URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 136058
[ Назад ]

Исходное сообщение
"openSUSE тестирует поддержку повторяемых сборок"

Отправлено opennews , 18-Фев-25 22:23 
Разработчики дистрибутива openSUSE сообщили об успехах проекта по обеспечению поддержки повторяемых сборок. В рамках проекта подготовлен концептуальный форк дистрибутива Reproducible-openSUSE (RBOS), для которого достигнута возможность сборки 100% идентичных бинарных  пакетов на основе предлагаемого репозитория с исходными текстами, насчитывающего 3300 пакетов. В процессе работы над проектом подготовлено около 40 патчей (1, 2, 3), решающих проблемы с повторяемой пересборкой пакетов. Примерно половина из данных патчей уже передана в upstream-проекты. Сборки Reproducible-openSUSE пока рассчитаны только на тестирование и не рекомендованы для использования в рабочих системах, так как для них не формируются обновления с устранением уязвимостей...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=62744


Содержание

Сообщения в этом обсуждении
"openSUSE тестирует поддержку повторяемых сборок"
Отправлено Аноним , 18-Фев-25 22:30 
Хотят контролировать что юзеру можно запускать, а что нет.

"openSUSE тестирует поддержку повторяемых сборок"
Отправлено A.Stahl , 18-Фев-25 23:20 
Нет, хотят вместо картинки товара на упаковке, сделать стенку коробки прозначной чтобы пользователь мог сам посмотреть что внутри.

"openSUSE тестирует поддержку повторяемых сборок"
Отправлено rerf2010rerf , 19-Фев-25 06:41 
И что ты там увидишь? Будешь все эти 3300 сорцов читать?

"openSUSE тестирует поддержку повторяемых сборок"
Отправлено Аноним , 19-Фев-25 08:06 
Со времен когда Столлман хотел патчить драйвер принтера, сложность софта на столько увеличилась, что даже самый крутой хацкер не способен проводить аудит кода в одно лицо. Даже просто собрать Firefox не тривиальная задача.

"openSUSE тестирует поддержку повторяемых сборок"
Отправлено Аноним , 19-Фев-25 09:50 
Собрать Жырнолис? Это же очень просто, даже для последних хомяков. У тебя сложности с тулчейнами? Используй пребилженные тогда. Разве что сборка гцц требует всё больше патчей, но это ожидаемо сложный путь. Вот если ты захочешь разбандлить малварь в составе, что-нибудь обязательно посыпется. Тут вопросы к качеству зависимостей скорее. Просто начинай свой день с аудита свежесмерженных коммитов в используемых проектах, их всего-то около 1000 на среднем десктопе.

"openSUSE тестирует поддержку повторяемых сборок"
Отправлено Аноним , 19-Фев-25 09:52 
Разве что Хромоног исключение, никакой уровень артистизма тут не поможет. Но в большинстве проектов изменений минимум.

"openSUSE тестирует поддержку повторяемых сборок"
Отправлено Аноним , 20-Фев-25 16:39 
Так чем там дело-то кончилось, он его пропатчил? Или история успеха как у гнутого хурда получилась?

"openSUSE тестирует поддержку повторяемых сборок"
Отправлено A.Stahl , 19-Фев-25 08:11 
> И что ты там увидишь? Будешь все эти 3300 сорцов читать?

Так код читать не нужно: берёшь исходники из "доверенного источника", собираешь их с дистрибутивными конфигами(а их уж можно и прочитать, там немного) и убеждаешься что твой и дистрибутивный бинарики совпадают. Значит дистр не подсунул тебе лажу.


"openSUSE тестирует поддержку повторяемых сборок"
Отправлено User , 19-Фев-25 10:38 
Можно даже не собирать - "тысячаглаз" код смотрит, "тысячаруков" до тебя уже собирают - намана все! Пацаны отвечают! :)

"openSUSE тестирует поддержку повторяемых сборок"
Отправлено мяв , 18-Фев-25 23:22 
круто.
молодцы suse, прям возраждение у них какое-то последнее время.
хотя, в сущности-то.. просто копипаста с rh и слепое следование трендам, вроде селинукса или атомарщины, где systemd пакетником рулит.

"openSUSE тестирует поддержку повторяемых сборок"
Отправлено Аноним , 18-Фев-25 23:43 
Интересно. У Альта что ли подсмотрели. Там как раз концепция воспроизводимых сборок одна из ключевых вещей в сборочнице.

"openSUSE тестирует поддержку повторяемых сборок"
Отправлено Аноня , 19-Фев-25 00:50 
Я думал это давным давно у всех сделано. Кажется этим вопросом занимались ещё лет 10 назад.

"openSUSE тестирует поддержку повторяемых сборок"
Отправлено Аноним , 19-Фев-25 01:20 
Вот что LFS животворящий делает.

"openSUSE тестирует поддержку повторяемых сборок"
Отправлено Аноним , 19-Фев-25 02:17 
Какая-то невероятная глупость эти reproducible builds, непонятно, кто и зачем это вообще мог придумать.

Linux является source based операционной системой как раз потому, что каждая сборка уникальна и обладает своими плюсами, нужными для конкретного юзера на конкретной машине.

Вводя reproducible builds вы делаете взаимно однозначное соответствие между кодом и бинарником, а значит все плюсы от кода исчезают.


"openSUSE тестирует поддержку повторяемых сборок"
Отправлено Аноним9000 , 19-Фев-25 03:53 
Linux является source based системой? Какую долю рынка занимают source based линуксы? По-моему, ничтожную. Это удел отдельных энтузиастов. Для остальных же важны другие аспекты. Для бизнеса важна безопасность, ибо компрометация инфраструктуры дистрибутива может нанести непоправимые убытки бизнесу. И только reproducible builds могут дать гарантии отсутствия такой компрометации.

"openSUSE тестирует поддержку повторяемых сборок"
Отправлено Аноним , 19-Фев-25 08:08 
Никакой гарантии reproducible builds не дают.

Если нужны гарантии, то есть dm-verity, dm-integrity.


"openSUSE тестирует поддержку повторяемых сборок"
Отправлено Аноним , 19-Фев-25 06:17 
Вот допустим есть у тебя парк ПК в несколько сотен. Допусти решил ты перевести его на Linux. Как ты себе представляешь сборку из исходников для нескольких сотен, да хотя бы одной, единицы. И по твоей логике на каждом ПК оно будет уникальным.

"openSUSE тестирует поддержку повторяемых сборок"
Отправлено Аноним , 19-Фев-25 08:06 
Непонятно вообще при чём это тут.

Один раз собрал, через МЕ на все машины залил.


"openSUSE тестирует поддержку повторяемых сборок"
Отправлено morphe , 19-Фев-25 10:54 
И как тебе при таком сценарии воспроизводимые сборки мешают?
Наоборот они тебе позволят нормально изначальную сборку по нескольким машинам распределить

"openSUSE тестирует поддержку повторяемых сборок"
Отправлено Аноним , 19-Фев-25 09:45 
>Вводя reproducible builds вы делаете взаимно однозначное соответствие между кодом и бинарником

Как доказательство отсутствия трояна


"openSUSE тестирует поддержку повторяемых сборок"
Отправлено Аноним , 19-Фев-25 06:13 
Вопрос знатокам. Вы поробавли повторить сборку Slackware Linux? У Патрика есть в официальном репозитории каталог sources, и там появился сценарий сборки make_world.sh. Дерзайте господа, соберите Мир Патрика!

"openSUSE тестирует поддержку повторяемых сборок"
Отправлено Аноним , 19-Фев-25 08:05 
Да, пробовали.

Сначала nobodino собрал 14.2, https://github.com/nobodino/slackware-from-scratch

Потом Патрик перенял его наработки в make_world.

Но это не reproducible сборки, и Патрик вообще считает reproducible сборки глупость, на LQ есть тема про них.


"openSUSE тестирует поддержку повторяемых сборок"
Отправлено Аноним , 20-Фев-25 15:18 
>Патрик вообще считает reproducible сборки глупость, на LQ есть тема про них.

А тут поподробнее пожалуйста. Почему он так считает? Он против чтобы собрали его дистрибутив при помощи запуска одного скрипта?


"openSUSE тестирует поддержку повторяемых сборок"
Отправлено Аноним , 20-Фев-25 15:48 
Это никак не связанные вещи вообще. Дистрибутив собирается одним скриптом, просто сборка не reproducible, собранная на вашей машине будет чуть более подходить для вашей машины, особенно там, где сборочные системы хотят march=native.
Плюс, в файлах остаются такие метаданные как время сборки, хостнейм, на котором собран файл, и прочие вещи, упрощаюшие отладку иногда.

"openSUSE тестирует поддержку повторяемых сборок"
Отправлено freehck , 19-Фев-25 08:47 
Что ж, поздравляем OpenSUSE с началом движения в правильную сторону: повторяемая сборка 3.3k пакетов -- это уже довольно немало, и ребята большие молодцы.

Тем временем в Debian уже 36.5k src-пакетов успешно пересобираются повторяемым образом:
https://tests.reproducible-builds.org/debian/unstable/index_...


"openSUSE тестирует поддержку повторяемых сборок"
Отправлено Аноним , 19-Фев-25 09:44 
Вот так, с опозданием на кучу лет, в OpenSUSE появляется то, что уже давно есть в NixOS

"openSUSE тестирует поддержку повторяемых сборок"
Отправлено Аноним , 19-Фев-25 10:56 
Зачем вся эта команда если ось только 1,5 года поддерживают? Ее никто не ставит. Продлите суппорт на 5 лет - потом и поговорим.

"openSUSE тестирует поддержку повторяемых сборок"
Отправлено Аноним , 19-Фев-25 12:58 
>если ось только 1,5 года поддерживают?

В течении этого времени софт ещё может быть относительно свежим, при условии, что там не заморожены версии
>Продлите суппорт на 5 лет

Тогда нужно очень сильно уменьшать репозиторий, либо отказываться от заморозки. И условный lemp развернуть из родного репозитория будет нельзя. Иначе будет почти один EOL, зачастую без патчей безопасности.


"openSUSE тестирует поддержку повторяемых сборок"
Отправлено Аноним , 20-Фев-25 15:49 
>Тогда нужно очень сильно уменьшать репозиторий, либо отказываться от заморозки.

Напиши уж честно, у суси недостаточная команда, чтобы тянуть полноценный дистрибутив.