URL: https://linuxfr.org/news/parution-de-fedora-27 Title: Parution de Fedora 27 Authors: Renault Davy Defaud, Nils Ratusznik, M5oul et bubarđŸŠ„ Date: 2017ćčŽ10月01æ—„T23:45:56+02:00 License: CC By-SA Tags: fedora, sortie_version, mageia, debian, ubuntu, firefox et flatpak Score: 55 En ce mardi 14 novembre 2017, le projet Fedora est fier d’annoncer la sortie de la distribution GNU/Linux Fedora 27. Fedora est une distribution communautaire dĂ©veloppĂ©e par le projet Ă©ponyme et sponsorisĂ©e par Red Hat, qui lui fournit des dĂ©veloppeurs ainsi que des moyens financiers et logistiques. Fedora peut se voir comme une sorte de vitrine technologique pour le monde du logiciel libre, c’est pourquoi elle est prompte Ă  inclure des nouveautĂ©s. [![GNOME nature](https://blog.fedora-fr.org//public/renault/F27/.GNOME-Bureau_m.png)](https://blog.fedora-fr.org//public/renault/F27/GNOME-Bureau.png) ---- [Site de la communautĂ© francophone de Fedora](http://www.fedora-fr.org/) [Site officiel du Projet Fedora](https://getfedora.org/) [Notes de version de Fedora 27](https://docs.fedoraproject.org/fr-FR/index.html) [Images Torrents officielles](https://torrent.fedoraproject.org/) [ProcĂ©dure de mise Ă  niveau](https://doc.fedora-fr.org/wiki/Mise_%C3%A0_niveau_de_Fedora) ---- # Environnement bureautique **GNOME est toujours Ă  l’honneur avec sa version 3.26.** C’est une version essentiellement de polissage et de stabilitĂ© avec : * la barre principale qui devient transparente, si aucune fenĂȘtre n’est maximisĂ©e ; * de nouvelles animations, plus fluides, en cas de redimensionnement ou de mouvement des fenĂȘtres ; * la recherche globale fonctionne sur des actions du systĂšme (comme _Éteindre_) et affiche plus de rĂ©sultats Ă  la fois ; * les paramĂštres du systĂšme bĂ©nĂ©ficient d’une refonte complĂšte de l’interface ; * le logiciel _Disques_ peut enfin redimensionner les partitions, _Agenda_ prenant en charge les Ă©vĂšnements rĂ©currents et _Web_ acceptant la synchronisation depuis Firefox Sync ; * le logiciel de virtualisation _Machines_ peut [tĂ©lĂ©charger et lancer automatiquement une RHEL gratuite](https://debarshiray.wordpress.com/2017/10/20/fedora-meets-rhel/) ; * amĂ©lioration des performances pour quelques applications ou GNOME en gĂ©nĂ©ral. **Remplacement de l’interface graphique de gestion de paquets Yumex par dnfdragora** qui propose une interface Qt, GTK+ et ncurses. Le dĂ©veloppement de Yumex s’est arrĂȘtĂ© il y a un an. Cela met fin Ă  une application ayant accompli dix ans de bons et loyaux services et a mĂȘme su migrer de _yum_ vers _dnf_. dnfdragora prĂ©sente la particularitĂ© de reposer sur rpmdragora, qui vient de Mageia. [![Dnf dragora](https://blog.fedora-fr.org//public/renault/F27/.dnfdragora_m.png)](https://blog.fedora-fr.org//public/renault/F27/dnfdragora.png) **Mise Ă  jour de libpinyin vers la version 2.1** pour les entrĂ©es de saisie en chinois. Cette version consiste essentiellement dans la fusion avec la bibliothĂšque libzhuyin qu’il remplace. Cela apporte la prise en charge du chinois Zhuyin pour la saisie rapide dans cette langue. **La mise Ă  disposition des polices de caractĂšres Serif pour le chinois par dĂ©faut**. Jusqu’ici Fedora fournissait surtout des polices Sans pour le chinois. Mais depuis la libĂ©ration de certaines polices de la part d’Adobe et de Google, il est dorĂ©navant possible de fournir des polices de caractĂšres Serif convenables pour ces utilisateurs nativement. # Gestion du matĂ©riel **Fedora propose une image unique pour l’architecture AARCH64 (ARM 64 bits)** ce qui rejoint la solution proposĂ©e pour les cartes disposant d’un ARMv7. Pour l’instant cette image prendra en charge les cartes suivantes : * Pine64 (et ses variantes) ; * Raspberry Pi 3 (mode 64 bits) ; * 96boards HiKey ; * 96boards Dragonboard 410c ; * ARM Juno. L’offre des cartes prises en charge s’étoffera dans le temps, de mĂȘme que la mise Ă  disposition des versions personnalisĂ©es de Fedora. Toujours Ă  propos du matĂ©riel, **Fedora a travaillĂ© pour avoir une meilleure gestion des systĂšmes monopuces Intel _Bay Trail_ et _Cherry Trail_** (essentiellement des puces Pentium, Celeron et Atom sur portables et tablettes). Le travail a consistĂ© en l’amĂ©lioration de la surveillance de la batterie (consommation actuelle, temps restant sur batterie, savoir si la machine est en charge ou non) et de la gestion de l’audio. Les Ă©crans tactiles et les accĂ©lĂ©romĂštres seront Ă©galement mieux dĂ©tectĂ©s et donc exploitables par le systĂšme et les applications. **Fedora 27 peut enfin tourner sur les ordinateurs ayant un micrologiciel UEFI 32 bits tout en ayant un processeur 64 bits.** Cela consiste en l’installation d’un amorceur GRUB 32 bits (chargĂ© par l’UEFI lui‐mĂȘme) qui lui‐mĂȘme charge un noyau et l’espace utilisateur en 64 bits. Cette configuration, assez atypique, a nĂ©cessitĂ© un travail sur GRUB, Anaconda et les utilitaires EFI pour les prendre en charge. Fedora sera ainsi installable sur ces configurations comme l’Asus Transformer T100TA, le HP Stream 7, le Dell Venue 8 Pro 5830 et les premiers Macintosh Intel d’Apple. [![Nouvelle interface des paramĂštres de GNOME](https://blog.fedora-fr.org//public/renault/F27/.GNOME-Paametres_m.png)](https://blog.fedora-fr.org//public/renault/F27/GNOME-Paametres.png) # Administration systĂšme **Suppression du script `256term.sh`** (`/etc/profile.d/256term.sh` et `/etc/profile.d/256term.csh`) qui changeait la valeur de la variable `$TERM` pour activer les couleurs dans les terminaux selon le terminal employĂ©. Maintenant, ce sont les Ă©mulateurs de terminal qui s’en chargent directement, ce qui rend la procĂ©dure plus reproductible, plus simple et plus rapide, car le script n’est plus exĂ©cutĂ© pour chaque nouveau shell. **Activation de l’option TRIM pour les nouvelles partitions chiffrĂ©es avec LUKS1.** L’option TRIM permet aux unitĂ©s de stockage SSD de connaĂźtre les cellules mĂ©moire utilisĂ©es par le systĂšme de fichiers afin de pouvoir contrĂŽler l’usure des cellules au mieux en conservant les performances en Ă©criture dans le temps. Les SSD Ă©tant de plus en plus populaires, il a Ă©tĂ© dĂ©cidĂ© d’activer cela par dĂ©faut pour les partitions chiffrĂ©es, ce qui aurait un impact nĂ©gligeable pour ceux qui utilisent un disque dur. Cela consiste Ă  l’ajout natif de l’option `discard` dans `/etc/crypttab`. Le manque de place dans les mĂ©tadonnĂ©es de LUKS1 explique pourquoi cela ne concerne que les nouvelles partitions. **Nouveau systĂšme de cache par dĂ©faut pour les identifiants Kerberos nommĂ© KCM.** C’est le quatriĂšme systĂšme de cache Ă  ce sujet, le premier Ă©tait basĂ© sur les fichiers, le deuxiĂšme sur les rĂ©pertoires et le troisiĂšme sur le porte‐clefs du noyau. Mais : * celui basĂ© sur les fichiers est, certes, largement pris en charge, mais il ne peut gĂ©rer plusieurs caches pour une mĂȘme collection ; * celui basĂ© sur les rĂ©pertoires corrige ce problĂšme, mais cela nĂ©cessite son propre contrĂŽle d’accĂšs pour la gestion des rĂ©pertoires, ce qui est dĂ©licat ; * le dernier utilisant le noyau, il n’est pas adaptĂ© pour les environnements isolĂ©s (qui partagent le mĂȘme noyau), ne bĂ©nĂ©ficiant pas des espaces de noms de l’utilisateur. L’architecture ici change Ă©normĂ©ment. Cela va reposer sur un principe client‐serveur oĂč l’application qui utilise Kerberos, comme _kinit_, va communiquer avec un serveur KCM comme _sssd_. Jusqu’alors, seul Heimdal Kerberos implĂ©mentait un serveur KCM. Heimdal et MIT ont implĂ©mentĂ© un client KCM dans _libkrb5_. Fedora a proposĂ© d’inclure un serveur KCM dans SSSD, plutĂŽt qu’un dĂ©mon isolĂ©, pour bĂ©nĂ©ficier de l’API D-Bus qu’emploie SSSD afin que, par exemple, une application graphique puisse recevoir les notifications associĂ©es, la possibilitĂ© de sauvegarder des donnĂ©es secrĂštes facilement pour exploiter Ă  nouveau le cache en cas de redĂ©marrage et un accĂšs facile Ă  l’authentification de SSSD cĂŽtĂ© utilisateur, qui est Ă©galement bien testĂ©. **libcurl rĂ©utilise OpenSSL pour la cryptographie et le protocole TLS au lieu de NSS.** En effet, il y a dix ans, c’était la dĂ©cision inverse que le projet Fedora avait actĂ©e. L’objectif de ce revirement est de permettre la conception d’images de base de Fedora plus lĂ©gĂšres (dans le cadre des conteneurs, entre autres). Cela facilite la possibilitĂ© d’enlever NSS dans ce genre de contexte nativement. En revanche, l’inconvĂ©nient est que _libcurl_ ne peut plus exploiter nativement les bases de donnĂ©es de certificats de NSS, dont ceux fournis avec Firefox. Une exportation est nĂ©cessaire pour cela. **Le serveur OpenVPN utilise un nouvel algorithme de chiffrement par dĂ©faut, qui est AES-256-GCM au lieu de BF-128-CBC**, amĂ©liorant la sĂ©curitĂ© des connexions. En effet, il y a un an, avec l’attaque [SWEET32](https://sweet32.info/), il a Ă©tĂ© rĂ©vĂ©lĂ© que les blocs chiffrĂ©s d’une taille de 128 bits et infĂ©rieure sont vulnĂ©rables. La nouvelle politique passant par dĂ©faut Ă  256 bits, cela Ă©vite le problĂšme. Le changement consiste dans la liste d’options par dĂ©faut du service _openvpn_ qui Ă©tait : ```shell ExecStart=/usr/sbin/openvpn --status %t/openvpn-server/status-%i.log --status-version 2 --suppress-timestamps --config %i.conf ``` devenant : ```shell ExecStart=/usr/sbin/openvpn --status %t/openvpn-server/status-%i.log --status-version 2 --suppress-timestamps --cipher AES-256-GCM --ncp-ciphers AES-256-GCM:AES-256-CBC:AES-128-GCM:AES-128-CBC:BF-CBC --config %i.conf ``` Comme vous le voyez, dans la nouvelle version, AES-256-GCM est employĂ© par dĂ©faut mais, en cas de clients non compatibles (versions 2.3 et infĂ©rieures), il reste possible d’employer BF-128-CBC ou un autre algorithme compatible par une classique nĂ©gociation au dĂ©but de la connexion. Ainsi, la compatibilitĂ© reste prĂ©servĂ©e au maximum, tout en amĂ©liorant la sĂ©curitĂ© par dĂ©faut des clients qui en sont capables. **Le serveur OpenSSH rejoint la politique centralisĂ©e des mots de passe**, comme le client OpenSSH, GnuTLS, NSS, OpenSSL et OpenJDK avant lui. En effet, depuis quelques versions de Fedora, les utilitaires pouvant avoir une politique de mots de passe, par exemple de huit caractĂšres avec au moins un chiffre et deux majuscules, bĂ©nĂ©ficient peu Ă  peu de l’unification de cette politique. En dĂ©finissant la politique une fois via l’utilitaire `update-crypto-policies`, elle sera disponible pour l’ensemble des applications compatibles. **Suppression du protocole SSH-1 dans les clients OpenSSH.** Ce protocole, de vingt ans d’ñge, n’était plus sĂ©curisĂ©. Par ailleurs, le projet OpenSSH va supprimer prochainement l’ensemble du code le concernant. Fedora ne le compilait plus dans le binaire standard depuis deux ans, mais le protocole subsistait dans le paquet de compatibilitĂ© _openssh-clients-ssh1_ qui sera supprimĂ©. Cela amĂ©liorera la sĂ©curitĂ© globale du systĂšme en rĂ©duisant la surface d’attaque disponible. **Les paquets officiels ayant besoin de Java n’utiliseront plus la variable `$PATH` pour retrouver la JVM Ă  employer** mais directement la JVM fournie par dĂ©faut par Fedora (OpenJDK). La mĂ©thode employĂ©e nativement pour exĂ©cuter les applications Java jusqu’à Fedora 26 consistait Ă  : * lire le fichier `/etc/java/java.conf` ; * si la variable d’environnement `$JAVA_HOME` existait, charger la JVM qu’elle pointait ; * si cette mĂȘme variable Ă©tait dĂ©finie dans le fichier de configuration, faire de mĂȘme ; * tenter de trouver via la variable `$JVM_ROOT` qui valait par dĂ©faut `/usr/lib/jvm` ; * en dernier recours, utiliser directement la variable `$PATH`. Cette mĂ©thode est plutĂŽt complexe et risquĂ©e. Un utilisateur pour installer durablement une version alternative de la JVM devait ĂȘtre superutilisateur (pour agir sur l’avant‐derniĂšre Ă©tape) ou pouvait modifier deux variables d’environnement qui changeaient la JVM d’exĂ©cution de rĂ©fĂ©rence pour les applications fournies par Fedora. Applications qui ne sont peut‐ĂȘtre pas compatibles avec la JVM rĂ©clamĂ©e par les applications de l’utilisateur. La mĂ©thode actuelle consiste Ă  supprimer la derniĂšre Ă©tape (pour les applications systĂšme). L’utilisateur pourra jouer sur la variable `$PATH` pour spĂ©cifier la JVM de rĂ©fĂ©rence pour ses applications. L’administrateur systĂšme pourra toujours changer la JVM pour les applications systĂšme via la variable `$JAVA_HOME` ou le fichier de configuration mentionnĂ© plus haut. **Suppression des paquets _krb5-appl-clients_ et _krb5-appl-servers_** qui ne seront bientĂŽt plus officiellement maintenus et ne sont plus assez sĂ©curisĂ©s aujourd’hui. Pour la petite histoire, ces paquets n’ont plus Ă©tĂ© touchĂ©s depuis 2013 par le projet Fedora. Et ces paquets n’ont rien reçu de nouveau depuis 2010 par le projet d’origine. **Ajout de Samba AD pour la gestion d’un Active Directory.** Si FreeIPA et Samba traditionnel sont dĂ©jĂ  employĂ©s pour dĂ©ployer les contrĂŽleurs de domaine, ils n’étaient pas capables de gĂ©rer les enregistrements et la gestion des clients Windows 8 et supĂ©rieurs. Et, jusqu’ici, il Ă©tait impossible de compiler Samba AD avec MIT Kerberos (employĂ© par Fedora, Debian et Ubuntu exploitant Heimdal Kerberos). Samba AD est une bonne alternative Ă  l’implĂ©mentation de rĂ©fĂ©rence de Microsoft. Il serait capable de gĂ©rer des dĂ©ploiements de centaines de milliers d’utilisateurs par groupe sur plusieurs sites. Et ce, avec un matĂ©riel considĂ©rĂ© comme peu cher, ce qui le rend intĂ©ressant pour les petites et moyennes structures. L’interopĂ©rabilitĂ© avec FreeIPA a Ă©tĂ© Ă©galement amĂ©liorĂ©e ce qui permet aujourd’hui d’employer des environnements entiĂšrement sous Fedora dans ce cadre. **Mise Ă  jour de RPM Ă  la version 4.14.** Au menu de ce composant central, des erreurs plus lisibles et pertinentes, une meilleure fiabilitĂ© en dĂ©sactivant les signaux durant une opĂ©ration d’écriture, ou avec une fonction de rappel plus sĂ»re si la base de donnĂ©es principale est ouverte. La compatibilitĂ© avec les compilations reproductibles est amĂ©liorĂ©e. Il peut Ă©galement utiliser OpenSSL pour les opĂ©rations cryptographiques. Et l’écart entre le RPM officiel et celui de Fedora s’est Ă©galement rĂ©duit. [![Nouvelle interface de recherche de GNOME](https://blog.fedora-fr.org//public/renault/F27/.GNOME-Recherche_m.png)](https://blog.fedora-fr.org//public/renault/F27/GNOME-Recherche.png) # DĂ©veloppement **La bibliothĂšque standard Glibc progresse Ă  la version 2.26.** Cette version ajoute un cache par fil d’exĂ©cution pour _malloc()_ ce qui amĂ©liore significativement les performances des allocations et suppressions de petites zones de la mĂ©moire. Comme souvent, elle bĂ©nĂ©ficie de la derniĂšre norme Unicode 10.0. Les architectures IA64, PowerPC64le, x86-32, et x86-64 peuvent gĂ©rer des nombres flottants sur 128 bits via le type _float128_. Et enfin, le rĂ©solveur DNS dĂ©tecte les changements du fichier `/etc/resolv.conf` automatiquement pour le recharger Ă  la volĂ©e. La bibliothĂšque majeure du C++ **Boost donne un coup de _boost_ Ă  la version 1.64.** Elle ajoute une nouvelle bibliothĂšque _process_ qui permet la crĂ©ation de processus enfants, de configurer leur flux d’entrĂ©es‐sorties, de communiquer avec eux de maniĂšre synchrone et asynchrone et, bien entendu, d’attendre et de tuer ces processus. Un changement de l’API de la partie _Context_ est Ă  noter. Puis, comme d’habitude, de nombreuses corrections de bogues dans l’ensemble de la bibliothĂšque. Le serveur de rendu de JavaScript **Node.js s’exĂ©cute Ă  la version 8.6 LTS** (au lieu de la branche 6._x_). Cette nouvelle version majeure fournie _async_hooks_ dans le module _core_. Elle ajoute expĂ©rimentalement une API Node pour garantir la compatibilitĂ© ascendante de l’ABI des modules natifs, afin d’éviter leur recompilation Ă  chaque changement de _node.js_. Le module interne expĂ©rimental pour gĂ©rer le protocole HTTP/2 a Ă©tĂ© ajoutĂ©. Le moteur JavaScript V8 a Ă©tĂ© mis Ă  jour Ă  la version 6.0, plus proche donc de la version disponible dans Google Chrome avec une amĂ©lioration des performances. La boĂźte Ă  outils Web **Ruby on Rails 5.1 est sur les rails.** Parmi les changements annoncĂ©s, nous pouvons noter la possibilitĂ© d’utiliser _NPM_ via Yarn pour rĂ©soudre les dĂ©pendances de JavaScript, ce qui simplifie l’usage de bibliothĂšques telles que React ou VueJS. Il devient possible d’utiliser Webpack via le gem _Webpacker_ afin d’assembler les diffĂ©rents Ă©lĂ©ments de votre application dans un seul fichier JavaScript automatiquement. La bibliothĂšque jQuery n’est plus une dĂ©pendance obligatoire. Il devient possible de facilement insĂ©rer des donnĂ©es secrĂštes dans un fichier chiffrĂ© prĂ©vu Ă  cet effet, mĂ©canisme inspirĂ© du gem _sekrets_. Et bien d’autres changements. Le langage **Go fonce Ă  la version 1.9.** Il devient possible de spĂ©cifier que deux types ont la mĂȘme reprĂ©sentation via l’instruction `type T1 = T2`, oĂč _T1_ est un alias de _T2_. L’instruction multiplication suivie d’une addition, qui est souvent optimisĂ©e par les processeurs modernes, supprime la nĂ©cessitĂ© de l’arrondi intermĂ©diaire lors du calcul. Pour la rĂ©activer, vous pouvez faire `float64(x*y) + z`, ce qui dĂ©grade bien sĂ»r les performances. La compilation des diffĂ©rents paquets se fait maintenant en parallĂšle. Le code gĂ©nĂ©rĂ© est Ă©galement plus rapide maintenant, le ramasse‐miettes est Ă©galement plus performant. Le paquet _time_ prend en charge nativement le temps monotonique pour Ă©viter les problĂšmes de saut du temps (Ă  cause d’une synchronisation NTP, par exemple). Enfin, ajout d’un nouveau paquet _math/bits_ pour la manipulation des bits. Et d’autres corrections encore. Le langage **Perl a Ă©tĂ© poli Ă  la version 5.26.** Pour des raisons de sĂ©curitĂ©, le rĂ©pertoire courant `.` est supprimĂ© de la recherche des chemins `@INC` pour Ă©viter de charger des modules provenant d’un rĂ©pertoire non sĂ»r. Perl gĂšre maintenant l’Unicode 9.0. Les sous‐routines lexicales ne sont plus expĂ©rimentales. Et d’autres changements plus mineurs ou de problĂšmes rĂ©solus. **Installer le paquet _perl_ installera l’ensemble des modules _core_ du projet officiel.** Ce comportement est plus conforme vis‐à‐vis des autres distributions et de ce qui est attendu par les dĂ©veloppeurs de Perl. Pour les utilisateurs qui souhaitent un environnement Perl plus lĂ©ger, comme proposĂ© avant par Fedora, vous pouvez vous rabattre sur le paquet _perl-interpreter_ qui nĂ©cessite moins de modules par dĂ©faut. La nouvelle version de la machine virtuelle **OpenJDK danse la Java pour une neuviĂšme fois.** Bien entendu, aprĂšs quelques annĂ©es, Java se met Ă  niveau avec l’inclusion d’Unicode 8.0, le portage vers l’architecture AArch64, l’utilisation de GTK+ 3 pour les interfaces graphiques sous GNU/Linux et l’ajout d’un client HTTP/2. CĂŽtĂ© sĂ©curitĂ©, Java prend en charge le protocole applicatif de nĂ©gociation de TLS, et remplace la fonction cryptographique SHA-1 par SHA-3. OpenJDK devient plus modulaire, les modules standards sont placĂ©s derriĂšre le prĂ©fixe `java.`, les autres derriĂšre `jdk.`. Et, bien entendu, tous les changements apportĂ©s par le langage Java 9 lui‐mĂȘme. **_Make sudo pip safe again!_** qui propose enfin un meilleur nettoyage lors de la dĂ©sinstallation d’un module installĂ© via _pip_ et une meilleure sĂ©paration entre les modules de Fedora et ceux des utilisateurs. En effet, jusqu’ici, les modules installĂ©s via `sudo pip install` allaient s’installer au mĂȘme endroit que les modules installĂ©s via _dnf_ ce qui induisait un conflit entre les deux mĂ©canismes. Pour rĂ©gler ce problĂšme, les modules installĂ©s sans _dnf_ sont installĂ©s dans le dossier `/usr/local/lib/pythonX.Y`, ce qui est en plus conforme au standard _Filesystem Hierarchy Standard_ (FHS). **Il est possible d’installer les paquets de dĂ©bogage (les paquets _debuginfo_) en 32 bits et 64 bits pour une mĂȘme application en mĂȘme temps.** Typiquement, sous Fedora x86_64, il est possible d’installer des paquets en 32 ou 64 bits, car il y a compatibilitĂ© ascendante de l’architecture. Dans certaines situations oĂč les deux sont installĂ©s en parallĂšle, cas de nombreuses bibliothĂšques, il est possible de faire de mĂȘme pour leurs informations de dĂ©bogage. Cela simplifiera la tĂąche des dĂ©veloppeurs et des testeurs pour identifier les problĂšmes des applications multi‐architectures. **Les paquets _debuginfos_ sont scindĂ©s en _debuginfos_ et _debugsources_.** Le premier contient les binaires et autres bibliothĂšques avec les symboles de dĂ©bogage, tandis que les seconds contiennent uniquement le code source du paquet. Cela permet non seulement de ne tĂ©lĂ©charger et installer que le strict nĂ©cessaire au dĂ©bogage (les sources ne sont pas toujours requises) et va dans le sens d’harmoniser les pratiques autours du format RPM avec d’autres distributions. # La modularitĂ© **CrĂ©ation et mise Ă  jour des outils dans le cadre de la Factory 2.0 pour permettre le dĂ©couplage entre la version d’un paquet**, la version de rattachement dans Fedora et sa fin de vie. Le principal concernĂ© est l’outil _pkgdb_, la piĂšce maĂźtresse de Fedora qui contient la liste des paquets, permet d’en crĂ©er un nouveau, d’en faire une revue, de lire leurs mĂ©tadonnĂ©es, le lien avec les versions de Fedora et, bien entendu, les dĂ©veloppeurs et empaqueteurs responsables de leur maintenance. Jusqu’ici, cet outil associait Ă  chaque paquet une branche nommĂ©e, par exemple _f26_, pour signifier qu’il est disponible dans Fedora 26 et dont la fin de vie de cette branche est la mĂȘme que Fedora 26. Mais dans le cadre de la modularitĂ©, il est possible que plusieurs branches d’un paquet soient disponibles pour une mĂȘme version de Fedora grĂące aux diffĂ©rents modules. Donc, l’outil a Ă©tĂ© profondĂ©ment remaniĂ© pour permettre Ă  un module de spĂ©cifier n’importe quelle branche d’un paquet et de dĂ©finir sa propre date de fin de vie plutĂŽt que celle d’une version de la distribution. **SĂ©paration du _Base Runtime_ en _Plate‐forme_ et _HĂŽte_**, le premier prenant en charge l’espace utilisateur et la base du systĂšme, quand le second s’occupe uniquement de la gestion du matĂ©riel. En somme, la seconde partie contient le noyau, le chargeur de dĂ©marrage, les micrologiciels et quelques pilotes. Dans le cadre de la modularitĂ©, le but de ce changement est de dĂ©coupler la gestion du matĂ©riel du reste du systĂšme pour proposer des cycles de vie diffĂ©rents et autonomes. L’utilisateur pourra ainsi bĂ©nĂ©ficier de plus de souplesse, comme avoir la derniĂšre version de la prise en charge du matĂ©riel avec le reste de Fedora un peu plus ancien et inversement. À terme, on pourrait avoir une sorte de gestion de matĂ©riel fournie par Fedora 27 avec un espace utilisateur fourni par Fedora 28. Ou inversement, selon le cas d’usage. **L’édition _Fedora Server_ reçoit les premiers travaux officiels pour gĂ©rer la modularitĂ©**, alors qu’elle a Ă©tĂ© testĂ©e par l’édition spĂ©ciale _Boltron_ lors de Fedora 26. L’objectif est de mettre en place la modularitĂ© dans une image officielle de Fedora et non annexe comme l’a Ă©tĂ© _Boltron_. Cela permettra aux administrateurs systĂšme de prendre en main le projet de maniĂšre plus large pour bĂ©nĂ©ficier d’un maximum de retours. Il sera Ă©galement possible de voir le comportement de la modularitĂ© durant le cycle de vie complet de Fedora 27. Comme pour Fedora 26, je vous invite Ă  consulter la [documentation de la modularitĂ©](https://docs.pagure.org/modularity/) et leur [chaĂźne YouTube](https://www.youtube.com/channel/UC4O8G9SZwqtkIAuKcT8-JpQ) pour en apprendre plus Ă  ce sujet. À cause de ce changement important, l’édition _Server_ sera disponible un mois aprĂšs les autres Ă©ditions. ![Fedora aime Python](https://fedoraproject.org/w/uploads/5/5b/Fedoralovespython.png) **Le concept du _Python SystĂšme_ est revisitĂ© et devient la _Plate‐forme Python_.** L’objectif est de fournir un Python pour les applications systĂšme de base comme _dnf_ et _rpm_ (dont le binaire devient `/usr/libexec/platform-python`) qui puisse diffĂ©rer de celui des autres applications (dont le binaire reste `/usr/bin/python`). En effet, dans le cadre de la modularitĂ©, l’objectif est de sĂ©parer la base du systĂšme avec le reste des applications, afin d’autoriser une certaine souplesse Ă  l’usage. Auparavant, toutes les applications devaient utiliser Python 3.6 par exemple et il Ă©tait assez compliquĂ© de faire autrement pour l’utilisateur. Avec cette sĂ©paration, les outils systĂšme pourront rester Ă  Python 3.6 quand les applications pourront bĂ©nĂ©ficier en simultanĂ©e de Python 3.7 ou 3.8 quand ils seront disponibles. Cela autorise Ă©galement Fedora Ă  n’embarquer qu’un sous‐ensemble de Python pour ses propres applications afin d’allĂ©ger le systĂšme minimal pour les images destinĂ©es aux environnements _Cloud_. # Autour de Fedora Comme annoncĂ©, **Fedora 27 n’a pas bĂ©nĂ©ficiĂ© et le projet Fedora n’utilisera plus de version alpha** durant son dĂ©veloppement grĂące Ă  l’amĂ©lioration des outils et des procĂ©dures de qualitĂ©. L’objectif est d’amĂ©liorer la qualitĂ© de la branche de dĂ©veloppement _Rawhide_ de sorte Ă  atteindre la qualitĂ© d’une alpha en permanence. En procĂ©dant ainsi, le projet Fedora gagne du temps durant le processus et peut libĂ©rer les ressources mobilisĂ©es pour produire une alpha Ă  d’autres tĂąches. En effet, la sortie d’une version alpha nĂ©cessite des ressources pour gĂ©rer le processus, geler le dĂ©veloppement, identifier et corriger les bogues bloquants, communiquer autour de sa sortie, mettre Ă  jour les sites Web, construire des images spĂ©cifiques, les tester... **L’utilitaire Bodhi, qui sert notamment au dĂ©ploiement et aux retours des mises Ă  jours RPM et des images ISO de Fedora, peut prendre en charge les applications Flatpak, OStrees, les images Docker, etc.** Cela va dans le sens d’amĂ©liorer la qualitĂ© des produits de Fedora. Il devient ainsi possible de noter la mise Ă  jour de ces fichiers suivant si elle est bonne ou non (ce que l’on appelle le _karma_), de facilement remonter les problĂšmes vers le systĂšme suivi de bogues du projet, d’exĂ©cuter les tests automatisĂ©s ou encore d’envoyer des courriels aux listes de diffusion concernĂ©es. # La communautĂ© francophone ## L’association ![Logo de Borsalinux-fr](https://blog.fedora-fr.org/public/renault/Illustrations/Logo.png) [Borsalinux-fr](https://www.borsalinux-fr.org/) est l’association qui gĂšre la promotion de Fedora dans l’espace francophone. Nous constatons depuis quelques annĂ©es une baisse progressive des membres Ă  jour de cotisation et de volontaires pour prendre en main les activitĂ©s dĂ©volues Ă  l’association. Nous lançons donc un appel Ă  nous rejoindre afin de nous aider. L’association est en effet propriĂ©taire du [site officiel de la communautĂ© francophone de Fedora](https://www.fedora-fr.org/), organise rĂ©guliĂšrement des Ă©vĂšnements promotionnels comme les _Rencontres Fedora_ et participe Ă  l’ensemble des Ă©vĂšnements majeurs concernant le Libre Ă  travers la France principalement. Si vous aimez Fedora et que vous souhaitez que notre action perdure, vous pouvez : * [adhĂ©rer Ă  l’association](https://www.borsalinux-fr.org/pages/Adh%C3%A9rer) : les cotisations nous aident Ă  produire des _goodies_, Ă  nous dĂ©placer pour les Ă©vĂšnements, Ă  payer le matĂ©riel ; * participer sur le forum et les listes de diffusion Ă  la rĂ©fection de la documentation, reprĂ©senter l’association sur diffĂ©rents Ă©vĂšnements francophones ; * concevoir des _goodies_ ; * organiser des Ă©vĂšnements de type _Rencontres Fedora_ dans votre ville. Nous serions ravis de vous accueillir et de vous aider dans vos dĂ©marches. Toute contribution, mĂȘme minime, est apprĂ©ciĂ©e. Si vous souhaitez avoir un aperçu de notre activitĂ©, vous pouvez participer Ă  nos rĂ©unions hebdomadaires chaque lundi soir Ă  20 h 30 (heure de Paris) sur IRC (canal _#fedora-meeting-1_ sur Freenode). ## La documentation Depuis juin 2017, un grand travail de nettoyage a Ă©tĂ© entrepris sur la documentation francophone de Fedora, pour rattraper les cinq annĂ©es de retard accumulĂ©es sur le sujet. Le moindre que l’on puisse dire, c’est que le travail abattu est important : prĂšs d’une cinquantaine d’articles corrigĂ©s et remis au goĂ»t du jour. Un grand merci Ă  Charles‐Antoine Couret, Nicolas Berrehouc, Édouard DuliĂšge et aux autres contributeurs et relecteurs pour leurs contributions. L’équipe se rĂ©unit tous les lundis soir aprĂšs 21 h (heure de Paris) sur IRC (canal _#fedora-doc-fr_ sur Freenode) pour faire progresser la documentation par un travail collaboratif. Le reste de la semaine cela se passe sur les listes de diffusion. Si vous avez des idĂ©es d’articles ou de corrections Ă  effectuer, que vous avez une compĂ©tence technique Ă  retransmettre, n’hĂ©sitez pas Ă  participer.

AltStyle ă«ă‚ˆăŁăŠć€‰æ›ă•ă‚ŒăŸăƒšăƒŒă‚ž (->ă‚ȘăƒȘă‚žăƒŠăƒ«) /