<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проект по обеспечению повторяемости сборки пакетов для Fedor...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91786.html</link>
    <description>В ответ на критику (http://www.opennet.ru/opennews/art.shtml?num=37246) о проблематичности формирования rpm-пакетов из исходных текстов, полностью аналогичных пакетам, поставляемым в дистрибутиве, из-за большого влияния условий сборки на итоговый бинарный файл, разработчики из компании Red Hat подготовили (http://securityblog.redhat.com/2013/09/18/reproducible-builds-for-fedora/) инструкцию и набор скриптов (https://github.com/kholia/ReproducibleBuilds) для обеспечения повторяемых сборок. Указанная инструментарий позволяет на основе любого src.rpm-пакета с исходным кодом собрать rpm-пакет, на бинарном уровне полностью соответствующий размещённому в репозитории эталону, что может быть использовано для проверки тождественности и отсутствия закладок. Аналогичный проект по обеспечению повторяемых сборок развивается (https://wiki.debian.org/ReproducibleBuilds) разработчиками Debian.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://securityblog.redhat.com/2013/09/18/reproducible-builds-for-fedora/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?n</description>

<item>
    <title>Проект по обеспечению повторяемости сборки пакетов для Fedor... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91786.html#56</link>
    <pubDate>Sun, 03 Nov 2013 07:20:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ...одно из двух^Wтрёх: &lt;br&gt;&amp;gt; http://ftp.altlinux.org/pub/people/ldv/hasher/thesis-2004.html по буковкам C, R, &lt;br&gt;&amp;gt; U.&lt;br&gt;&lt;br&gt;В сравнении с&lt;br&gt;http://www.netfort.gr.jp/~dancer/software/pbuilder.html.en&lt;br&gt;http://lists.debian.org/debian-devel/2001/08/msg01895.html&lt;br&gt;&lt;br&gt;, понятно, что третий случай - &#091;B&#093;постановка&#091;/B&#093; задачи другая. Академ.сорс с рописью ди-ерсте-колонне-марширт против &quot;у меня тут скрипт. работает, вроде. загружаю в Debian&quot;. &lt;br&gt;&lt;br&gt;А так это _всё_ наколенные скрипты: каждый работает только в одном дистибутиве и/или в присутствии автора. Например: почему pbuilder/hasher/mock нет в пакетах &quot;конкурирующего&quot; дистрибутива (не Deb/не Alt/не RH-like).&lt;br&gt;&lt;br&gt;Re: C/R/U -- При использовании fakeroot три пользователя и в pbuilder есть: реальный C, запускающий pbuilder; &#091;fake&#093;root R ставящий зависимости в chroot-е; и U c uid BUILDUSERID=1234 из pbuilderrc. //От fakeroot-а не всё работает, правда (mount).&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проект по обеспечению повторяемости сборки пакетов для Fedor... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91786.html#55</link>
    <pubDate>Tue, 24 Sep 2013 21:43:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Помнится &lt;br&gt;&amp;gt;&amp;gt; Вот это склероз, даже мне завидно стало.&lt;br&gt;&lt;br&gt;(даже не знаю, что надо было сделать, чтоб такое &quot;помнилось&quot;)&lt;br&gt;&lt;br&gt;&amp;gt; По теме есть что сказать?&lt;br&gt;&lt;br&gt;Да, но надо бы тогда посмотреть на спек, который мог быть запакован в файле с названием php5-memcached-5.3.11.src.rpm, и на строчку Version: оттуда.  А затем поинтересоваться, как именно запускался hsh, потому как федорин пакет не пройдёт проверку &#037;changelog.&lt;br&gt;</description>
</item>

<item>
    <title>Проект по обеспечению повторяемости сборки пакетов для Fedor... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91786.html#54</link>
    <pubDate>Tue, 24 Sep 2013 16:16:41 GMT</pubDate>
    <description>&amp;gt; ...одно из двух^Wтрёх: &lt;br&gt;&lt;br&gt;http://ftp.altlinux.org/pub/people/ldv/hasher/thesis-2004.html по буковкам C, R, U.&lt;br&gt;&lt;br&gt;PS: про zbuilder в nexenta и прочие z/OG в IBM не в курсе.&lt;br&gt;</description>
</item>

<item>
    <title>Проект по обеспечению повторяемости сборки пакетов для Fedor... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91786.html#53</link>
    <pubDate>Tue, 24 Sep 2013 05:50:32 GMT</pubDate>
    <description>&amp;gt;   Значит сейчас проблемы будут только с теми пакетами, где дата &lt;br&gt;&amp;gt; зашивается в выходные файлы сборочными скриптами. Спасибо, буду знать.&lt;br&gt;&lt;br&gt;Например, с теми, в которых лежат .cpio &quot;упаковочки&quot; с датами каждого файла?&lt;br&gt;</description>
</item>

<item>
    <title>Проект по обеспечению повторяемости сборки пакетов для Fedor... (solo_oboroten)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91786.html#52</link>
    <pubDate>Mon, 23 Sep 2013 22:34:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Если мне не изменяет мой склероз, то в какой-то из дискуссий пробегала &lt;br&gt;&amp;gt;&amp;gt; информация что в некоторых случаях в бинарник попадает дата сборки.&lt;br&gt;&amp;gt; В обсуждавшемся случае это зависит от компилятора, из gcc уже довольно давно &lt;br&gt;&amp;gt; убрали (выполнялось руками, так что несколько секунд между вызовами make прошло): &lt;br&gt;&lt;br&gt;  Значит сейчас проблемы будут только с теми пакетами, где дата зашивается в выходные файлы сборочными скриптами. Спасибо, буду знать.&lt;br&gt;&lt;br&gt;&amp;gt; PS: привет, Лёш :)&lt;br&gt;&lt;br&gt;  Привет, Миш :-)&lt;br&gt;</description>
</item>

<item>
    <title>Проект по обеспечению повторяемости сборки пакетов для Fedor... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91786.html#51</link>
    <pubDate>Mon, 23 Sep 2013 16:05:46 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; &quot;насколько там не до бинарного совпадения получаемых .rpm&quot; //fixed &lt;br&gt;&lt;br&gt;Да, так точнее&lt;br&gt;</description>
</item>

<item>
    <title>Проект по обеспечению повторяемости сборки пакетов для Fedor... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91786.html#50</link>
    <pubDate>Mon, 23 Sep 2013 16:05:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Помнится &lt;br&gt;&amp;gt; Вот это склероз, даже мне завидно стало.&lt;br&gt;&lt;br&gt;По теме есть что сказать?&lt;br&gt;</description>
</item>

<item>
    <title>Проект по обеспечению повторяемости сборки пакетов для Fedor... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91786.html#49</link>
    <pubDate>Mon, 23 Sep 2013 09:18:17 GMT</pubDate>
    <description>&amp;gt; Если мне не изменяет мой склероз, то в какой-то из дискуссий пробегала &lt;br&gt;&amp;gt; информация что в некоторых случаях в бинарник попадает дата сборки.&lt;br&gt;&lt;br&gt;В обсуждавшемся случае это зависит от компилятора, из gcc уже довольно давно убрали (выполнялось руками, так что несколько секунд между вызовами make прошло):&lt;br&gt;&#091;code&#093;$ echo &quot;main () &#123; return 0; &#125;&quot; &amp;gt; tstamp.c&lt;br&gt;$ make tstamp  &lt;br&gt;cc     tstamp.c   -o tstamp&lt;br&gt;$ md5sum tstamp &amp;gt; tstamp-1&lt;br&gt;$ rm tstamp  &lt;br&gt;$ make tstamp             &lt;br&gt;cc     tstamp.c   -o tstamp&lt;br&gt;$ md5sum tstamp &amp;gt; tstamp-2&lt;br&gt;$ diff tstamp-&#123;1,2&#125;&lt;br&gt;$ gcc -v 2&amp;gt;&amp;1 &amp;#124; tail -1&lt;br&gt;gcc version 4.7.2 20121109 (ALT Linux 4.7.2-alt7) (GCC) &lt;br&gt;$ &lt;br&gt;&#091;/code&#093;PS: привет, Лёш :)&lt;br&gt;</description>
</item>

<item>
    <title>Проект по обеспечению повторяемости сборки пакетов для... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91786.html#48</link>
    <pubDate>Sat, 21 Sep 2013 04:58:44 GMT</pubDate>
    <description>&amp;gt; и собирать собственным компилятором. желательно &amp;#8212; написанным вручную машинным кодом.&lt;br&gt;&lt;br&gt;не поможет: закладки-то ещё и в железе могут быть!&lt;br&gt;</description>
</item>

</channel>
</rss>
