Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Инициатива по обеспечению повторяемых сборок Arch Linux" | +/– | |
Сообщение от opennews (ok) on 02-Дек-17, 10:59 | ||
Разработчики Arch Linux рассказали (http://vdwaa.nl/arch/linux/reproducible/builds/security/repr.../) о состоянии проекта по обеспечению повторяемых сборок, которые позволяют убедиться, что распространяемые в пакетах бинарные файлы собраны из предоставляемых исходных текстов и не содержат скрытых изменений. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Инициатива по обеспечению повторяемых сборок Arch Linux" | –17 +/– | |
Сообщение от Michael Shigorin (ok) on 02-Дек-17, 10:59 | ||
> Для обеспечения повторяемых сборок требуется | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Инициатива по обеспечению повторяемых сборок Arch Linux" | +4 +/– | |
Сообщение от Vasya (??) on 02-Дек-17, 12:02 | ||
вот так https://wiki.archlinux.org/index.php/DeveloperWiki:Building_... ? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
23. "Инициатива по обеспечению повторяемых сборок Arch Linux" | +3 +/– | |
Сообщение от pavlinux (ok) on 02-Дек-17, 22:03 | ||
Угу, только ещё надо повторить повторяемость chroot | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
3. "Инициатива по обеспечению повторяемых сборок Arch Linux" | –3 +/– | |
Сообщение от Аноним (??) on 02-Дек-17, 12:48 | ||
А чем сборка в chroot принципиально отличается от сборки в основной системе, кроме того, что корень другой? Я хотел сказать: а что там уметь\не уметь то? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Инициатива по обеспечению повторяемых сборок Arch Linux" | –3 +/– | |
Сообщение от Andrey Mitrofanov on 02-Дек-17, 13:21 | ||
> А чем сборка в chroot принципиально отличается от сборки в основной системе, | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
10. "Инициатива по обеспечению повторяемых сборок Arch Linux" | –2 +/– | |
Сообщение от Аноним (??) on 02-Дек-17, 15:01 | ||
Не понимаю что неожиданного. Я собираю софт в chroot, ничего отличающегося от основной системы не вижу. Просто кто-то любит себе сложности создавать. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
14. "Инициатива по обеспечению повторяемых сборок Arch Linux" | +3 +/– | |
Сообщение от Andrey Mitrofanov on 02-Дек-17, 15:33 | ||
>Не понимаю | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
18. "Инициатива по обеспечению повторяемых сборок Arch Linux" | –2 +/– | |
Сообщение от Аноним (??) on 02-Дек-17, 16:09 | ||
> Это было заметно и в первый раз https://www.opennet.dev/openforum/vsluhforumID3/112875.html#149 | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
31. "Инициатива по обеспечению повторяемых сборок Arch Linux" | +4 +/– | |
Сообщение от Петр А on 03-Дек-17, 11:40 | ||
>> Не понимаю | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
43. "Инициатива по обеспечению повторяемых сборок Arch Linux" | +1 +/– | |
Сообщение от freehck (ok) on 04-Дек-17, 16:16 | ||
> Не понимаю что неожиданного. Я собираю софт в chroot, ничего отличающегося от основной системы не вижу. Просто кто-то любит себе сложности создавать. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
5. "Инициатива по обеспечению повторяемых сборок Arch Linux" | +/– | |
Сообщение от Andrey Mitrofanov on 02-Дек-17, 13:28 | ||
> А чем сборка в chroot принципиально отличается от | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
11. "Инициатива по обеспечению повторяемых сборок Arch Linux" | –1 +/– | |
Сообщение от Аноним (??) on 02-Дек-17, 15:03 | ||
> также отключают бильдерам сеть, меняют хостнеймы, локали | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
12. "Инициатива по обеспечению повторяемых сборок Arch Linux" | +1 +/– | |
Сообщение от Аноним (??) on 02-Дек-17, 15:06 | ||
> + https://reproducible-builds.org/#how | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
15. "Инициатива по обеспечению повторяемых сборок Arch Linux" | +/– | |
Сообщение от Andrey Mitrofanov on 02-Дек-17, 15:37 | ||
> Половина документа там, кстати, бла-бла-бла. Болтовня не по делу. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
19. "Инициатива по обеспечению повторяемых сборок Arch Linux" | –2 +/– | |
Сообщение от Аноним (??) on 02-Дек-17, 16:11 | ||
А по делу написать ничего не можете? Так я и знал, ещё один любитель поболтать. Разговор окончен. И, да, тролль из вас так себе -- не особо плохо, но и до отлично не дотягиваете. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
42. "Инициатива по обеспечению повторяемых сборок Arch Linux" | +/– | |
Сообщение от vz on 04-Дек-17, 16:15 | ||
соберут во flatpack, appimage, snap и GNU/Linux превратится в мусор | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
6. "Инициатива по обеспечению повторяемых сборок Arch Linux" | –6 +/– | |
Сообщение от Домохозяйка Анонима on 02-Дек-17, 13:41 | ||
"Those who do not understand NixOS are condemned to reinvent it, poorly." | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Инициатива по обеспечению повторяемых сборок Arch Linux" | +4 +/– | |
Сообщение от Andrey Mitrofanov on 02-Дек-17, 14:00 | ||
> "Those who do not understand NixOS are condemned to reinvent it, poorly." | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
16. "Инициатива по обеспечению повторяемых сборок Arch Linux" | –1 +/– | |
Сообщение от edolstra on 02-Дек-17, 15:49 | ||
Nix делает всё необходимое со стороны дистрибутива. Остальное - косяки апстрима, хотя и их патчат. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
17. "Инициатива по обеспечению повторяемых сборок Arch Linux" | +2 +/– | |
Сообщение от Andrey Mitrofanov on 02-Дек-17, 16:02 | ||
> Nix делает всё необходимое со стороны дистрибутива. Остальное - косяки апстрима, хотя | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
20. "Инициатива по обеспечению повторяемых сборок Arch Linux" | –1 +/– | |
Сообщение от Мамин Сибиряк on 02-Дек-17, 16:56 | ||
В других дистрибутивах сборка в воспроизводимом окружении - внештатный режим, прикрученный сбоку проволокой и отключенный по дефолту. Потому что для сборки каждого пакета в чруте надо с нуля создать новое окружение, распаковать туда все зависимости, это занимает кучу времени. В Nix этого делать не нужно, воспроизводимость достигается засчёт контентно-адресуемого nix store. В качестве идентификатора пакета используется не произвольное имя-версия, а хэш от сборочного рецепта и всех зависимостей. Примерно как хэш коммита в гите, только этот хэш известен ещё до сборки пакета. Это позволяет очень легко организовать кэширование, распределённую сборку из коробки, иметь сколько угодно версий одного и того же пакета без конфликтов, создавать легковесные контейнеры и делать кучу других хороших вещей, которые в других дистрибутивах делаются сложно и дорого. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
21. "Инициатива по обеспечению повторяемых сборок Arch Linux" | –2 +/– | |
Сообщение от Домохозяйка Анонима on 02-Дек-17, 17:13 | ||
Главный плюс забыл. Кроме всего прочего, подход NixOS даёт воспроизводимую декларативную конфигурацию. Скопировал /etc/nixos/configuration.nix на новый сервак, запустил nixos-rebuild и получил идентичную систему. В конторе сейчас юзаем NixOS для виртуалок со всякой веб-мелочью и для билд серверов от гитлаба. После ansible даже непривычно, что всё работает и не ломается, лол. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
48. "Инициатива по обеспечению повторяемых сборок Arch Linux" | +/– | |
Сообщение от Michael Shigorin (ok) on 06-Дек-17, 23:57 | ||
> В других дистрибутивах сборка в воспроизводимом окружении - | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
22. "Инициатива по обеспечению повторяемых сборок Arch Linux" | +5 +/– | |
Сообщение от pavlinux (ok) on 02-Дек-17, 22:00 | ||
О, я-я-я, хаки из детства. Замени jnz на nop и обнови mtime/ctime/atime!!! Ломали мы таких неповторяемых. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
30. "Инициатива по обеспечению повторяемых сборок Arch Linux" | –1 +/– | |
Сообщение от ыы on 03-Дек-17, 09:25 | ||
>Повторяемые сборки являются важным звеном обеспечения безопасности, так как дают любому пользователю возможность убедиться в том, что предлагаемые дистрибутивом сборки байт в байт совпадает со сборками, собранными лично из исходных текстов. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
32. "Инициатива по обеспечению повторяемых сборок Arch Linux" | +/– | |
Сообщение от пох on 03-Дек-17, 14:05 | ||
> Иначе - все это мертвому припарки, потому что в компиляторе может быть закладка. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
37. "Инициатива по обеспечению повторяемых сборок Arch Linux" | +/– | |
Сообщение от 0x0 on 03-Дек-17, 22:22 | ||
Такую инициативу можно разве что сравнить с полётом в соседний магазин за хлебом с пересадкой где-то во Франкфурте :)) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
38. "Инициатива по обеспечению повторяемых сборок Arch Linux" | –2 +/– | |
Сообщение от Адекват (ok) on 04-Дек-17, 07:13 | ||
Перевожу на юзерский: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
39. "Инициатива по обеспечению повторяемых сборок Arch Linux" | +1 +/– | |
Сообщение от Аноним (??) on 04-Дек-17, 09:40 | ||
>и разруливать все зависимости | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
41. "Инициатива по обеспечению повторяемых сборок Arch Linux" | –1 +/– | |
Сообщение от 0x0 on 04-Дек-17, 15:23 | ||
Лично я понял так, что пакеты будут собираться локально только для того, чтоб удостовериться в том, что те, которые находятся в репозитории и будут установлены ничем и никем не модифицированы :)) | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
40. "Инициатива по обеспечению повторяемых сборок Arch Linux" | –2 +/– | |
Сообщение от Аноним (??) on 04-Дек-17, 11:29 | ||
>Повторяемые сборки являются важным звеном обеспечения безопасности, так как дают любому пользователю возможность убедиться в том, что предлагаемые дистрибутивом сборки байт в байт совпадает со сборками, собранными лично из исходных текстов. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
44. "Инициатива по обеспечению повторяемых сборок Arch Linux" | +1 +/– | |
Сообщение от vz on 04-Дек-17, 16:19 | ||
И что, в исходнике нет закладки? | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |