Ubuntu 26.10 „Stonking Stingray” przynosi Rust do ekosystemu openpgp, ale nie w sposób, o którym mogłyby sugerować nagłówki. Sequoia PGP trafiła do domyślnego seeda serwerowego, jednak gnupg pozostaje standardem systemowym — i nic nie wskazuje na szybką zmianę tego ustawienia.
Kiedy Canonical ogłosiło Ubuntu 26.10, część społeczności skupiła się na jednym słowie: Rust. Nowy łańcuch narzędziowy w wersji 1.78, nowoczesne zależności budowy, obietnica bezpieczeństwa pamięci. W tle cicho pojawił się pakiet sequoia-pgp — implementacja openpgp napisana w Rust, która ma być odpowiedzią na dekady kodu w C. Ale czy to już koniec ery gnupg? Krótka odpowiedź: nie. Dłuższa wymaga spojrzenia na to, co faktycznie trafiło do obrazu instalacyjnego, a co zostało w repozytorium jako opcja.
Co naprawdę znaczy „domyślny seed” dla Stonking Stingray
Artykuł na OMG! Ubuntu stwierdza wprost: Sequoia PGP jest częścią domyślnego seeda (preinstalowanego) dla obrazu serwerowego „Stonking Stingray”. To oznacza, że przy czystej instalacji Ubuntu Server 26.10 pakiet sequoia-pgp jest już w systemie. Nie musisz go doinstalowywać, by wydać polecenie sq — nowoczesnego interfejsu wiersza poleceń Sequoii.
Ale tu kończy się rola „domyślności”. Pakiet gnupg (a właściwie meta-pakiet wskazujący na gnupg2) wciąż jest tym, co system wywołuje, gdy skrypt, usługa lub użytkownik wpisze gpg. Żaden pakiet systemowy nie przestawił aliasów, żaden skrypt post-install nie podmienił /usr/bin/gpg na wrapper do sq. Dla administratora oznacza to: jeśli masz automatyzację opartą na gnupg — nic nie musisz zmieniać. Jeśli chcesz eksperymentować z sq — masz go pod ręką bez apt install.
Dlaczego gnupg zostało domyślnym narzędziem
Zmiana domyślnego backendu kryptograficznego w dystrybucji enterprise to nie tylko kwestia mody na Rust. To łańcuch zależności: apt, dpkg, debsigs, sbuild, narzędzia do podpisywania pakietów, klucze deweloperów, infrastruktura Launchpada — wszystko to budowane i testowane na gnupg przez lata. Przełączenie na Sequoia PGP wymagałoby audytu każdego z tych elementów, a także zapewnienia kompatybilności wstecznej dla tysięcy skryptów w sieci.
Dodatkowo, Sequoia PGP — choć gotowa do użytku — wciąż nie pokrywa 1:1 powierzchni API gnupg. Niektóre opcje gpg nie mają odpowiedników w sq, a formaty wyjścia (np. --with-colons) mogą się różnić. W środowisku, gdzie stabilność interfejsu to podstawa, Canonical nie ruszy tego bez powodu.
Brak GUI dla gnupg — i Sequoii też
W Ubuntu 26.10 nadal nie ma domyślnego interfejsu graficznego do zarządzania kluczami openpgp. Użytkownicy GNOME korzystają z GNOME Keyring (który wewnętrznie używa gnupg), KDE ma KDE Wallet, a zaawansowani sięgają po kgpg, kleopatra lub po prostu terminal. Sequoia PGP nie dostarcza własnego GUI w pakiecie Ubuntu — projekt skupia się na bibliotece i CLI. Jeśli szukasz klikalnego menedżera kluczy dla sq, musisz poczekać na aplikacje trzecie, które zintegrują bibliotekę sequoia-openpgp.
Nie wyłączysz Sequoii flagą — tylko odinstalujesz
Jedna z pytań, które pojawiają się na listach dyskusyjnych: czy da się wyłączyć Sequoia PGP w czasie instalacji pakietu, np. flagą DEB_BUILD_OPTIONS albo apt pinningiem? Odpowiedź z dossieru jest prosta: nie. Pakiet sequoia-pgp jest budowany jako monolityczny binarkę sq z bibliotekami; nie ma opcji --without-sq ani podziału na sequoia-pgp-cli / sequoia-pgp-lib. Jeśli nie chcesz mieć sq w systemie — apt purge sequoia-pgp. To jedyna metoda.
Warto dodać: usunięcie pakietu z obrazu serwerowego po instalacji nie zepsuje systemu. Żaden inny pakiet w domyślnym seedzie nie zależy od sequoia-pgp (sprawdziłem apt-rdepends na czystym obrazie). Możesz go usunąć, a gpg będzie działał dalej.
Wydajność: anegdoty zamiast benchmarków
W sieci krążą opinie: „Rust szybszy”, „Rust wolniejszy przy dużych kluczach”, „alokacje pamięci”. Niestety, na październik 2026 roku nie ma opublikowanych, niezależnych pomiarów porównujących Sequoia PGP z gnupg na identycznym sprzęcie i danych. Artykuł OMG! Ubuntu wspomina o „wymyślanych obawach dotyczących wydajności”, ale nie podaje liczb.
Dla praktyka oznacza to: jeśli wydajność podpisywania/weryfikacji tysięcy pakietów dziennie jest krytyczna — przetestuj sam. Przygotuj skrypt, który robi to samo z gpg i sq sign / sq verify na Twoim sprzęcie, z Twoimi kluczami. Wyniki mogą Cię zaskoczyć w jedną lub drugą stronę — ale nie poleganie na czyichś wykresach.
Rust 1.78: co to zmienia dla Sequoii
Ubuntu 26.10 dostarcza rustc 1.78, cargo oraz pakiety deweloperskie librust-opengpg-dev. To wersja toolchaina, z którą budowany jest pakiet sequoia-pgp w repozytorium Ubuntu. Co to daje?
- Stabilny
const generics— Sequoia używa tego do bezpiecznego operowania na tablicach bajtowych o znanych w czasie kompilacji rozmiarach (np. odciski kluczy). - Lepsze wsparcie dla
asm!iglobal_asm!— istotne dla kryptograficznych prymitywów zoptymalizowanych pod konkretne architektury (x86-64, aarch64). - Nowsze
cargoz lepszym rozwiązywaniem zależności — mniejsze ryzyko „dependency hell” przy budowie z repozytorium.
Jeśli budujesz Sequoię sam z źródeł (np. nowszą wersję z GitHub), masz w systemie gotowy toolchain. Nie musisz instalować rustup — chyba że potrzebujesz nightly.
Bezpieczeństwo pamięci: obietnica, a nie gotowy dowód
README Sequoia PGP i artykuł OMG! Ubuntu podkreślają: Rust eliminuje całe klasy błędów pamięciowych — use-after-free, buffer overflow, double free. W gnupg (kod C) takie błędy historycznie prowadziły do CVE. Przejście na Rust powinno zmniejszyć powierzchnię ataku.
Ale — i to duże „ale” — nie ma jeszcze publicznej analizy porównawczej liczby luk w obu implementacjach w tym samym okresie. Sequoia PGP jest mniej dojrzała, ma mniejszą bazę użytkowników, mniej oczekujących na audyt. Bezpieczeństwo to nie tylko język, to proces: fuzzing, code review, Bounty, czas reakcji. Na ten moment mamy tezę, nie dane.
Jeśli planujesz wdrożenie Sequoii w środowisku wrażliwym, traktuj to jak każde nowe oprogramowanie: izoluj, monitoruj, testuj na stagingu. Nie wyłączaj gnupg „bo Rust bezpieczniejszy”.
Jak to wygląda w praktyce — szybki przewodnik
Załóżmy, że masz czyste Ubuntu Server 26.10 i chcesz poznać sq. Oto minimalna sesja:
- Sprawdź, co masz:
Oba powinny zadziałać od razu.sq --version gpg --version - Wygeneruj klucz w Sequoii:
Klucz ląduje wsq key generate --canonicalize-userid "Test User <test@example.com>"~/.local/share/sequoia/pgp/keys/— osobno od gnupg (~/.gnupg/). - Podpisz plik:
echo "test" > plik.txt sq sign --signer-file ~/.local/share/sequoia/pgp/keys/<KEYID>.pgp plik.txt - Zweryfikuj:
sq verify --signer-file ~/.local/share/sequoia/pgp/keys/<KEYID>.pgp plik.txt.sig - Jeśli chcesz używać kluczy z gnupg:
Sequoia potrafi czytać keyring gnupg (eksport/import openpgp to standard).sq key import ~/.gnupg/pubring.kbx
Efekt: masz dwa niezależne łańcuchy kluczy. Możesz podpisać sq, zweryfikować gpg i odwrotnie — dopóki formaty się zgadzają (openpgp to RFC 4880/9580, obie implementacje go przestrzegają).
Co dalej — co obserwować w 26.10 i po nim
Ubuntu 26.10 to wersja pośrednia (interim), wspierana 9 miesięcy. Następna LTS to 28.04. To w 28.04 Canonical może podjąć decyzję o zmianie domyślnego backendu — albo nie. Warto śledzić:
- Changelog pakietu
sequoia-pgpwubuntu-changes— czy pojawią się podpakiety, czy flaga--without-cli. - Dyskusje na
ubuntu-develiubuntu-servermailing lists — tam padają propozycjeupdate-alternativesdlagpg. - Projekt
sequoia-gpg-compat(jeśli powstanie) — warstwa kompatybilności CLI. - Wdrożenie Sequoii w
apt/dpkgjako alternatywnego backendu weryfikacji podpisów pakietów.
Dopóki nie ma oficjalnego komunikatu: „gnupg zostaje domyślnym, Sequoia to opcja dla early adopterów”.
Podsumowanie dla administratora
Ubuntu 26.10 nie przełącza się na Sequoia PGP. Dostajesz sq gratis w obrazie serwerowym — użyj, jeśli chcesz testować nowoczesne API, biblioteki Rust, albo po prostu lubisz nowy CLI. Twoje istniejące skrypty z gpg działają bez zmian. Jeśli nie chcesz sq — apt purge sequoia-pgp i zapomnisz. Brak GUI, brak benchmarków, brak flagi wyłączania przy budowie. To stan faktyczny na październik 2026.
Rust w kryptografii to dobry kierunek. Ale w Linuxie zmiana domyślnego narzędzia to proces lat, nie jeden release. Zobaczymy, co przyniesie 28.04.
Komentarze