Rust-alapú GnuPG-utód érkezik az Ubuntu 26.10-be

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Már jó ideje tudjuk, hogy a Canonical fokozatosan lecseréli Ubuntu C-ben írt rendszerkomponenseit Rust-alapú megfelelőkre, amelyek többnyire nem jelentenek visszalépést funkciók terén.

Most úgy tűnik, az OpenPGP-megvalósítás kerül sorra: a Sequoia PGP előre telepítve érkezik a Ubuntu 26.10 kiadásba. A Canonical célja, hogy idővel ez váltsa le a GnuPG-t, mint alapértelmezett eszközkészlet, de ez az átállás még nem történt meg.

Mi az az OpenPGP?

Mielőtt rátérnénk a Sequoiára, érdemes tisztázni, pontosan mi az az OpenPGP. Nem egy konkrét eszközről, hanem egy széles körben elterjedt szabványról van szó.

Az eredeti PGP-t Phil Zimmermann készítette 1991-ben, a nyílt változatát pedig ma már az IETF gondozza. A specifikáció azt írja le, hogyan kell a szoftvereknek titkosítani, visszafejteni, aláírni és ellenőrizni az adatokat, hogy a szabványt követő különböző megvalósítások egymás adataival is tudjanak dolgozni.

Linuxon a GnuPG számít a szabvány meghatározó megvalósításának. C-ben írták, a RFC 4880-at valósítja meg, és a platformon a gpg és gpgv parancsokat biztosítja. Ezek intéznek mindent a titkosítástól és kulcskezeléstől kezdve az önálló aláírás-ellenőrzésig.

Miben más a Sequoia PGP?

A projektet 2017-ben indította három korábbi GnuPG-fejlesztő. Úgy döntöttek, hogy a GnuPG meglévő kódbázisának további toldozása-foldozása helyett inkább egy teljesen új OpenPGP-megvalósítást írnak Rust-ban.

A Sequoia PGP-t elsősorban könyvtárként tervezték, amelyet más szoftverek közvetlenül használhatnak, nem pedig önálló parancssori eszközként. Erre épül az sq, amely a titkosítást, visszafejtést, aláírást és kulcskezelést végzi, míg az sqv az aláírás-ellenőrzést, nagyjából a GnuPG-ben megszokott gpg és gpgv szerepét átvéve.

A Sequoia a RFC 9580-at is megvalósítja, vagyis az OpenPGP szabvány 2024-es, frissített változatát. Ezzel szemben a GnuPG továbbra is az RFC 4880 ágából indult ki, és inkább saját új kiterjesztéseit és a LibrePGP specifikációt viszi tovább, ahelyett hogy az RFC 9580-at tekintené elsődleges szabványnak.

Mi van már most is benne?

A Ubuntu 26.10 „Stonking Stingray” már most is behúzza a Sequoia PGP-t a fő archívumból (a Rust-sequoia-xx csomagok alatt keresd) az alapértelmezett telepítés részeként. Egy 26.10 fejlesztői builden lefuttattam az sq és sqv parancsokat, és mindkettő hibátlanul működött.

Itt az sq a fő felület a titkosításhoz, visszafejtéshez, aláíráshoz és kulcskezeléshez, míg az sqv az aláírások ellenőrzését végzi. A gpg és gpgv parancsok beírása továbbra is a GnuPG-t hívja meg, vagyis a két OpenPGP-megvalósítás egymás mellett működik.

Ha a Sequoia PGP lesz az alapértelmezett, akkor várhatóan ezek a parancsok – és más GnuPG-parancsok is – már a Sequoiára fognak mutatni, hasonlóan ahhoz, ahogy a sudo-rs esetében láttuk.

Még hosszú az út

A Ubuntu 26.10 kiadási megjegyzései és egy friss bejelentés is egyértelműen jelzi, hogy a Sequoia PGP csak jövőbeli célként szerepel, mint Ubuntu alapértelmezett OpenPGP toolchainje. Egyelőre nem ez az alapértelmezett élmény.

A coreutils-átállás 2025-ben indult, és csak a 26.10-zel érte el a 100%-ot. A sudo-rs váltást is jóval azelőtt bemutatták, hogy alapértelmezetté vált volna. Mindegyik komponensnek több kiadási cikluson át kellett bizonyítania, mielőtt a felhasználók számára ténylegesen változott volna bármi.

A Sequoia PGP ennek a folyamatnak az elején jár. A fő archívumba kerülés az első mérföldkő. Hogy végül tényleg leváltja-e a GnuPG-t alapértelmezettként, az még nyitott kérdés.

A Canonical nem közölt konkrét ütemtervet. Abból kiindulva, milyen óvatosan haladtak eddig minden más Rust-átállással, aligha fognak kapkodni egy olyan alapvető komponensnél, mint az OpenPGP.