В NetBSD обеспечена поддержка повторяемых сборок
Проект NetBSD объявил о реализации возможности осуществления повторяемых сборок, позволяющих убедиться, что распространяемые бинарные файлы собраны из предоставляемых исходных текстов и не содержат скрытых изменений. Повторяемые сборки пока поддерживаются только для архитектур amd64 и sparc64.
Похожие инициативы развиваются проектами FreeBSD, Fedora, Ubuntu, Tails, OpenWrt, LEDE, openSUSE и Arch Linux. Например, во FreeBSD уже обеспечена возможность повторяемой сборки базовой системы и примерно 80% портов, а в Debian Testing повторяемые сборки реализованы для более чем 90% пакетов.
Повторяемые сборки являются важным звеном обеспечения безопасности, так как дают любому пользователю возможность убедиться в том, что предлагаемые дистрибутивом сборки байт в байт совпадает со сборками, собранными лично из исходных текстов. Без возможности проверить тождественность бинарной сборки пользователю остаётся лишь слепо доверять чужой сборочной инфраструктуре, компрометация компилятора или сборочного инструментария в которой может привести к подстановке скрытых закладок.
Для обеспечения повторяемых сборок требуется учитывать множество нюансов, таких как использование неизменного состава и версий сборочного инструментария, идентичный набор опций и настроек по умолчанию, сохранение порядка сборки файлов (применение тех же методов сортировки), исключение добавления компилятором непостоянной служебной информации, такой как случайные значения, ссылки на файловые пути и данные о дате и времени сборки.
Источник:
PCNews.ru - Последние обновления - Новости
http://pcnews.ru/news/v_netbsd_obespecena_podderzka_povtoraemyh_sborok-753934.html
Источник: Вконтакте
Источник: Одноклассники
Источник: Facebook
PCNews.ru - Последние обновления - Новости
http://pcnews.ru/news/v_netbsd_obespecena_podderzka_povtoraemyh_sborok-753934.html
Источник: Вконтакте
Источник: Одноклассники
Источник: Facebook
Похожие публикации
Новости про компьютеры в 2018 году - схемы, вилы, пилы вхуж
При современном развитии техники, казалось бы, что нет причин или их так мало, что скоро будет исчерпан век применения стационарных компьютеров. Большие, неуклюжие, стационарные компьютеры уже не отличаются такими "умом и сообразительностью", что без них невозможно представить себе существование современных гениев и тинейджеров.Информация лъёться, как из рога изобилия - и этому всему мы должны только последним свежим новостям о компьютерах в 2018 в нашей стране России. Именно здесь вы можете прочитать удивительные заметки и обзоры на новое железо, квантовые компьютеры, а так же ПО, которое разрабатывается специально не для вас, а для них, для работы вам с ними. Прочитав всего пару свежих новостей - вы будете в восторге от новой информации.