En ce mardi 27 octobre, les utilisateurs du Projet Fedora seront ravis d'apprendre la disponibilité de la version Fedora 33.
Fedora est une distribution communautaire développée par le projet Fedora et sponsorisée par Red Hat, qui lui fournit des développeurs ainsi que des moyens financiers et logistiques. Fedora peut se voir comme une sorte de vitrine technologique pour le monde du logiciel libre, c’est pourquoi elle est prompte à inclure des nouveautés.
Fedora garde un rôle central dans le développement de ces nouveautés via le développement en amont. En effet, les développeurs de la distribution contribuent également directement au code d’un certain nombre de logiciels libres contenus dans la distribution, dont le noyau Linux, GNOME, NetworkManager, PackageKit, PulseAudio, Wayland, systemd, la célèbre suite de compilateurs GCC, etc. Cliquez ici pour voir l’ensemble des contributions de Red Hat.
Cela a été aussi abordé dans une série d'articles ici, là et par ici encore.
Expérience utilisateur
Passage à GNOME 3.38. Cette mise à jour apporte de nombreux changements :
- Les grilles d'applications fréquemment utilisées et toutes ont fusionné.
- L'application Visite a été revisitée pour guider les utilisateurs lors de leur première utilisation de GNOME, pour présenter les fonctionnalités de base et être plus accessible aux débutants.
- Un contrôle parental a été ajouté au panneau de configuration des utilisateurs. Des applications peuvent ne pas être lancées ou installées par un utilisateur particulier.
- Quelques améliorations ergonomiques avec l'option pour afficher le pourcentage de batterie (sans recourir aux paramètres avancés) ou la possibilité de redémarrer la machine directement depuis le menu principal.
- Certaines applications ont été redessinées comme l'outil de capture d'écran ou l'enregistrement vocal. De nombreuses icônes d'application ont été aussi redessinées.
- Amélioration des performances lors de l'enregistrement de l'écran.
- Avec Wayland uniquement, les écrans peuvent avoir un taux de rafraichissement différent, selon les spécifications de la machine.
- Le navigateur Web de GNOME active par défaut une protection contre le pistage, permet de rendre un onglet muet et désactive la lecture automatique des vidéos.
- Le gestionnaire d'index de fichiers Tracker a été mis à jour vers la version 3 et la plupart des applications GNOME en tire profit. Il permet principalement à chaque application d'avoir son propre index, ce qui est aussi utile dans le cas des applications fonctionnant avec Flatpak.
Nettoyage de la fonction pour cacher le menu du chargeur de démarrage. Cette fonction introduite avec Fedora 29 permet de mettre à jour le noyau de manière transparente pour l'utilisateur. Si après une mise à jour du noyau le démarrage échoue, le chargeur de démarrage le détectera pour choisir le noyau précédent automatiquement par la suite. Cette fonction était spécifique à Fedora et l'objectif ici est de la rendre disponible en amont et sera également plus maintenable en tirant parti de l'API de systemd et de sa variable d'environnement SYSTEMD_REBOOT_TO_BOOT_LOADER_MENU.
C'est le retour des fonds d'écran animés par défaut, le fond d'écran a une teinte qui varie en fonction de l'heure de la journée. Fedora avait introduit cette nouveauté dans Fedora 7 avant de la rendre facultative par la suite.
L'environnement de bureau LXQt 0.15.0 a été mis à jour. Cette version apporte entre autres :
- Un nouveau widget pour la barre principale pour changer la luminosité de l'écran.
- La luminosité de l'écran peut également se réduire automatiquement si l'ordinateur est inactif trop longtemps.
- Depuis la barre des tâches il devient possible de changer le bureau virtuel d'une application.
- Le navigateur de fichiers peut sauvegarder les mots de passe pour monter un système de fichier, si le démon gnome-keyring est actif.
L'éditeur de texte en console nano devient l'éditeur de texte par défaut en lieu et place de vi . En réalité la variable $EDITOR n'a jamais été configurée par défaut dans Fedora et pour de nombreux outils tels que git, vi devenait le choix alternatif privilégié. Cependant nano est considéré comme plus intuitif pour les utilisateurs en ne nécessitant pas de connaissances particulières pour s'en servir. Que les amateurs de l'éditeur du diable se rassurent, le paquet vim-minimal qui installe vi (mais pas vim) est installé par défaut, il reste donc disponible sur une nouvelle installation. Seule la variable $EDITOR est ici affectée.
L'extension de mémoire avec le mécanisme du swap utilise maintenant zram par défaut. En effet, quand la mémoire vive physique vient à manquer, le noyau peut utiliser la pagination pour transférer des programmes ou données en mémoire sur la mémoire de masse comme le disque dur ou un SSD. Cela est transparent pour l'utilisateur et les programmes mais cependant cette procédure est lente car ces périphériques ne sont pas aussi rapides d'accès que la RAM. Il n'est pas rare en effet que l'usage de swap puisse ralentir un ordinateur trop fortement, nécessitant de le redémarrer brutalement. Pour améliorer la réactivité et les performances, on peut à la place compresser en RAM ces données. Cela libère de la place tout en étant plus rapide que d'utiliser la mémoire de masse en échange d'un léger surcoût en mémoire de 0,1% à 0,04%. C'est ce que propose zram. Ce changement concerne aussi les systèmes existants. Les partitions ou fichiers swap existants sont préservés et obtiennent une priorité d'utilisation plus faible, donc uniquement quand zram aura atteint ses propres limites. Par défaut zram sera configuré pour avoir une taille équivalente à la moitié de la RAM du système, borné à 4 Gio si l'ordinateur a plus de 8 Gio de RAM.
Btrfs devient le système de fichier par défaut des variantes orientées bureautiques dont Fedora Workstation. Il remplace ainsi ext4 qui reste évidemment possible d'utiliser pour ceux le souhaitant. Notons que OpenSuse 13.4 avait sauté le pas en 2014, et Facebook l'utilise en interne depuis un moment, un employé de l'entreprise ayant d'ailleurs participé à ce changement dans Fedora. Les bénéfices attendus sont :
- La correction de certains bogues liés à la séparation stricte entre les partitions / et /home.
- Une compression native des données redondantes, réduisant l'espace de stockage pris et l'usure des périphériques de stockage.
- La possibilité de réserver des IO minimum à certains processus via l'usage des cgroups, ce que Btrfs gère bien.
- Réduction de la complexité du stockage en ayant Btrfs qui gère l'ensemble depuis le noyau.
Les systèmes existants ne sont pas concernés par ce changement pour éviter les problèmes liés à une telle migration qui serait compliquée d'automatiser de manière fiable.
DXVK devient l'implémentation de référence de wine3d en étant basé sur Vulkan. Cela améliorera les performances et la compatibilité des programmes graphiques prévus pour Windows et fonctionnant sous Fedora, en particulier les jeux vidéo. Le paquet wine-dxvk était disponible depuis Fedora 31 pour activer ce changement manuellement.
Alors que earlyoom était apparu sur Fedora Workstation 32, la variante Fedora KDE le propose désormais par défaut. En somme, quand la mémoire vive descend en dessous de 4% de mémoire disponible et que la mémoire swap descend en dessous des 10%, un signal SIGTERM sera envoyé au processus choisi pour être coupé proprement afin de libérer assez de mémoire pour que la machine continue de tourner dans ces conditions. Si cela descend respectivement à 2% pour la RAM et 5% pour la swap, un signal SIGKILL sera envoyé ce qui mettra fin au processus immédiatement. L'objectif est de garder un système fluide et utilisable pour l'utilisateur, en évitant de devoir recourir à un redémarrage forcé.
Un cgroups a été créé pour réserver des ressources minimum aux sessions graphiques actives. Un utilisateur actif avec une session graphique a 250 Mio de réservé, plafonné à 10% de la mémoire vive disponible. Ce dispositif repose sur le démon uresourced pour le moment, l'objectif sera de le l'intégrer dans les projets en amont plus tard.
Gestion du matériel
Activation des techniques Arm Pointer Authentication et de Branch Target Identification pour l'architecture Aarch64 pour améliorer la sécurité des programmes par défaut. La première technique permet de se protéger contre les attaques de type Return Oriented Programming, les pointeurs reçoivent un tag qui est ensuite vérifié pour s'assurer qu'il n'a pas été altéré. Le second consiste en identifiant les sauts et branchements dans le code pour qu'ils ne puissent aller que dans une liste d'instructions autorisées, limitant le risque d'exécution de code arbitraire. Les paquets sont donc compilés avec GCC et son option -mbranch-protection=standard.
Meilleure gestion des pics d'activité et de la chauffe des processeurs Intel, entre autre via le démon thermald. En effet les processeurs modernes, notamment ceux d'Intel, disposent d'une grande variété de capteurs de températures et de différents modes pour limiter la fréquence du processeur afin de réduire ou contenir la température. Ce démon va collecter les données du processeur pour choisir le mode le plus optimal de fonctionnement.
L'écosystème .NET Core est disponible pour Aarch64 et non plus uniquement pour l'architecture x86_64.
L'édition Internet des objets de Fedora devient une édition officielle de Fedora. Il obtient donc le même statut que l'édition Workstation ou Server. Cette édition qui cible les architectures x86_64, Aarch64 et ARMv7 repose sur rpm-ostree comme Fedora Silverblue et les applications dans des conteneurs pour faciliter la maintenance et la mise à jour des composants internes. C'est également une édition minimaliste par défaut.
Internationalisation
La plateforme de traduction Zanata tire complètement sa révérence de l'écosystème Fedora. Cela met fin à la transition de la plateforme de traduction de Zanata vers Weblate qui a franchi une grande étape déjà dans Fedora 32. Ainsi il n'y a plus qu'une seule plateforme de traduction active, ce qui simplifie la maintenance et la gestion des traductions.
Weblate apporte aussi entre autre pour les contributeurs :
- De simplifier l'accès aux nouveaux, en n'ayant pas besoin d'approuver les comptes avant qu'ils ne puissent contribuer.
- La possibilité d'ajouter des notifications ou des commentaires pour simplifier le travail.
- D'utiliser un outil utilisé par d'autres projets libres, permettant de mutualiser les développements autour de cet outil.
- D'automatiser certaines tâches comme la mise à jour automatique des fichiers de traduction.
Administration système
La synchronisation du temps par le réseau sécurisé (NTS) est prise en charge dans le client NTP chrony et l'installateur anaconda. Cela permet d'éviter les attaques de type homme du milieu pour le changement d'heure, trop loin dans le futur ou dans le passé. Cette synchronisation utilise le protocole de sécurité TLS.
Les dépôts modulaires sont proposés dans un paquet à part : fedora-repos-modular. Ce paquet reste installé par défaut. Cela permet aux utilisateurs de désactiver facilement les dépôts en supprimant le paquet plutôt qu'en changeant la configuration des dépôts ce qui empêche les mises à jour ultérieur de ces fichiers de configuration.
Renforcement de la politique globale du système :
- désactivation des protocoles TLS 1.0 et TLS 1.1 ;
- rejet des clés Diffie-Hellman 1024 bits et de la fonction de hashage SHA-1 en guise de signature.
En cas de problèmes, pour revenir à une politique plus souple, vous pouvez exécuter la commande :
# update-crypto-policies --set LEGACY
Ajout de PARSEC pour proposer une API pour le matériel de sécurité ou des services de cryptographie en étant indépendant du matériel. Il peut exploiter les matériels de sécurité suivants : TPM2, HSM et Arm TrustZone. L'édition Internet des Objets propose cette API par défaut.
Storage Instantiation Daemon fait son arrivée en grande pompes. L'objectif est d'avoir un démon unique pour étendre udev pour la gestion des espaces de stockage pour éviter d'aboutir à des règles complexes que l'on pouvait avoir dans des systèmes complexes. Cela permet de collecter facilement tous les évènements relatifs à un périphérique de stockage comme son insertion ou son retrait du système. Il prend en charge des périphériques employés à travers plusieurs sous systèmes comme LVM, multipath ou MD avec les mêmes commandes.
Mise à jour de Stratis 2.1. Cette version apporte le chiffrement des données avec notamment une interface DBus pour leur gestion. Les clés de chiffrement sont ensuite gérés dans le noyau. L'utilitaire en ligne de commandes peut aussi initialiser le cache avec la commande init_cache. Les sous commandes report et key sont ajoutés pour gérer ou voir respectivement les rapports générés par Stratis et les clés de chiffrement.
Le gestionnaire de paquets RPM 4.16 a été mis à jour. Le parseur des fichiers specs et macro a été amélioré. Les macros disposent de nouvelles fonctionnalités comme l'opérateur ternaire ou une comparaison des versions nativement. Les meta dépendances sont également ajoutées.
Les bases de données RPM passent du format Berkeley DB à SQLite. Ceci arrive grâce à la nouvelle version de RPM. L'ancien format n'était plus maintenu depuis des années car la nouvelle version de l'utilitaire Berkeley DB 6.x a adopté une licence incompatible. De plus ce format n'était pas transactionnel, donc incapable de détecter et de corriger lui même les erreurs suite à un crash ou à une corruption de données par exemple. SQLite offre donc une solution plus robuste.
La communauté francophone
L'association
Borsalinux-fr est l'association qui gère la promotion de Fedora dans l'espace francophone. Nous constatons depuis quelques années une baisse progressive des membres à jour de cotisation et de volontaires pour prendre en main les activités dévolues à l'association.
Nous lançons donc un appel à nous rejoindre afin de nous aider.
L'association est en effet propriétaire du site officiel de la communauté francophone de Fedora, organise des évènements promotionnels comme les Rencontres Fedora régulièrement et participe à l'ensemble des évènements majeurs concernant le libre à travers la France principalement.
Si vous aimez Fedora, et que vous souhaitez que notre action perdure, vous pouvez :
- Adhérer à l'association : les cotisations nous aident à produire des goodies, à nous déplacer pour les évènements, à payer le matériel ;
- Participer sur le forum, les listes de diffusion, à la réfection de la documentation, représenter l'association sur différents évènements francophones ;
- Concevoir des goodies ;
- Organiser des évènements type Rencontres Fedora dans votre ville.
Nous serions ravis de vous accueillir et de vous aider dans vos démarches. Toute contribution, même minime, est appréciée.
Si vous souhaitez avoir un aperçu de notre activité, vous pouvez participer à nos réunions hebdomadaires chaque lundi soir à 20h30 (heure de Paris) sur IRC (canal #fedora-meeting-1 sur Freenode).
La documentation
Depuis juin 2017, un grand travail de nettoyage a été entrepris sur la documentation francophone de Fedora, pour rattraper les 5 années de retard accumulées sur le sujet.
Le moins que l'on puisse dire, c'est que le travail abattu est important : près de 90 articles corrigés et remis au goût du jour. Un grand merci à Charles-Antoine Couret, Nicolas Berrehouc, Édouard Duliège, José Fournier et les autres contributeurs et relecteurs pour leurs contributions.
L'équipe se réunit tous les lundis soir après 21h (heure de Paris) sur IRC (canal #fedora-doc-fr sur Freenode) pour faire progresser la documentation par un travail collaboratif. Le reste de la semaine cela se passe sur le forum.
Si vous avez des idées d'articles ou de corrections à effectuer, que vous avez une compétence technique à retransmettre, n'hésitez pas à participer.
Comment se procurer Fedora 33 ?
Si vous avez déjà Fedora 32 ou 31 sur votre machine, vous pouvez faire une mise à niveau vers Fedora 33. Cela consiste en une grosse mise à jour, vos applications et données sont préservées.
Autrement, pas de panique, vous pouvez télécharger Fedora avant de procéder à son installation. La procédure ne prend que quelques minutes.
Nous vous recommandons dans les deux cas de procéder à une sauvegarde de vos données au préalable.
De plus, pour éviter les mauvaises surprises, nous vous recommandons aussi de lire au préalable les bogues importants connus à ce jour pour Fedora 33.