开发团队在公告中表示,在出现更好的解析器之后,继续维护自己的 OpenPGP 解析器已经没有太大的意义了。上游的 RPM 一直在努力废除内部解析器,转而使用 Sequoia PGP。IT之家了解到,Sequoia PGP 是一个 OpenPGP 库,用 Rust 编写,在其设计原则中注重安全性和正确性。
Fedora 开发人员渴望将 Sequoia PGP 移植到该 RPM 中,并希望在 Fedora 38 中看到它全部准备就绪。转换到这个正确的 OpenPGP 解析器应该会带来更好的安全性和标准符合性。
未经允许不得转载:新聚网 » Rust 编写,Fedora 38 中 RPM 包管理器将从 OpenPGP 改为 Sequoia