|
2.22, Аноним (22), 18:00, 12/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
Что такое RPMFusion?
Если без сарказма, то это непонятная репа, у которой нет никаких гарантий вообще.
Любой бинарный пакет оттуда может идти с malware/backdoors, и никто за это никогда отвечать не будет.
IBM/RedHat не имеют к нему _никакого_ отношения.
Про ферму для сборки неизвестно _ничего_.
Честно говоря, это позор для Fedora/RHEL, но люди хавают.
| |
|
3.24, Аноним (24), 18:45, 12/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Честно говоря, это позор для Fedora/RHEL, но люди хавают.
Для RHEL все равно. Там вопрос открытости ПО не так важен, + весь софт тянут через флатпаки и прочие платформы для контейнеризации.
А по поводу Fedora: нууу, это ядерный полигон Red Hat. Там все равно, что юзеры хавают, и как они это хавают. Как бы no warranties. Главное, что соблюдена формальность, и в своих нет проприетарного ПО.
Тот же Silverblue - чисто PoC, на деле этим пользоваться не будут. Те же флатпаки Федоры имеют приоритет выше, чем флатпаки Flathub, соответственно в них тоже не будет всех нужных кодеков.
| |
|
|
1.6, Аноним (6), 15:00, 12/04/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> утвердил проект по обеспечению повторяемых сборок пакетов в осеннем выпуске Fedora 43. Целью инициативы заявлена возможность применения повторяемых сборок для не менее, чем 99% пакетов в репозитории.
Звучит как "невесту только что сосватали" )
| |
1.8, Аноним (8), 15:29, 12/04/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Простите бсдшника, далёкого от этих ваших четырнадцати стандартов пакетных систем в ляликсе, но почему нельзя сверять просто хэши (хэш+длина) файлов?
| |
|
2.11, безразницы (?), 16:17, 12/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
В моменте сборки пакета часть зависимостей и ресурсов может браться из интернетов если так захочется автору, и что там собралось в итоге и почему - вопрос нетривиальный.
| |
2.14, Аноним (14), 16:28, 12/04/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
Ты кажется не от систем далек, а от CS и в целом от математики. Повторяемости невозможно достичь без избавления от сайд эффектов. Математически невозможно. Хэши он сверять будет, офигеть)
| |
2.15, Аноним (15), 16:48, 12/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
> При формировании повторяемых сборок учитываются такие нюансы, как точное соответствие зависимостей; использование неизменного состава и версий сборочного инструментария; идентичный набор опций и настроек по умолчанию; сохранение порядка сборки файлов (применение тех же методов сортировки); отключение добавления компилятором непостоянной служебной информации, такой как случайные значения, ссылки на файловые пути и данные о дате и времени сборки. На воспроизводимость сборок также влияют ошибки и состояния гонки в инструментарии.
Бсдшнику простительно. Но всегда лучше читать, и только потом - комментировать.
| |
|
1.19, Аноним (19), 17:45, 12/04/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>компрометация компилятора или сборочного инструментария
А толку то. ВсёСПО под винду собирается MSVC, который однажды поймали на встраивании в скомпилированные им программы "телеметрии".
| |
|
2.21, User (??), 17:55, 12/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
Пффф. Gcc вот вовсе на встраивании лицензии ловили - было ваше, собрали и вжууух! Оно уже всехнее)
| |
|
1.20, Аноним (20), 17:49, 12/04/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Ну вот, и за что только на гентушников наезжают? А выходит, что у гентушников получается даже быстрее. Сам сэмёржил и всё. А федорианцев будет: скачал пакет собранный, скачал с исходниками, собрал свой бинарный, сравнил, поставил.
| |
|