![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Для NixOS предложен метод защиты от подстановки бэкдоров, таких как в XZ" | +/– | ![]() |
Сообщение от opennews (?), 23-Мрт-25, 10:31 | ||
Для включения в репозиторий пакетов nixpkgs, применяемый в дистрибутиве NixOS, предложен режим повторяемых сборок, позволяющий выявлять случаи внедрения в код бэкдоров, напоминающие инцидент с проектом XZ. Представленный метод защиты позволяет выявлять модификации в архивах с исходным кодом релиза, отсутствующие в репозиториях с кодом... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +4 +/– | ![]() |
Сообщение от Не пытайтесь напугать меня пивом (?), 23-Мрт-25, 10:31 | ||
А некоторые аноны всё ещё продолжают использовать Тайлс и верить что они аноны. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
62. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | –3 +/– | ![]() |
Сообщение от Аноним (62), 23-Мрт-25, 13:22 | ||
Те кто так поступают и не проверяют чем они пользуются и доверяют этому свою жизнь вполне заслуживают такого исхода. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
95. Скрыто модератором | –1 +/– | ![]() |
Сообщение от Аноним (95), 23-Мрт-25, 19:14 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
149. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (149), 24-Мрт-25, 17:55 | ||
ну у тебя то все под контролем. | ||
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору |
![]() | ||
82. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | –3 +/– | ![]() |
Сообщение от Аноним (-), 23-Мрт-25, 16:25 | ||
> А некоторые аноны всё ещё продолжают использовать Тайлс и верить что они аноны. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
![]() | ||
87. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +1 +/– | ![]() |
Сообщение от Аноним (87), 23-Мрт-25, 17:51 | ||
Добрый день, ненавистник NixOS. В debian buster уже портировали версию php 7.3.33 или всё ещё нет? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
90. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +1 +/– | ![]() |
Сообщение от _ (??), 23-Мрт-25, 18:06 | ||
А в Nix уже появился четвёртый пользователь или вы всё еще банда трёх? :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
94. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +1 +/– | ![]() |
Сообщение от Аноним (94), 23-Мрт-25, 18:48 | ||
У моего клиента в проде, прямо сейчас, 402 физических сервера, на которых крутится 2471 виртуалка. Всё на NixOS, кроме тестового стенда с rhel, suse, ubuntu и debian (93 виртуалки). Проект — модный финтех на хаскеле и чуть-чуть раста. Не знаю, третий я или четвёртый, но платят неплохо, чего и всем желаю. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
109. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (109), 23-Мрт-25, 21:31 | ||
А на дебиане и убунте виртуалок столько - что я даже не задумывался о том чтобы это пытаться посчитать. Сдалось мне дохреналионы обсчитывать... | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
144. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +1 +/– | ![]() |
Сообщение от Аноним (94), 24-Мрт-25, 17:07 | ||
Ну так и этот проект не единственный. Со мной работает ещё один консультант, он до этого проекта для оборонки никсос сетапил (да, для той самой, из-за которой целая драма была не так давно). Для меня этот финтех тоже не первый, кто на никсос ставку сделал, я сам попал сюда по рекомендации одного сеньора-хаскелиста, с которым в прошлом году на совершенно другом проекте платформу на никсосе строили и деплоили. Рынок весьма нишевый в сравнении с любым мейнстримным дистрибом, но, во-первых, он есть, и, во-вторых, за нишевость доплачивают достаточно, чтобы был резон разбираться в NixOS и научиться сносно писать на Nix. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
108. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (109), 23-Мрт-25, 21:30 | ||
> Добрый день, ненавистник NixOS. | ||
Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору |
![]() | ||
132. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (87), 24-Мрт-25, 12:39 | ||
>1) Это уже не stable, если что | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
143. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (-), 24-Мрт-25, 17:06 | ||
> Который раз повторю, что версия обновилась ещё в stable. Кроме того, | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
145. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (94), 24-Мрт-25, 17:25 | ||
> где вы такие красивые столько человеко-часов возьмете, чтобы все вулны в всех версиях энного компонента вообще трекать | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
168. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (168), 24-Мрт-25, 22:16 | ||
> Правильно, нигде не возьмём, да и зачем это делать, если компьютер с | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
176. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (87), 25-Мрт-25, 00:50 | ||
>Я использую дебиан вот как раз чтобы не заниматься вот этим всем | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
147. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (87), 24-Мрт-25, 17:49 | ||
>Вам в соседнем топике популярно объяснили, что все секурити фиксы актуальные для .33 прилетели | ||
Ответить | Правка | К родителю #143 | Наверх | Cообщить модератору |
![]() | ||
170. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (170), 24-Мрт-25, 22:55 | ||
> какие версии, после 7.3.33 не вспоминаете, как раз красноречиво и говорит | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
177. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (87), 25-Мрт-25, 09:37 | ||
>Вы либо показываете трах Debian ремотно по сети вон тем CVE, либо имхо идете нафиг. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
123. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (123), 24-Мрт-25, 09:39 | ||
Нет, и не портируют, ибо поддержка закончилась. | ||
Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору |
![]() | ||
150. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (149), 24-Мрт-25, 17:57 | ||
так это нужно знать, а желание такого нет | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
122. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (122), 24-Мрт-25, 09:00 | ||
>> А некоторые аноны всё ещё продолжают использовать Тайлс и верить что они аноны. | ||
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору |
![]() | ||
135. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (87), 24-Мрт-25, 13:39 | ||
>и дай Ктулху, чтоб все актуальные пакеты были пересобраны с этой новой зависимостью | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
146. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (-), 24-Мрт-25, 17:40 | ||
> Ровно как и в дебиане. Хотя постойте, в дебиане уязвимости не всегда | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
175. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (87), 25-Мрт-25, 00:41 | ||
>В дебиане есть вполне конкретные полися на тему | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
155. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (122), 24-Мрт-25, 18:31 | ||
>>и дай Ктулху, чтоб все актуальные пакеты были пересобраны с этой новой зависимостью | ||
Ответить | Правка | К родителю #135 | Наверх | Cообщить модератору |
![]() | ||
174. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (87), 25-Мрт-25, 00:10 | ||
>Вам встречный вопрос: почему вы в треде про NixOS зачем-то упоминаете Debian?! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
179. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (122), 25-Мрт-25, 14:31 | ||
>>Вам встречный вопрос: почему вы в треде про NixOS зачем-то упоминаете Debian?! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
181. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (181), 25-Мрт-25, 17:54 | ||
>чуть ли не буквально в таком стиле преподносится, фанатики которые не отдают себе отчёт в том что гонят ересь в случае, если не предупреждают об опасности таких практик, а они как правило не предупреждают | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
100. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Анонимм (??), 23-Мрт-25, 20:20 | ||
Этот пативэн назывался "воронком" в мою эпоху доламповых компьютеров. Выезжал по соседским бекдорам незамедлительно. Всё работало чётко. Это сейчас случаются сбои. Но хорошо, что всё реже. Например, уже невозможно выбить "не ту" дверь. Потому что, если дверь выбита, то значит, она автоматически становится "той". | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
![]() | ||
110. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | –1 +/– | ![]() |
Сообщение от Аноним (110), 23-Мрт-25, 21:52 | ||
> Этот пативэн назывался "воронком" в мою эпоху доламповых компьютеров. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
117. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Анонимм (??), 23-Мрт-25, 23:40 | ||
> Где ж ты дед пативэнов возьмешь чтобы строить каждый пылесос и роутер? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
119. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (-), 24-Мрт-25, 02:19 | ||
>> Где ж ты дед пативэнов возьмешь чтобы строить каждый пылесос и роутер? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
148. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (149), 24-Мрт-25, 17:54 | ||
да.. тебя вокруг пальца не обведешь! | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
2. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +5 +/– | ![]() |
Сообщение от Fracta1L (ok), 23-Мрт-25, 10:33 | ||
А что если просто собирать пакеты, вытягивая исходники из git вместо использования готовых архивов? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
5. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | –4 +/– | ![]() |
Сообщение от Аноним (5), 23-Мрт-25, 10:40 | ||
Тогда не заметят бэкдор, добавленный задним числом в Git. Пример https://www.opennet.ru/opennews/art.shtml?num=62892 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
12. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от 12yoexpert (ok), 23-Мрт-25, 10:53 | ||
где по ссылке хоть какой-то намёк на подстановку чего-либо задним числом? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
15. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (5), 23-Мрт-25, 10:59 | ||
В релизные git-теги добавили левый коммит, соответственно для релиза будет отдан уже совсем другой код, а не тот что был раньше. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
16. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от 12yoexpert (ok), 23-Мрт-25, 11:01 | ||
// пропуская мимо ушей | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
18. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +2 +/– | ![]() |
Сообщение от Аноним (5), 23-Мрт-25, 11:07 | ||
Ну смотрите, разработчики выпустили релиз, через какое-то время пришёл какой-то чувак и добавил в git-тэг релиза вредоносный коммит, так что если загружать релиз по тегу в коде окажутся его изменения. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
34. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (34), 23-Мрт-25, 12:12 | ||
Вопрос. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
40. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от деанон (ok), 23-Мрт-25, 12:31 | ||
Для удобства и снижения нагрузки с сопровождающего | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
136. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (87), 24-Мрт-25, 13:41 | ||
Какие у вас кроме тегов есть варианты? По коммиту? | ||
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору |
![]() | ||
158. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от n00by (ok), 24-Мрт-25, 18:50 | ||
Есть вариант использовать "блокчейн" git-a, да. Впрочем, остаются вопросы о криптографической стойкости. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
75. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +1 +/– | ![]() |
Сообщение от Аноним (75), 23-Мрт-25, 14:22 | ||
Что значит не заметят? Контрольная сумма изменится | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
![]() | ||
6. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (5), 23-Мрт-25, 10:42 | ||
И в дополнение, предвкушая вопрос. Подменить задним числом архив не получится, так как дистрибутивы сохраняют у себя хэши и потом при повторной загрузке проверяют. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
![]() | ||
28. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от n00by (ok), 23-Мрт-25, 11:40 | ||
Они решают задачу "обнаружить модификацию, проделанную неизвестным способом". | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
![]() | ||
44. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +1 +/– | ![]() |
Сообщение от Аноним (44), 23-Мрт-25, 12:41 | ||
> Они решают задачу | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
49. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от n00by (ok), 23-Мрт-25, 12:53 | ||
>> Они решают задачу | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
57. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (44), 23-Мрт-25, 13:06 | ||
> 1. Предположить какие-то определённые способы внесения бэкдора и противодействовать им. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
71. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | –2 +/– | ![]() |
Сообщение от n00by (ok), 23-Мрт-25, 13:50 | ||
Да, если решение и есть, оно не обязательно верное.) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
76. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (44), 23-Мрт-25, 14:33 | ||
> Допустим, придумали некий язык и научились писать на нём особую спецификацию, она бы верифицировалась и заодно создавался исходник на Си. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
157. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (122), 24-Мрт-25, 18:43 | ||
>> 1. Предположить какие-то определённые способы внесения бэкдора и противодействовать им. | ||
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору |
![]() | ||
166. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (44), 24-Мрт-25, 21:53 | ||
> а большинство ли проектов вообще имеют версии которые можно с чистой совестью назвать "законченный продукт"? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
167. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (44), 24-Мрт-25, 21:59 | ||
писались бы литературные произведения так, как пишут современные программы. | ||
Ответить | Правка | К родителю #157 | Наверх | Cообщить модератору |
![]() | ||
172. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (87), 24-Мрт-25, 23:44 | ||
>писались бы литературные произведения так, как пишут современные программы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
173. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (44), 25-Мрт-25, 00:04 | ||
> Проблема в том, что создание произведения стоит денег | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
182. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (181), 25-Мрт-25, 17:59 | ||
>Проблема в денежной оценке. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
41. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (41), 23-Мрт-25, 12:32 | ||
для этого надо полностью доверять содержимому этих репозиториев, причём доверять каждый раз когда делается git pull | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
![]() | ||
50. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Fracta1L (ok), 23-Мрт-25, 12:53 | ||
Разве есть какие-то другие варианты? Ты либо доверяешь разработчику, либо нет, но если нет - лучше выкинуть этот пакет из своих репозиториев. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
65. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от n00by (ok), 23-Мрт-25, 13:29 | ||
Но если выкинуть пакет, тогда придётся самому кодить, а разработчики операционных систем выше этого. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
116. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (41), 23-Мрт-25, 22:56 | ||
вендоринг. то же пулл, но только проверяемый человеком | ||
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору |
3. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | –4 +/– | ![]() |
Сообщение от oficsu (ok), 23-Мрт-25, 10:34 | ||
Подскажите им, что можно собирать просто один раз — из репы. Это избавит от бекдоров в архивах ровно в той же мере | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
4. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +3 +/– | ![]() |
Сообщение от Аноним (4), 23-Мрт-25, 10:40 | ||
Тогда не будет алертов о том, что апстримные тарболы содержат ересь. (Плот твист: апстримные тарболы только ересь и содержат, скажем спасибо автокрапу.) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
7. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +1 +/– | ![]() |
Сообщение от Аноним (5), 23-Мрт-25, 10:43 | ||
Но открывает двери для бэкдоров в репозитории, например, через подмену репозитория. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
![]() | ||
13. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от oficsu (ok), 23-Мрт-25, 10:53 | ||
Ага, делать аудит изменений в том, что собираешься собирать на своей инфраструктуре и фиксировать хеш коммита, прошедшего аудит, я так понимаю, для черни, а не для благородных мейнтейнеров? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
19. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +1 +/– | ![]() |
Сообщение от Аноним (4), 23-Мрт-25, 11:09 | ||
1. Фиксироваться должен не хэш коммита, а исходники, выкачанные по этому хэшу. Именно так дистры и поступают. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
45. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (44), 23-Мрт-25, 12:47 | ||
> 2. Цель - *выявить* бэкдор в тарболе, а не *избежать* бэкдора в тарболе. Читай внимательнее. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
83. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | –1 +/– | ![]() |
Сообщение от oficsu (ok), 23-Мрт-25, 16:58 | ||
> 1. Фиксироваться должен не хэш коммита, а исходники, выкачанные по этому хэшу. | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
![]() | ||
93. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (93), 23-Мрт-25, 18:46 | ||
> Хеш коммита в нормальных системах контроля версий — это и есть хеш исходников для данной ревизии | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
98. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | –2 +/– | ![]() |
Сообщение от oficsu (ok), 23-Мрт-25, 19:23 | ||
>> Хеш коммита в нормальных системах контроля версий — это и есть хеш исходников для данной ревизии | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
106. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +1 +/– | ![]() |
Сообщение от Аноним (93), 23-Мрт-25, 20:49 | ||
Поверхность атаки точно увеличится, если тарболы никто не сверяет на идентичность гиту. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
25. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | –1 +/– | ![]() |
Сообщение от n00by (ok), 23-Мрт-25, 11:33 | ||
> Подскажите им, что можно собирать просто один раз — из репы. Это | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
![]() | ||
84. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от oficsu (ok), 23-Мрт-25, 17:00 | ||
> И что бы изменилось, если бы упаковщики "полностью автономного дистрибутива" (ц) отзеркалили | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
86. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Ivan_83 (ok), 23-Мрт-25, 17:30 | ||
Делать аудит долго и дорого, у меинтейнеров нет для этого ресурсов, там бы хоть как то собрать эту кучу мусора в нечто что запускается и делает вид что работает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
89. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от n00by (ok), 23-Мрт-25, 17:58 | ||
>> И что бы изменилось, если бы упаковщики "полностью автономного дистрибутива" (ц) отзеркалили | ||
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору |
![]() | ||
160. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +1 +/– | ![]() |
Сообщение от Аноним (122), 24-Мрт-25, 19:00 | ||
>>> И что бы изменилось, если бы упаковщики "полностью автономного дистрибутива" (ц) отзеркалили | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
161. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (122), 24-Мрт-25, 19:02 | ||
> Если бы так реально делалось, это бы возможно и сократило количество дыр | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
159. "Для NixOS предложен метод защиты от подстановки бэкдоров, та..." | +/– | ![]() |
Сообщение от Аноним (122), 24-Мрт-25, 18:55 | ||
>> И что бы изменилось, если бы упаковщики "полностью автономного дистрибутива" (ц) отзеркалили | ||
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору |
8. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +1 +/– | ![]() |
Сообщение от 12yoexpert (ok), 23-Мрт-25, 10:45 | ||
а ведь это гениально. зачем сравнивать исходники или всегда собирать конкретный git revision, если можно собрать одни и те же исходники и сравнивать результат? | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | –3 +/– | ![]() |
Сообщение от Аноним (9), 23-Мрт-25, 10:46 | ||
Я конечно дико извиняюсь, а что проверка CRC/MD5 архива не в моде? Таже FreeBSD, когда скачивает сырки со сторонних сайтов проверяет контрольную сумму, и если она не сходится с её значением из базы, скачивает другой архив с другого зеркала и если уж и там оно не сходится, то скачивает с сайта самой BSD. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
10. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (5), 23-Мрт-25, 10:48 | ||
Речь про ситуации, когда бэкдор встроен в изначальный архив, например, мэйнтейнером проекта. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
36. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | –1 +/– | ![]() |
Сообщение от Аноним (34), 23-Мрт-25, 12:21 | ||
кхе, кхе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
46. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (44), 23-Мрт-25, 12:49 | ||
> кхе, кхе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
96. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +1 +/– | ![]() |
Сообщение от Аноним (96), 23-Мрт-25, 19:17 | ||
>crc | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
17. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | –1 +/– | ![]() |
Сообщение от Афроним (?), 23-Мрт-25, 11:01 | ||
Лучше собрать пакет раз 10 из Федоры,Убунту,Сусе и т.д. Таогда определенно будет безопасно. Дарю ппрогрессивную идею, а то вы еще долго не догадаетесь до такого ноу-хау. Особенно это касается Хруста,Хромых и т.п. Бгг. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (20), 23-Мрт-25, 11:13 | ||
Лучше бы они внедрили изоляцию через namespace для всех юзерспейс приложений и максимально ограничили количество софта требующее root доступа, плюс все что крутится от рута закрыли через selinux. С какой радости systemd вообще собирается с поддержкой xz накой она там. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
21. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Афроним (?), 23-Мрт-25, 11:26 | ||
Тут госпожа Мяв просто не пробегала давно, а то она Томоё уже давно использует. Остальные видимо. просто фаерджейл юзают. Бгг. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
112. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (112), 23-Мрт-25, 22:00 | ||
Томоё кстати очень даже хорошая мандатная система, жаль что гуя и дефолтных профилей под десктоп не завезли. Помню как на генту совй велосипед изобретал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
23. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (4), 23-Мрт-25, 11:27 | ||
1. Сервисы и так изолируются средствами DynamicUser etc. | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
![]() | ||
38. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (34), 23-Мрт-25, 12:24 | ||
СЕлинукс, это вообще то мандатори аксцесс(МАС), который должен применятся ровно с тем, для чего предназначен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
162. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от ЛщЛ (?), 24-Мрт-25, 19:11 | ||
> 2. Гуйные приложения следует изолировать флетпаком. Это большая и сложная тема, с | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
![]() | ||
101. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от OpenEcho (?), 23-Мрт-25, 20:26 | ||
> Лучше бы они внедрили изоляцию через namespace для всех юзерспейс приложений и максимально ограничили количество софта требующее root доступа | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
![]() | ||
137. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (87), 24-Мрт-25, 13:43 | ||
>Лучше бы они внедрили изоляцию через namespace для всех юзерспейс приложений | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
24. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (24), 23-Мрт-25, 11:30 | ||
Все просто все приложения должны иметь доступ только в системному слайсу бублиотек, который поставляется атомарно, к своей папке и только к файлам созданным ей или для неё. Все соединения или с одобрение пользователя или ИИ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
39. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (34), 23-Мрт-25, 12:28 | ||
Ты не учел ситуацию, когда в твой атомарный пакет ОСь, попал завирусованный ПО на этаппе сборки атомарного пакета. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
52. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (24), 23-Мрт-25, 12:55 | ||
Если зловред настолько низко то не случайный от васяна, а специальный от производителя и там и должен быть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
66. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (62), 23-Мрт-25, 13:31 | ||
Если у тебя за безопастность будет отвечать ИИ всё остальное уже бессмысленно.. | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
![]() | ||
138. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (87), 24-Мрт-25, 13:45 | ||
>Все просто все приложения должны иметь доступ только в системному слайсу бублиотек, который поставляется атомарно, к своей папке и только к файлам созданным ей или для неё. | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
![]() | ||
163. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от ЛщЛ (?), 24-Мрт-25, 19:16 | ||
> Все просто все приложения должны иметь доступ только в системному слайсу бублиотек, | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
26. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от n00by (ok), 23-Мрт-25, 11:34 | ||
> исходный код новой версии приложения собирается два раза | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
27. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (4), 23-Мрт-25, 11:38 | ||
у autocrap-powered приложений тарбол обязательно отличается от гит-версии как минимум наличием configure и прочей шляпы. Само существование тарбола говорит о том, что апстрим зачем-то решил "распространять" "архив" "с исходниками", который конечно же собирается нескучной портянкой на баше на несколько страниц А4. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
29. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от n00by (ok), 23-Мрт-25, 11:49 | ||
Не понял, что там за шляпа | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
31. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (4), 23-Мрт-25, 11:57 | ||
Сравни - и поймешь. Выбери пару-тройку рандомных сишных проектов и сравни тарбол с гитом. По результатам отпишись. Любой, кто хотя бы час поработал мейнтейнером пакетов, в курсе автокрапа. Любопытно, чем ты занимался в росе или где там... | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
35. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от судья (?), 23-Мрт-25, 12:13 | ||
Очевидно, что - ничем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
47. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (44), 23-Мрт-25, 12:51 | ||
> Очевидно, что - ничем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
56. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | –2 +/– | ![]() |
Сообщение от n00by (ok), 23-Мрт-25, 13:03 | ||
> Сравни - и поймешь. Выбери пару-тройку рандомных сишных проектов и сравни тарбол | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
![]() | ||
58. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от недомантейнер (?), 23-Мрт-25, 13:09 | ||
кто-нибудь может объяснить нубу - зачем вообще смотреть, что там в тарболе проекта автор апстрим-пакета разместил, в случае, когда тот же проект существует в гит-репе? Зачем использовать тарболлы как ср-во распространения исходников вместо VCS-систем? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
60. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (44), 23-Мрт-25, 13:13 | ||
вам, шит-хаб тарболл не дает скачать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
67. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от n00by (ok), 23-Мрт-25, 13:31 | ||
Зачем мне это объяснять? | ||
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору |
![]() | ||
70. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (44), 23-Мрт-25, 13:47 | ||
> задача верификации программы доказуемо не проще, чем задача построения её с самого начала | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
126. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от n00by (ok), 24-Мрт-25, 10:21 | ||
>> задача верификации программы доказуемо не проще, чем задача построения её с самого начала | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
141. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (44), 24-Мрт-25, 14:48 | ||
> Я вот не могу понять, зачем нужна мнимая машина, какой не бывает в мире вещей, и зачем вся наука вокруг неё вращается. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
156. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от n00by (ok), 24-Мрт-25, 18:40 | ||
>> Я вот не могу понять, зачем нужна мнимая машина, какой не бывает в мире вещей, и зачем вся наука вокруг неё вращается. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
169. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (44), 24-Мрт-25, 22:26 | ||
> Если "биективная" -- это когда исключены различные варианты записи одного числа (010 и 10) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
178. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от n00by (ok), 25-Мрт-25, 11:02 | ||
>> Если "биективная" -- это когда исключены различные варианты записи одного числа (010 и 10) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
142. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (44), 24-Мрт-25, 15:01 | ||
там на 57:00 забыл добавить (акустика помешала) :) | ||
Ответить | Правка | К родителю #126 | Наверх | Cообщить модератору |
![]() | ||
79. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +1 +/– | ![]() |
Сообщение от Аноним (79), 23-Мрт-25, 15:27 | ||
Тарболл элементарно побитово скопировать и верифицировать. Эти операции легко имплементировать и можно безопасно (то есть с пониманием происходящего) применять на целевой системе. Идеальный формат распространения. | ||
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору |
![]() | ||
92. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (87), 23-Мрт-25, 18:25 | ||
>и запускать, тем более - от рута, не каждый желает | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (32), 23-Мрт-25, 12:04 | ||
Но ведь не сработает. Архивы с исходниками формируются часто какой-то обработкой git, добавлением versioninfo и всякого такого. Так бывает что git-версия это условно rolling-debug, а тарболл это релиз | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | –1 +/– | ![]() |
Сообщение от Аноним (61), 23-Мрт-25, 13:14 | ||
Абсолютно бредовый способ. Можно засунуть бэкдор и туда, и туда. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
63. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +1 +/– | ![]() |
Сообщение от Аноним (63), 23-Мрт-25, 13:23 | ||
Если проект опенсорсный и под GNU, то создателю глупо претендовать на какое-то там авторство, это автор должен принимать во внимание ещё даже перед написанием кода. Вот так... Поэтому, под GNU лицензию обычно выкладывают хэловорды, которые тривиальны, а уникальный и сложный софт релизится под закрытыми лицензиями. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
69. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +1 +/– | ![]() |
Сообщение от Аноним (61), 23-Мрт-25, 13:41 | ||
Что говорить о пермиссивных! Раз LLVM тривиален - пойди напиши мне модификации фронтенда и бэкенда для компиляции OpenCL кода под DSP-архитектуру с 10 инструкциями, все из которых - арифметика. Программа последовательно обрабатывает циклический буфер. При компиляции OpenCL ядра clangом высокоуровневый код должен правильно снижаться на экзотическую нефоннеймановую архитектуру, а все несоответствия архитектуре выводиться в виде ошибок компиляци с конкретными рекомендациями как изменить высокоуровневый код, чтобы сохранить его семантику, а ядро чтобы скомпилировалось. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
74. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (63), 23-Мрт-25, 14:22 | ||
LLVM оплачивается корпорациями. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
80. Скрыто модератором | +1 +/– | ![]() |
Сообщение от Аноним (79), 23-Мрт-25, 15:32 | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +1 +/– | ![]() |
Сообщение от Аноним (61), 23-Мрт-25, 13:26 | ||
>This being said, these reasons do not weigh enough in my opinion to justify the security risks they create. In all places where it is technically feasible, we should build software from sources authenticated by the most trustworthy party | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
68. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (61), 23-Мрт-25, 13:34 | ||
>In all places where it is technically feasible | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
77. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (44), 23-Мрт-25, 14:41 | ||
> ты ведь мог бы написать свой | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
97. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (96), 23-Мрт-25, 19:20 | ||
То то все прям своё обписались. Прям расцвели миллионы цветов высококачественных с друг с другом совместимых софтовых экосистем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
99. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (44), 23-Мрт-25, 19:34 | ||
> То то все прям | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
105. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Анонимм (??), 23-Мрт-25, 20:35 | ||
И Линус вывел ядро из под GPL. | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +1 +/– | ![]() |
Сообщение от Аноним (72), 23-Мрт-25, 14:07 | ||
Если небольшой исходник, то, возможно, этот способ подойдет. А если собирать DE?.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
73. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | –1 +/– | ![]() |
Сообщение от Афроним (?), 23-Мрт-25, 14:21 | ||
Еретик.сейчас минусов накидают. У них билдфермы есть с халявным доступом, а у кого их нет тот скамер.) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
85. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (62), 23-Мрт-25, 17:19 | ||
У кого их нет могут воспользоваться консолью... :( | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Ivan_83 (ok), 23-Мрт-25, 15:45 | ||
Глупость полная. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
88. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (87), 23-Мрт-25, 17:54 | ||
>Это ещё может сработать с некоторыми редкими случаями, особенно для всяких С/С++ проектов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
118. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Ivan_83 (ok), 24-Мрт-25, 01:41 | ||
И раст и го - оба далеки от применений С. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
139. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (87), 24-Мрт-25, 13:47 | ||
>Автосгенерированный код - более надёжный источник | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +1 +/– | ![]() |
Сообщение от Анонимм (??), 23-Мрт-25, 20:31 | ||
Учитывая методологию именования пакетов в этой ОС, их можно просто подменять без использования каких-то иезуитских бекдоров. Никто не заметит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
127. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от n00by (ok), 24-Мрт-25, 10:27 | ||
Давно и упорно задавал вопрос, зачем там так именуют пути в store. Наконец-то кто-то ответил! Благодарю! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
140. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (87), 24-Мрт-25, 13:48 | ||
А как их иначе именновать? Можно подумать, что вы различите пакет собранный с разными флагами компиляции или патчами на глаз | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
154. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от n00by (ok), 24-Мрт-25, 18:12 | ||
Я про пути в свалке /nix/store. Прямо никто ведь не признается, а тут подкинули подходящий вариант. | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (104), 23-Мрт-25, 20:33 | ||
Что то я недопонял. | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (107), 23-Мрт-25, 20:54 | ||
> В NixOS предложен метод защиты от подстановки бэкдоров, таких как в XZ | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
115. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +1 +/– | ![]() |
Сообщение от Аноним (5), 23-Мрт-25, 22:18 | ||
В коммите лишь пример предложенной идеи для сбора отзывов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (111), 23-Мрт-25, 21:57 | ||
>предложен режим повторяемых сборок, | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (113), 23-Мрт-25, 22:08 | ||
по факту все бинарники потенцально опасны | ||
Ответить | Правка | Наверх | Cообщить модератору |
120. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +2 +/– | ![]() |
Сообщение от Аноним (120), 24-Мрт-25, 06:27 | ||
> возникает повод для подозрений | ||
Ответить | Правка | Наверх | Cообщить модератору |
121. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (121), 24-Мрт-25, 07:29 | ||
Эх! Поддерживал бы еще NixOS ZFS на корне... можно было бы даже сделать основной системой. Не судьба... | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
125. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +1 +/– | ![]() |
Сообщение от Аноним (125), 24-Мрт-25, 10:03 | ||
шутишь чтоли? как только вижу, что zfs идёт файловой системой по умолчанию, дистр сразу идёт лесом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
128. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (121), 24-Мрт-25, 11:01 | ||
Файловая система лучше ZFS мне не знакома. А к хорошему привыкаешь быстро... | ||
Ответить | Правка | Наверх | Cообщить модератору |
124. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (124), 24-Мрт-25, 10:01 | ||
Неужели кто наконец займётся мильёном бэкдоров, поставляемых в современных пакетах? Вы ж анебе без работы оставите. | ||
Ответить | Правка | Наверх | Cообщить модератору |
129. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от freehck (ok), 24-Мрт-25, 11:03 | ||
> Суть метода в том, что исходный код новой версии приложения собирается два раза | ||
Ответить | Правка | Наверх | Cообщить модератору |
130. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (130), 24-Мрт-25, 11:12 | ||
Есть и другие варианты отлова бекдоров: | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
151. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (149), 24-Мрт-25, 18:04 | ||
повод переходить на генту? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
180. "В NixOS предложен метод защиты от подстановки бэкдоров, таки..." | +/– | ![]() |
Сообщение от Аноним (180), 25-Мрт-25, 17:26 | ||
В Gentoo пока нет воспроизводимости сборок: https://www.linux.org.ru/news/gentoo/16547411?cid=16548348 | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |