The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Facebook опубликовал систему сборки Buck2, opennews (??), 07-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


46. "Facebook опубликовал систему сборки Buck2"  –1 +/
Сообщение от Аноним (46), 07-Апр-23, 18:32 
> В сборочном окружении применяется концепция "гермитичности" - собираемый код отрезан от внешнего мира, в процессе сборки извне ничего не загружается, а повторные выполнения работ на разных системах приводят к одному и тому же результату

Этим стоит похвастатся.

Как человек добавивший воспроизводимость зборок в Gentoo утверждаю, что воспроизводимость в практичном применении снижает безопасность. Речь о рандомизации многих структур во время сборки для безопасности.

Ответить | Правка | Наверх | Cообщить модератору

55. "Facebook опубликовал систему сборки Buck2"  +/
Сообщение от Аноним (34), 07-Апр-23, 19:38 
В принципе, одно другому не мешает. Вряд ли у вас там рандомизация основана на естественном источнике энтропии, скорее всего, какой-нибудь PRNG. А значит, воспроизводимости можно добиться, используя тот же seed.
Ответить | Правка | Наверх | Cообщить модератору

73. "Facebook опубликовал систему сборки Buck2"  +/
Сообщение от Аноним (3), 08-Апр-23, 05:20 
Аноним взял и отменил всю прикладную криптографию современности. Сам, видимо, имеет доступ (и не делится) к неограниченному квантовому источнику случайности.

Ответить | Правка | Наверх | Cообщить модератору

82. "Facebook опубликовал систему сборки Buck2"  +/
Сообщение от Sw00p aka Jerom (?), 08-Апр-23, 08:46 
>имеет доступ

Курейт продает ведь :)

Ответить | Правка | Наверх | Cообщить модератору

77. "Facebook опубликовал систему сборки Buck2"  +/
Сообщение от Аноним (77), 08-Апр-23, 06:43 
> В принципе, одно другому не мешает.

Еще раз, воспроизводимость сборок снижает безопасность сборки так как требует отключения рандомизации во время сборки.

Но воспроизводимость, для сборочных систем нужна, как опция, для все той же безопасности.

> Вряд ли у вас там рандомизация основана на естественном источнике энтропии, скорее всего, какой-нибудь PRNG. А значит, воспроизводимости можно добиться, используя тот же seed.

В большинстве случаев можно прямо сам рандом указать. И разные системы собирать с одним и темже указаным рандомом.

Но в некоторых случаях разрабы не предусмотрено разработчиками подстановка рандома. Сборка таких пакетов не воспроизводима без патчей исходников.

/dev/*random в привельных дистрах невопроизводим.

https://www.linux.org.ru/forum/admin/16136554?cid=16151597

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

116. "Facebook опубликовал систему сборки Buck2"  +1 +/
Сообщение от пох. (?), 09-Апр-23, 18:18 
> /dev/*random в привельных дистрах невопроизводим.

Учись, джун!

rm -f /dev/*random
echo '1234567890abcdef' > /dev/urandom
ln /dev/urandom /dev/random

главное - так после себя и оставить.

Ответить | Правка | Наверх | Cообщить модератору

83. "Facebook опубликовал систему сборки Buck2"  +1 +/
Сообщение от Sw00p aka Jerom (?), 08-Апр-23, 08:49 
>практичном применении снижает безопасность.

Эта ваша рандомизация - обскюрити!

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру