Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от opennews (??), 22-Апр-20, 09:18 | ||
Представлен инструментарий rebuilderd, позволяющий организовать независимую проверку бинарных пакетов дистрибутива через развёртывание непрерывно работающего сборочного процесса, сверяющего загружаемые пакеты с пакетами, получаемыми в результате пересборки на локальной системе... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. Скрыто модератором | –5 +/– | |
Сообщение от Аноним (1), 22-Апр-20, 09:18 | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (2), 22-Апр-20, 09:25 | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. Скрыто модератором | +5 +/– | |
Сообщение от Аноним (1), 22-Апр-20, 09:34 | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. Скрыто модератором | +/– | |
Сообщение от A.Stahl (ok), 22-Апр-20, 09:46 | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (9), 22-Апр-20, 09:53 | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
11. Скрыто модератором | –1 +/– | |
Сообщение от anonymous (??), 22-Апр-20, 10:07 | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
15. Скрыто модератором | +3 +/– | |
Сообщение от КО (?), 22-Апр-20, 10:26 | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +9 +/– | |
Сообщение от Аноним (3), 22-Апр-20, 09:33 | ||
> слепо доверять чужой сборочной инфраструктуре | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от Урри (?), 22-Апр-20, 09:41 | ||
А можно детали про вирусню? | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Доступен rebuilderd для независимой верификации Arch Linux п..." | –2 +/– | |
Сообщение от anonymous (??), 22-Апр-20, 09:45 | ||
https://habr.com/ru/news/t/459962/ | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +3 +/– | |
Сообщение от Аноним (19), 22-Апр-20, 10:31 | ||
https://www.opennet.dev/opennews/art.shtml?num=51071 | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
12. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от Аноним (12), 22-Апр-20, 10:11 | ||
>но не слепо: едва там появится намеренно добавленный зловред, репутация всего дистрибутива стремительно упадет. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
13. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +6 +/– | |
Сообщение от Аноним (3), 22-Апр-20, 10:15 | ||
> kernal.org взламывали | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +1 +/– | |
Сообщение от Аноним (32), 22-Апр-20, 15:05 | ||
Закладка прямо в исходнике не намного лучше. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от Аноним (21), 22-Апр-20, 10:44 | ||
> К примеру, "инфраструктуре" палемуна доверять нельзя, поскольку КГ/АМ-автор палемуна | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
28. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от nebularia (ok), 22-Апр-20, 12:49 | ||
Это ещё если вспомнить про взлом FossHub, который многие использовали (и используют, ибо с кем не бывает) для распространения официальных бинаорей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от Аноним (10), 22-Апр-20, 09:58 | ||
>бинарных пакетов | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Надо и для Gentoo такое." | +/– | |
Сообщение от Аноним (14), 22-Апр-20, 10:23 | ||
https://www.linux.org.ru/forum/admin/15194240?cid=15199687 | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Надо и для Gentoo такое." | +/– | |
Сообщение от Аноним (10), 22-Апр-20, 10:27 | ||
>бинарнокуколдам ниприятна | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +2 +/– | |
Сообщение от Аноним (16), 22-Апр-20, 10:26 | ||
Я правильно понимаю, что для проверки загруженных бинарей, они предагают поставить у себя сборочницу, которая будет собирать с сорцев эти же бинари и сравнивать их? | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от Аноним (16), 22-Апр-20, 10:30 | ||
*Потому что если так, то находясь на ролинговом дистре, вам придётся постоянно что-то собирать с сорцев, ЧТОБЫ ПРОВЕРИТЬ схожесть пакетов, тогда смысл держать Арч? | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +1 +/– | |
Сообщение от Аноним (14), 22-Апр-20, 10:38 | ||
> вам придётся постоянно что-то собирать с сорцев, тогда смысл держать Арч? | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
23. "Доступен rebuilderd для независимой верификации Arch Linux п..." | –1 +/– | |
Сообщение от Аноним (23), 22-Апр-20, 10:52 | ||
Да если они собрались проверять повторяемость сборок то пусть саму эту бинарную сборку и поставляют зачем тогда Арч? А если вы сорцы то не надо заниматься ерудной. | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
25. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +1 +/– | |
Сообщение от Vanych (?), 22-Апр-20, 12:03 | ||
Не у всех стоит задача перекомпилять весь дистрибутив, обычно вызывает подозрения один пакет, особенно странным обращением в сеть. Сейчас это стало характерно для IoT. И даже просто убедиться в рабочих приложениях для "очистки совести" тоже не мешает. А в Arch этим озаботились, когда-то это было нормой, но постепенно дистриб-разработчики оторвались от народа. | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
50. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от Аноним (50), 22-Апр-20, 20:33 | ||
> Не у всех стоит задача перекомпилять весь дистрибутив, обычно вызывает подозрения один | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от TormoZilla (?), 22-Апр-20, 12:40 | ||
Что только не делают, чтобы генту не ставить, где этот велосипед нинужин | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
37. "Доступен rebuilderd для независимой верификации Arch Linux п..." | –1 +/– | |
Сообщение от Аноним (23), 22-Апр-20, 15:47 | ||
Генка просто не модный для последних бумеров. | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от Аноним (47), 22-Апр-20, 19:48 | ||
> они предагают поставить у себя сборочницу | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
22. "Доступен rebuilderd для независимой верификации Arch Linux п..." | –1 +/– | |
Сообщение от Аноним (23), 22-Апр-20, 10:50 | ||
Всегда там были вредоносы https://www.opennet.dev/opennews/art.shtml?num=48948 и никуда они не денутся хоть по подписи их проверяй хоть по айпи. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от Sluggard (ok), 22-Апр-20, 13:33 | ||
И какое отношение к официальным (core, extra и community) арчерепам имеют сторонние репозитории пользователей? Насколько я понимаю, даже в community пакеты из AUR попадают только после проверки и одобрения. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +2 +/– | |
Сообщение от Аноним84701 (ok), 22-Апр-20, 13:49 | ||
> И какое отношение к официальным (core, extra и community) арчерепам имеют сторонние | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Доступен rebuilderd для независимой верификации Arch Linux п..." | –1 +/– | |
Сообщение от Sluggard (ok), 22-Апр-20, 15:20 | ||
И какое отношение к официальному Арчу имеют случайные люди, со склонностью к странноватой писькомерке? :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +1 +/– | |
Сообщение от Аноним (23), 22-Апр-20, 15:46 | ||
Такое же как npm к node.js. Нода в целом может работать без npm, но её так никто не использует. | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +3 +/– | |
Сообщение от Аноним (50), 22-Апр-20, 20:37 | ||
> И какое отношение к официальному Арчу имеют случайные люди, со склонностью к | ||
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору |
38. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +2 +/– | |
Сообщение от axredneck (?), 22-Апр-20, 16:59 | ||
В случае с AUR хотя бы можно проверить, что ставишь. | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
39. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от GenuZ (?), 22-Апр-20, 17:57 | ||
Всё лучше, чем в твоей бубунте ppa подключать ради одного пакета и тотчас его отключать, чтобы он системные либы до самосборок васяновских не обновил случайно... | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
40. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +1 +/– | |
Сообщение от Аноним84701 (ok), 22-Апр-20, 18:21 | ||
> Всё лучше, чем в твоей бубунте ppa подключать ради одного пакета и тотчас его отключать, чтобы он системные либы до самосборок васяновских не обновил случайно... | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от nebularia (ok), 22-Апр-20, 18:33 | ||
Во-первых - не для всех и каждого. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +1 +/– | |
Сообщение от Аноним84701 (ok), 22-Апр-20, 18:58 | ||
> Во-первых - не для всех и каждого. | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от Аноним (47), 22-Апр-20, 20:04 | ||
Обычно в AUR программы собираются из сырцов, а патчи либо замержены в мастер апстрима, либо находятся на его рассмотрении в виде пулл-реквестов. Всё это ощутимо снижает риск подстановки вредоносного кода. | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от nebularia (ok), 22-Апр-20, 21:06 | ||
> И патчи проверить не забыть - а так да, делов-то, искать официальный | ||
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору |
54. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от nebularia (ok), 22-Апр-20, 21:10 | ||
> Речь про AUR, который поддерживается сообществом. Уже не всеми подряд, но ещё и не мейнтейнерами | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от Аноним84701 (ok), 22-Апр-20, 21:25 | ||
>> И патчи проверить не забыть - а так да, делов-то, искать официальный | ||
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору |
52. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от Аноним (50), 22-Апр-20, 20:43 | ||
> Всё лучше, чем в твоей бубунте ppa подключать ради одного пакета и | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
34. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от Michael Shigorin (ok), 22-Апр-20, 15:36 | ||
> сверяющего загружаемые пакеты с пакетами, | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от anonymous (??), 23-Апр-20, 00:04 | ||
> Эээ... уважаемые арчеводы, подтвердите или опровергните -- там что, принято загружать *бинарники*? | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от Аноним (58), 23-Апр-20, 08:49 | ||
>> сверяющего загружаемые пакеты с пакетами, | ||
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору |
62. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от Аноним (62), 24-Апр-20, 13:56 | ||
> дети | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Доступен rebuilderd для независимой верификации Arch Linux п..." | –1 +/– | |
Сообщение от Аноним (23), 22-Апр-20, 15:45 | ||
Мы упустили одну маленькую деталь оно написано на Rust. | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от коржик (?), 23-Апр-20, 06:49 | ||
🤦♂️ | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от Аноним (-), 22-Апр-20, 18:23 | ||
>Инструментарий написан на языке Rust и распространяется под лицензией GPLv3. | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от Аноним (44), 22-Апр-20, 19:05 | ||
То есть раньше для линукса был нужен безграничный канал, чтобы скачивать все эти сотни пакетов, а теперь ещё и десятки гигов оперативы, терабайт диска и десяток ядер, чтобы всё это уже скачанное разрешить установить, после того как его же соберёшь локально? | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от Аноним (59), 23-Апр-20, 08:56 | ||
> То есть раньше для линукса был нужен безграничный канал, чтобы скачивать все | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от Аноним (61), 23-Апр-20, 09:39 | ||
> То есть раньше для линукса был нужен безграничный канал, чтобы скачивать все | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
45. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от Аноним (44), 22-Апр-20, 19:08 | ||
>> При пересборке учитываются такие нюансы, как точное соответствие зависимостей, использование неизменного состава и версий сборочного инструментария, идентичный набор опций и настроек по умолчанию, сохранение порядка сборки файлов (применение тех же методов сортировки). | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от Аноним (47), 22-Апр-20, 20:16 | ||
Очевидно, сборочный инструмент проверят на воспроизводимость сборок в первую очередь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от Аноним (60), 23-Апр-20, 08:59 | ||
> Очевидно, сборочный инструмент проверят на воспроизводимость сборок в первую очередь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от Аноним (62), 24-Апр-20, 14:12 | ||
> А кто проверит проверяющих? | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от microsoft (?), 22-Апр-20, 19:22 | ||
Главная закладка хардварь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Доступен rebuilderd для независимой верификации Arch Linux п..." | +/– | |
Сообщение от Gogi (??), 24-Апр-20, 19:19 | ||
*побежал выкидывать тостер* | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |