|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +/– | |
Сообщение от opennews (??) on 19-Сен-13, 11:22 | ||
В ответ на критику (https://www.opennet.ru/opennews/art.shtml?num=37246) о проблематичности формирования rpm-пакетов из исходных текстов, полностью аналогичных пакетам, поставляемым в дистрибутиве, из-за большого влияния условий сборки на итоговый бинарный файл, разработчики из компании Red Hat подготовили (http://securityblog.redhat.com/2013/09/18/reproducible-build.../) инструкцию и набор скриптов (https://github.com/kholia/ReproducibleBuilds) для обеспечения повторяемых сборок. Указанная инструментарий позволяет на основе любого src.rpm-пакета с исходным кодом собрать rpm-пакет, на бинарном уровне полностью соответствующий размещённому в репозитории эталону, что может быть использовано для проверки тождественности и отсутствия закладок. Аналогичный проект по обеспечению повторяемых сборок развивается (https://wiki.debian.org/ReproducibleBuilds) разработчиками Debian. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +21 +/– | |
Сообщение от Аноним (??) on 19-Сен-13, 11:22 | ||
Вот что значит "прислушиваться к сообществу"! Молодцы! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | –3 +/– | |
Сообщение от aborodin (??) on 19-Сен-13, 11:48 | ||
hasher в Alt Linux уже сто лет как есть, а эти только зачесались. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +8 +/– | |
Сообщение от ъ on 19-Сен-13, 11:59 | ||
По ссылки ты не ходил? Как обычно? Хешер не про это. Имеется ввиду полностью бинарная повторяемость, до байта. Я думаю твой хешер этого не сделает, также как pbuilder в дебиане. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
39. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +/– | |
Сообщение от Michael Shigorin (ok) on 20-Сен-13, 01:11 | ||
> По ссылки ты не ходил? Как обычно? Хешер не про это. Имеется | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
46. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +/– | |
Сообщение от solo_oboroten (ok) on 20-Сен-13, 11:25 | ||
Если мне не изменяет мой склероз, то в какой-то из дискуссий пробегала информация что в некоторых случаях в бинарник попадает дата сборки. (Про формирование документации и сборку некоторых скриптовых библиотек молчу: там с сохранением даты в формируемых файлах сталкивался лично.) Я не помню, чтобы hasher боролся с таким поведением. (Может и борется, но оно мимо меня прошло.) | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
49. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 23-Сен-13, 13:18 | ||
> Если мне не изменяет мой склероз, то в какой-то из дискуссий пробегала | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
52. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +/– | |
Сообщение от solo_oboroten (ok) on 24-Сен-13, 02:34 | ||
>> Если мне не изменяет мой склероз, то в какой-то из дискуссий пробегала | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
53. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +/– | |
Сообщение от Andrey Mitrofanov on 24-Сен-13, 09:50 | ||
> Значит сейчас проблемы будут только с теми пакетами, где дата | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
25. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | –2 +/– | |
Сообщение от XoRe (ok) on 19-Сен-13, 18:05 | ||
> hasher в Alt Linux уже сто лет как есть, а эти только | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
26. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 19-Сен-13, 18:20 | ||
>насколько там не до бинарной совместимости с исходником | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
51. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +/– | |
Сообщение от XoRe (ok) on 23-Сен-13, 20:05 | ||
| ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
40. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 20-Сен-13, 01:12 | ||
> Помнится | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
50. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +/– | |
Сообщение от XoRe (ok) on 23-Сен-13, 20:05 | ||
>> Помнится | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
55. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +/– | |
Сообщение от Michael Shigorin (ok) on 25-Сен-13, 01:43 | ||
>>> Помнится | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
4. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | –2 +/– | |
Сообщение от Аноним (??) on 19-Сен-13, 12:07 | ||
"различий во времени сборки" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +4 +/– | |
Сообщение от Аноним (??) on 19-Сен-13, 14:04 | ||
> фаза луны тоже влияет | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
5. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +/– | |
Сообщение от onon on 19-Сен-13, 12:14 | ||
Может теперь можно будет повлиять на ментейнеров и заставить, хотябы тот же wine, собирать без ассоциаций к файлам. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | –1 +/– | |
Сообщение от Аноним (??) on 19-Сен-13, 13:33 | ||
На Генту вам сударь надо. Ну либо в своем любимом дистре ручками, если только Вайн не устраивает. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
27. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +2 +/– | |
Сообщение от Andrey Mitrofanov on 19-Сен-13, 18:21 | ||
> На Генту вам сударь надо. Ну либо в своем любимом дистре ручками, | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
41. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +/– | |
Сообщение от Michael Shigorin (ok) on 20-Сен-13, 01:14 | ||
> Когда, панимашь, будет "повторяемая бинарная сборка" в Gentoo, Арче и Фре??! Ась? | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
14. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +2 +/– | |
Сообщение от Аноним (??) on 19-Сен-13, 14:06 | ||
> Может теперь можно будет повлиять на ментейнеров и заставить, хотябы тот же | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
6. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | –3 +/– | |
Сообщение от Михрютка (ok) on 19-Сен-13, 13:01 | ||
> с исходным кодом собрать rpm-пакет, на бинарном уровне полностью соответствующий размещённому | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +2 +/– | |
Сообщение от Crazy Alex (ok) on 19-Сен-13, 13:07 | ||
В какой еще могиле? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
8. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | –1 +/– | |
Сообщение от Михрютка (ok) on 19-Сен-13, 13:20 | ||
> В какой еще могиле? | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
13. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +/– | |
Сообщение от Аноним (??) on 19-Сен-13, 14:05 | ||
> но в общем такие фразы про отсутствие закладок все равно свою долю котеночков собирают. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
17. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +/– | |
Сообщение от Михрютка (ok) on 19-Сен-13, 14:21 | ||
>> но в общем такие фразы про отсутствие закладок все равно свою долю котеночков собирают. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
28. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 19-Сен-13, 18:33 | ||
>>полностью соответствующий размещённому в репозитории эталону, что может быть использовано для проверки тождественности и отсутствия закладок. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
11. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | –3 +/– | |
Сообщение от lucentcode (ok) on 19-Сен-13, 13:53 | ||
Ободряющая новость. Может у меня паранойя, но у меня не раз были сомнения: а не запихнул ли сборщик пакета что-то нехорошее в него? И ведь подпись мейнтейнера не гарантирует безопасности пакета. Любого сопровождающего пакетов те же парни из спецслужб могут быстро склонить к сотрудничеству. А теперь у таких недоверчивых людей как я появилась новая игрушка. Fedora, как всегда, рулит! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +2 +/– | |
Сообщение от anon13 on 19-Сен-13, 14:53 | ||
А что мешает мэйнтейнеру изменить исходный код своего пакета и добавить закладку? В таком случае собирай его сколько хочешь! :) | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
19. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | –3 +/– | |
Сообщение от Анонус on 19-Сен-13, 15:04 | ||
> А что мешает мэйнтейнеру изменить исходный код своего пакета и добавить закладку? | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
20. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +4 +/– | |
Сообщение от Аноним (??) on 19-Сен-13, 15:15 | ||
Вам говорят, что закладка то может быть в исходниках. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
29. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 19-Сен-13, 18:35 | ||
> Вам говорят, что закладка то может быть в исходниках. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
21. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +/– | |
Сообщение от gaga (ok) on 19-Сен-13, 16:31 | ||
ничто не мешает. надо смотреть диффы с апстримом. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
30. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 19-Сен-13, 18:36 | ||
> ничто не мешает. надо смотреть диффы с апстримом. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
36. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | –1 +/– | |
Сообщение от Михрютка (ok) on 19-Сен-13, 20:23 | ||
>> ничто не мешает. надо смотреть диффы с апстримом. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
48. "Проект по обеспечению повторяемости сборки пакетов для..." | +1 +/– | |
Сообщение от arisu (ok) on 21-Сен-13, 08:58 | ||
> и собирать собственным компилятором. желательно — написанным вручную машинным кодом. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
37. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +/– | |
Сообщение от Crazy Alex (ok) on 19-Сен-13, 20:42 | ||
Понимаете, весьма мало кем интересуются парни из спецслужб, а для более легких случаев подпись маинтайнера и его репутация - вполне достаточная защита. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
42. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +/– | |
Сообщение от Michael Shigorin (ok) on 20-Сен-13, 01:16 | ||
> А теперь у таких недоверчивых людей как я появилась новая игрушка. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
44. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +/– | |
Сообщение от www2 (??) on 20-Сен-13, 09:23 | ||
Дык эти люди наверное воспроизвели для себя инструмент и пользуются втихаря. А тут вдруг поделиться стали просить, вот и обнародовали, видимо. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
23. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | –2 +/– | |
Сообщение от Аноним (??) on 19-Сен-13, 17:22 | ||
Новость - не прикольно. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
32. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 19-Сен-13, 18:38 | ||
> Новость - не прикольно. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
33. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +/– | |
Сообщение от Xasd (ok) on 19-Сен-13, 19:00 | ||
и так -- вторая половина 2013-года. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
34. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 19-Сен-13, 19:59 | ||
> ...сколько лет прошло уж и вот только щаз.... | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
35. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +/– | |
Сообщение от Buy (ok) on 19-Сен-13, 20:13 | ||
А зачем всё это если закладку можно внести в сам эталонный src.rpm-пакет, непосредственно в исходники ядра просто предложив очередной патч (не зря же Линус "кагбэ в шутку" кивал головой). Этим и будут заниматься серьёзные люди. А от пионеров да, может и будет дополнительная опция защиты. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
38. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | –2 +/– | |
Сообщение от ip1981 (ok) on 19-Сен-13, 22:03 | ||
МЕГА-костыли. А в Дебиане всё это "из коробки" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
43. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +/– | |
Сообщение от Michael Shigorin (ok) on 20-Сен-13, 01:19 | ||
> МЕГА-костыли. А в Дебиане всё это "из коробки" | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
45. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +1 +/– | |
Сообщение от ip1981 (ok) on 20-Сен-13, 11:00 | ||
>> МЕГА-костыли. А в Дебиане всё это "из коробки" | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
47. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +2 +/– | |
Сообщение от Andrey Mitrofanov on 20-Сен-13, 14:04 | ||
>>завтра-послезавтра в Калуге: | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
54. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +/– | |
Сообщение от Michael Shigorin (ok) on 24-Сен-13, 20:16 | ||
> ...одно из двух^Wтрёх: | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
56. "Проект по обеспечению повторяемости сборки пакетов для Fedor..." | +/– | |
Сообщение от Andrey Mitrofanov on 03-Ноя-13, 11:20 | ||
>> ...одно из двух^Wтрёх: | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |