : * [adhĂ©rer Ă lâassociation](https://www.borsalinux-fr.org/pages/Adh%C3%A9rer) : les cotisations nous aident Ă produire des _goodies_, Ă nous dĂ©placer pour les Ă©vĂšnements, Ă payer le matĂ©riel ; * participer sur le forum et les listes de diffusion Ă la rĂ©fection de la documentation, reprĂ©senter lâassociation sur diffĂ©rents Ă©vĂšnements francophones ; * concevoir des _goodies_ ; * organiser des Ă©vĂšnements de type _Rencontres Fedora_ dans votre ville. Nous serions ravis de vous accueillir et de vous aider dans vos dĂ©marches. Toute contribution, mĂȘme minime, est apprĂ©ciĂ©e. Si vous souhaitez avoir un aperçu de notre activitĂ©, vous pouvez participer Ă nos rĂ©unions hebdomadaires chaque lundi soir Ă 20 h 30 (heure de Paris) sur IRC (canal _#fedora-meeting-1_ sur Freenode). ## La documentation Depuis juin 2017, un grand travail de nettoyage a Ă©tĂ© entrepris sur la documentation francophone de Fedora, pour rattraper les cinq annĂ©es de retard accumulĂ©es sur le sujet. Le moindre que lâon puisse dire, câest que le travail abattu est important : prĂšs dâune cinquantaine dâarticles corrigĂ©s et remis au goĂ»t du jour. Un grand merci Ă CharlesâAntoine Couret, Nicolas Berrehouc, Ădouard DuliĂšge et aux autres contributeurs et relecteurs pour leurs contributions. LâĂ©quipe se rĂ©unit tous les lundis soir aprĂšs 21 h (heure de Paris) sur IRC (canal _#fedora-doc-fr_ sur Freenode) pour faire progresser la documentation par un travail collaboratif. Le reste de la semaine cela se passe sur les listes de diffusion. Si vous avez des idĂ©es dâarticles ou de corrections Ă effectuer, que vous avez une compĂ©tence technique Ă retransmettre, nâhĂ©sitez pas Ă participer.