From Fedora Project Wiki

En ce mardi XX octobre, les utilisateurs du Projet Fedora seront ravis d'apprendre la disponibilité de la version Fedora 33.

Fedora est une distribution communautaire développée par le projet Fedora et sponsorisée par Red Hat, qui lui fournit des développeurs ainsi que des moyens financiers et logistiques. Fedora peut se voir comme une sorte de vitrine technologique pour le monde du logiciel libre, c’est pourquoi elle est prompte à inclure des nouveautés.

Fedora garde un rôle central dans le développement de ces nouveautés via le développement en amont. En effet, les développeurs de la distribution contribuent également directement au code d’un certain nombre de logiciels libres contenus dans la distribution, dont le noyau Linux, GNOME, NetworkManager, PackageKit, PulseAudio, X.Org, systemd, la célèbre suite de compilateurs GCC, etc. Cliquez ici pour voir l’ensemble des contributions de Red Hat.

Cela a été aussi abordé dans une série d'articles ici et .

Expérience utilisateur

Passage à GNOME 3.38. Cette mise à jour apporte de nombreux changements :

  • Les grilles d'applications fréquemment utilisées et toutes ont fusionné.
  • L'application Visite a été revisité pour guider les utilisateurs lors de leur première utilisation de GNOME. Pour présenter les fonctionnalités de base et être plus accessible aux débutants.
  • Un contrôle parental a été ajouté au panneau de configuration des utilisateurs. Des applications peuvent ne pas être lancées ou installées par un utilisateur particulier.
  • Quelques améliorations ergonomiques avec l'option pour afficher le pourcentage de batterie (sans recourir aux paramètres avancées) ou la possibilité de redémarrer la machine directement depuis le menu principal.
  • Certaines applications ont été redessinnées comme l'outil de capture d'écran ou l'enregistrement vocal. De nombreuses icônes d'application ont été aussi redessinnées.
  • Amélioration des performances lors de l'enregistrement de l'écran.
  • Avec Wayland uniquement, les écrans peuvent avoir un taux de rafraichissement différent, selon les specifications de la machine.
  • Le navigateur Web de GNOME active par dfaut une protection contre le pistage, permet de rendre un onglet muet et désactive la lecture automatique des vidéos.
  • Le gestionnaire d'indexs de fichier Tracker a été mis à jour vers la version 3 et la plupart des applications GNOME en tirent profit. Il permet principalement à chaque application d'avoir son propre index, ce qui est aussi utile dans le cas des applications fonctionnement avec Flatpak

Nettoyage de la fonction pour cacher le menu du chargeur de démarrage. Cette fonction introduite avec Fedora 29 permet de mettre à jour le noyau de manière transparente pour l'utilisateur. Si après une mise à jour du noyau le démarrage échoue, le chargeur de démarrage le détectera pour choisir le noyau précédent automatiquement par la suite. Cette fonction était spécifique à Fedora et l'objectif ici est de le rendre disponible en amont et sera également plus maintenable en tirant parti de l'API de systemd et de sa variable d'environnement SYSTEMD_REBOOT_TO_BOOT_LOADER_MENU.

C'est le retour des fonds d'écran animés par défaut, le fond d'écran a une teinte qui varie en fonction de l'heure de la journée. Fedora avait introduite cette nouveauté dans Fedora 7 avant de le rendre facultatif par la suite.

L'environnement de bureau LXQt 0.15.0 a été mis à jour. Cette version apporte entre autres :

  • Un nouveau widget pour la barre principale pour changer la luminosité de l'écran.
  • La luminosité de l'écran peut également se réduire automatiquement si l'ordinateur est inactif trop longtemps.
  • Depuis la barre des tâches il devient possible de changer le bureau virtuel d'une application.
  • Le navigateur de fichiers peut sauvegarder les mots de passe pour monter un système de fichier, si le démon gnome-keyring est actif.

Le service dmraid-activation.service ne sera pas activé si aucun firmware RAID n'est détecté lors de l'installation. Un système firmware RAID étant quand le RAID est géré au niveau de la carte mère et du BIOS. Cela permet d'éviter de dépendre du service systemd-udev-settle.service qui attend particulièrement longtemps pour détecter les périphériques même quand cela n'est pas nécessaire si aucun firmare RAID n'est pas exploité. Le temps de démarrage pour ces utilisateurs est ainsi réduit.

L'éditeur de texte en console nano devient l'éditeur de texte par défaut en lieu et place de vi . En réalité la variable $EDITOR n'a jamais été configurée par défaut dans Fedora et pour de nombreux outils tels que git, vi devenait le choix alternatif privilégié. Cependant nano est considéré comme plus intuitif pour les utilisateurs en ne nécessitant pas de connaissances particulières pour s'en servir. Que les amateurs de l'éditeur du diable se rassurent, le paquet vim-minimal qui installe vi (mais pas vim) est installé par défaut, il reste donc disponible sur une nouvelle installation. Seule la variable $EDITOR est ici affectée.

L'extension de mémoire avec le mécanisme du swap utilise maintenant zram par défaut. En effet, quand la mémoire vive physique vient à manquer, le noyau peut utiliser la pagination pour transférer des programmes ou données en mémoire sur la mémoire de masse comme le disque dur ou un SSD. Cela est transparent pour l'utilisateur et les programmes mais cependant cette procédure est lente car ces périphériques ne sont pas aussi rapides d'accès que la RAM. Il n'est pas rare en effet que l'usage de swap puisse ralentir un ordinateur trop fortement, nécessitant de le redémarrer brutalement. Pour améliorer la réactivité et les performances, on peut à la place compresser en RAM ces données. Cela libère de la place tout en étant plus plus rapide que d'utiliser la mémoire de masse en échange d'un léger surcoût en mémoire de 0,1% à 0,04%. C'est ce que propose zram. Ce changement concerne aussi les systèmes existants. Les partitions ou fichiers swap existants sont préservés et obtiennent une priorité d'utilisation plus faible, donc uniquement quand zram aura atteint ses propres limites. Par défaut zram sera configuré pour avoir une taille équivalente à la moitié de la RAM du système, borné à 4 Gio si l'ordinateur a plus de 8 Gio de RAM.

Btrfs devient le système de fichier par défaut des variantes orientées bureautiques dont Fedora Workstation. Il remplace ainsi ext4 qui reste évidemment possible d'utiliser pour ceux qui le souhaitant. Notons que OpenSuse 13.4 avait sauté le pas en 2014, et Facebook l'utilise en interne depuis un moment, un employé de l'entreprise ayant d'ailleurs participé à ce changement dans Fedora. Les bénéfices attendus sont :

  • La correction de certains bogues liés à la séparation stricts entre les partitions / et /home.
  • Une compression native des données redondantes, réduisant l'espace de stockage pris et l'usure des périphériques de stockage.
  • La possibilité de réserver des IO minimum à certains processus via l'usage des cgroups, ce que Btrfs gère bien.
  • Réduction de la complexité du stockage en ayant Btrfs qui gère l'ensemble depuis le noyau.

Les systèmes existants ne sont pas concernés par ce changement pour éviter les problèmes liés à une telle migration qui serait compliquée d'automatiser de manière fiable.

DXVK devient l'implémentation de référence de wine3d en étant basé sur Vulkan. Cela améliorera les performances et la compatibilité des programmes graphiques prévus pour Windows et fonctionnant sous Fedora, en particulier les jeux vidéo. Le paquet wine-dxvk était disponible depuis Fedora 31 pour activer ce changement manuellement.

Alors que earlyoom était apparu sur Fedora Workstation 32, la variante Fedora KDE le propose désormais par défaut. En somme, quand la mémoire vive descend en dessous de 4% de mémoire disponible et que la mémoire swap descend en dessous des 10%, un signal SIGTERM sera envoyé au processus choisi pour être coupé proprement afin de libérer assez de mémoire pour que la machine continue de tourner dans ces conditions. Si cela descend respectivement à 2% pour la RAM et 5% pour la swap, un signal SIGKILL sera envoyé ce qui mettra fin au processus immédiatement. l'objectif est de garder un système fluide et utilisable pour l'utilisateur, en évitant de devoir recourir à un redémarrage forcé.

Un cgroups a été crée pour réserver des ressources minimum aux sessions graphiques actives. Un utilisateur actif avec une session graphique a 250 Mio de réservé, plafonné à 10% de la mémoire vive disponible. Ce dispositif repose sur le démon uresourced pour le moment, l'objectif sera de le l'intégrer dans les projets en amont plus tard.

Gestion du matériel

Activation des techniques Arm Pointer Authentication et de Branch Target Identification pour l'architecture Aarch64 pour améliorer la sécurité des programmes par défaut. La première technique permet de se protéger contre les attaques de type Return Oriented Programming, les pointeurs reçoivent un tag qui est ensuite vérifié pour s'assurer qu'il n'a pas été altéré. Le second consiste en identifiant les sauts et branchements dans le code pour qu'ils ne puissent aller que dans une liste d'instructions autorisés, limitant le risque d'exécution de code arbitraire. Les paquets sont donc compilés avec GCC et son option -mbranch-protection=standard.

Meilleure gestion des pics d'activité et de la chauffe des processeurs Intel, entre autre via le démon thermald. En effet les processeurs modernes, notamment ceux d'Intel, disposent d'une grande variété de capteurs de températures et de différents modes pour limiter la fréquence du processeur afin de réduire ou contenir la température. Ce démon va collecter les données du processeur pour choisir le mode le plus optimal de fonctionnement.

L'écosystème .NET Core est disponible pour Aarch64 et non plus uniquement pour l'architecture x86_64.

L'édition Internet des objets de Fedora devient une édition officielle de Fedora. Il obtient donc le même statut que l'édition Workstation ou Server. Cette édition qui cible les architectures x86_64, Aarch64 et ARMv7 repose sur rpm-ostree comme Fedora Silverblue et les applications dans des conteneurs pour faciliter la maintenance et la mise à jour des composants internes. C'est également une édition minimaliste par défaut.

Internationalisation

  • Mise à jour d'IBus 1.5.23.
  • La plateforme de traduction Zanata tire complètement sa révérence de l'écosystème Fedora.

Administration système

  • La synchronisation du temps par le réseau sécurisé (NTS) est prise en charge dans le client NTP chrony et l'installateur anaconda.
  • Les dépôts modulaires sont proposés dans un paquet à part : fedora-repos-modular.
  • La résolution des noms de domaine dans les applications se fera via systemd-resolved. La bibliothèque glibc utilisera nss-resolve au lieu de nss-dns jusqu'à aujourd'hui.
  • Renforcement de la politique globale du système : désactivation des protocoles TLS 1.0 et TLS 1.1, rejet des clés Diffie-Hellman 1024 bits et des hash SHA-1 en guise de signature.

En cas de problème, pour restaurer à une politique plus souple, vous pouvez exécuter la commande :

# update-crypto-policies --set LEGACY
  • La prise en charge du format dbm dans NSS a été supprimée.
  • Ajout de PARSEC pour proposer une API pour le matériel de sécurité ou des services de cryptographie en étant indépendant du matériel. Il peut exploiter les matériels suivants : TPM2, HSM et Arm TrustZone.
  • Storage Instantiation Daemon fait son arrivée en grande pompes. L'objectif est d'avoir un démon unique pour étendre udev pour la gestion des espaces de stockage pour éviter d'aboutir à des règles complexes que l'on pouvait avoir dans des systèmes complexes.
  • La collection d'outils X.org sera proposée via des paquets plus individuels que les paquets génériques xorg-x11-{apps,font-utils,resutils,server-utils,utils,xkb-utils} employés jusqu'ici. Certains utilitaires sont également supprimés.
  • Mise à jour de Stratis 2.1.
  • Le paquet device-mapper-multipath a été supprimé des LiveCD (et de fait des installations par défaut) ce qui améliore le temps de boot pour les usages bureautiques. Les serveurs et data center qui en ont besoin pour leur usage pourront toujours l'installer ou en disposer via une image plus adaptée.
  • Les profils de connexion de NetworkManager seront sauvegardés dans le format officiel keyfile au lieu d'utiliser le format spécifique à Red Hat qui est ifcfg-rh. Cela ne concerne que les nouveaux profils, la compatibilité est pour l'instant conservée pour les profils pré-existants.
  • Le gestionnaire de paquets RPM 4.16 a été mis à jour.
  • Les bases de données RPM passent du format Berkeley DB à Sqlite.

Développement

  • LLVM passe à la 11e version.
  • Make prépare sa 4.3 version.
  • Mise à jour de la bibliothèque C glibc 2.32.
  • Mise à jour des outils Binutils 2.34.
  • Petit coup de Boost 1.73 pour la bibliothèque générique C++.
  • Mise à jour de l'environnement MinGW pour la compilation d'applications Windows sous Linux.
  • Passage de Golang à la version 1.15.
  • OpenJDK 11 danse la Java.
  • Node.js fait un 14e nœud.
  • Erlang 23 est disponible.
  • Mise à jour de GHC 8.8 et de Haskell Stackage LTS 16.
  • Le langage Perl est proposé à la version 5.32.
  • Ruby On Rails embarque dans la voiture 6.0.
  • La version 3.9 de Python débarque.
  • Alors que les versions 2.6 et 3.4 de Python sont supprimées.
  • À propos de Python, le paquet python-pytoml est déprécié et sera supprimé prochainement.
  • mod_php est supprimé, il permettait au serveur Apache d'exécuter du PHP directement.
  • La bibliothèque libdb est dépréciée et sera supprimée définitivement dans une prochaine version de Fedora.
  • Le paquet glibc-headers.i686 et glibc-headers.x86_64 ont fusionné dans le nouveau paquet glibc-headers-x86.noarch. Pour les autres architectures le paquet glibc-headers a fusionné dans glibc-devel.
  • Les paquets de BLAS/LAPACK seront compilés avec FlexiBLAS qui est un wrapper pour pouvoir choisir la bibliothèque compatible BLAS de référence de son choix.

Projet Fedora

  • CMake peut être utilisé pour faire des compilations dans différents répertoires pour la conception des RPM.
  • Mise à disposition de ELN qui est un nouveau buildroot qui permettra de simuler un environnement RHEL afin d'évaluer les impacts des changements de Fedora dans RHEL directement.
  • Les paquets sont maintenant compilés avec l'optimisation au niveau de l'éditeur des liens qui supprime le code inutile.
  • Phase 3 pour supprimer les éléments automagiques pour la constructions des paquets RPM autour de Python.
  • Les dépendances additionnelles des paquets Python seront automatiquement générées.
  • La macro non versionnée %{__python} génèrera une erreur.
  • Ajout des macros %make_build et %make_install pour la conception des RPM afin d'avoir un usage plus uniforme de la commande make pour créer ces paquets.

La communauté francophone

L'association

Logo de Borsalinux-fr

Borsalinux-fr est l'association qui gère la promotion de Fedora dans l'espace francophone. Nous constatons depuis quelques années une baisse progressive des membres à jour de cotisation et de volontaires pour prendre en main les activités dévolues à l'association.

Nous lançons donc un appel à nous rejoindre afin de nous aider.

L'association est en effet propriétaire du site officiel de la communauté francophone de Fedora, organise des évènements promotionnels comme les Rencontres Fedora régulièrement et participe à l'ensemble des évènements majeurs concernant le libre à travers la France principalement.

Si vous aimez Fedora, et que vous souhaitez que notre action perdure, vous pouvez :

  • Adhérer à l'association : les cotisations nous aident à produire des goodies, à nous déplacer pour les évènements, à payer le matériel ;
  • Participer sur le forum, les listes de diffusion, à la réfection de la documentation, représenter l'association sur différents évènements francophones ;
  • Concevoir des goodies ;
  • Organiser des évènements type Rencontres Fedora dans votre ville.

Nous serions ravis de vous accueillir et de vous aider dans vos démarches. Toute contribution, même minime, est appréciée.

Si vous souhaitez avoir un aperçu de notre activité, vous pouvez participer à nos réunions hebdomadaires chaque lundi soir à 20h30 (heure de Paris) sur IRC (canal #fedora-meeting-1 sur Freenode).

La documentation

Depuis juin 2017, un grand travail de nettoyage a été entrepris sur la documentation francophone de Fedora, pour rattraper les 5 années de retard accumulées sur le sujet.

Le moins que l'on puisse dire, c'est que le travail abattu est important : près de 90 articles corrigés et remis au goût du jour. Un grand merci à Charles-Antoine Couret, Nicolas Berrehouc, Édouard Duliège, José Fournier et les autres contributeurs et relecteurs pour leurs contributions.

L'équipe se réunit tous les lundis soir après 21h (heure de Paris) sur IRC (canal #fedora-doc-fr sur Freenode) pour faire progresser la documentation par un travail collaboratif. Le reste de la semaine cela se passe sur les listes de diffusion.

Si vous avez des idées d'articles ou de corrections à effectuer, que vous avez une compétence technique à retransmettre, n'hésitez pas à participer.

Comment se procurer Fedora 33 ?

Fedora Media Writer

Si vous avez déjà Fedora 32 ou 31 sur votre machine, vous pouvez faire une mise à niveau vers Fedora 33. Cela consiste en une grosse mise à jour, vos applications et données sont préservées.

Autrement, pas de panique, vous pouvez télécharger Fedora avant de procéder à son installation. La procédure ne prend que quelques minutes.

Nous vous recommandons dans les deux cas de procéder à une sauvegarde de vos données au préalable.

De plus, pour éviter les mauvaises surprises, nous vous recommandons aussi de lire au préalable les bogues importants connus à ce jour pour Fedora 33.