Selama dua dekade terakhir, perangkat lunak pengelola paket RPM mengandalkan implementasi parser OpenPGP-nya sendiri untuk menangani kunci dan tanda tangan paket. Dengan Fedora 38 mereka berencana untuk mengalihkan paket RPM mereka untuk menggunakan parser”Sequoia”yang ditulis Rust sebagai gantinya.

Implementasi parser OpenPGP RPM sendiri telah menjadi beban pemeliharaan dan mubazir ketika ada parser yang didukung lebih baik. RPM upstream telah bekerja untuk menghentikan parser internal demi pindah ke Sequoia PGP.

Sequoia PGP adalah pustaka OpenPGP dan dengan tulisan di Rust berfokus pada keamanan dan kebenaran di antara prinsip desainnya.


Pengembang Fedora sangat ingin pindah ke RPM itu dengan Sequoia PGP dan berharap untuk melihat semuanya siap untuk Fedora 38. Beralih ke parser OpenPGP yang tepat ini akan mengarah pada peningkatan keamanan dan kepatuhan standar. Akhirnya ini juga akan menghasilkan pesan kesalahan yang lebih baik dan kemungkinan perbaikan lainnya.

Perubahan untuk Fedora 38 ini masih dibahas melalui milis devel . Mereka yang ingin mempelajari lebih lanjut tentang fitur RPM Sequoia untuk F38 tahun depan dapat melihat halaman Wiki ini untuk semua detailnya.

Categories: IT Info