<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Инициатива по обеспечению повторяемых сборок Arch Linux</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/112906.html</link>
    <description>Разработчики Arch Linux рассказали (http://vdwaa.nl/arch/linux/reproducible/builds/security/reproducible-builds-arch/) о состоянии проекта по обеспечению повторяемых сборок, которые позволяют убедиться, что распространяемые в пакетах бинарные файлы собраны из предоставляемых исходных текстов и не содержат скрытых изменений. &lt;br&gt;&lt;br&gt;&lt;br&gt;В настоящее время повторяемые сборки обеспечены (https://tests.reproducible-builds.org/archlinux/archlinux.html) для 77&#037; из протестированных 17&#037; пакетов (для сравнения в Debian 9 этот показатель составляет (https://tests.reproducible-builds.org/debian/reproducible.html) 94.1&#037;). Для pacman подготовлен набор патчей с реализацией режима повторяемых сборок, которые намечены для включения в состав одного из следующих стабильных релизов. Началась работа по созданию инфраструктуры для сопровождения повторяемых сборок.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Повторяемые сборки являются важным звеном обеспечения безопасности, так как дают любому пользователю возможность убедиться в том, что предлагаемые дистрибутивом сборк</description>

<item>
    <title>Инициатива по обеспечению повторяемых сборок Arch Linux (Michael Shigorin)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/112906.html#48</link>
    <pubDate>Wed, 06 Dec 2017 20:57:09 GMT</pubDate>
    <description>&amp;gt; В других дистрибутивах сборка в воспроизводимом окружении -&lt;br&gt;&amp;gt; внештатный режим, прикрученный сбоку проволокой и отключенный&lt;br&gt;&amp;gt; по дефолту. Потому что для сборки каждого пакета в чруте надо&lt;br&gt;&amp;gt; с нуля создать новое окружение, распаковать туда все зависимости,&lt;br&gt;&amp;gt; это занимает кучу времени. В Nix этого делать не нужно&lt;br&gt;&lt;br&gt;Н-да, вот уж появления никсоламеров я как-то не ожидал увидеть.&lt;br&gt;&lt;br&gt;Любезнейший, ну почитайте хоть немножко про всякие pbuilder и hasher, а потом осознайте тот простой факт, что в альте эта самая &quot;куча времени&quot; тратится уже больше десятилетия на каждый попадающий в репозиторий пакет.  И это не считая других вещей, до осознания существования и осмысленности которых &quot;оптимистам&quot;, соответственно, ещё дальше.&lt;br&gt;&lt;br&gt;PS: хотя закралось подозрение, что Вы не поняли и #43, и то, что от смены методов адресации _источников_ сборочная среда строго заданного вида не самоорганизуется.&lt;br&gt;&lt;br&gt;&amp;gt; только этот хэш известен ещё до сборки пакета&lt;br&gt;&lt;br&gt;...что лишь ужесточает требования к пресловутой воспроизводимости для возмо</description>
</item>

<item>
    <title>Инициатива по обеспечению повторяемых сборок Arch Linux (vz)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/112906.html#44</link>
    <pubDate>Mon, 04 Dec 2017 13:19:26 GMT</pubDate>
    <description>И что, в исходнике нет закладки? &lt;br&gt;Кто проверял? &lt;br&gt;Майнтейнер проверен на детекторе лжи, гипнозом и т.д.?&lt;br&gt;Может он сотрудник аутсорса АНБ, как Сноуден, но без совести?&lt;br&gt;&lt;br&gt;Есть ли безопасные системы?&lt;br&gt;Параноя?&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по обеспечению повторяемых сборок Arch Linux (freehck)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/112906.html#43</link>
    <pubDate>Mon, 04 Dec 2017 13:16:49 GMT</pubDate>
    <description>&amp;gt; Не понимаю что неожиданного. Я собираю софт в chroot, ничего отличающегося от основной системы не вижу. Просто кто-то любит себе сложности создавать.&lt;br&gt;&lt;br&gt;Мда. Со скриптами ./configure вы не сталкивались? Когда вам в зависимости от найденных библиотек, разные сборочные параметры выставляются?&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по обеспечению повторяемых сборок Arch Linux (vz)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/112906.html#42</link>
    <pubDate>Mon, 04 Dec 2017 13:15:15 GMT</pubDate>
    <description>соберут во flatpack, appimage, snap и GNU/Linux превратится в мусор&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по обеспечению повторяемых сборок Arch Linux (0x0)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/112906.html#41</link>
    <pubDate>Mon, 04 Dec 2017 12:23:49 GMT</pubDate>
    <description>Лично я понял так, что пакеты будут собираться локально только для того, чтоб удостовериться в том, что те, которые находятся в репозитории и будут установлены ничем и никем не модифицированы :))&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по обеспечению повторяемых сборок Arch Linux (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/112906.html#40</link>
    <pubDate>Mon, 04 Dec 2017 08:29:52 GMT</pubDate>
    <description>&amp;gt;Повторяемые сборки являются важным звеном обеспечения безопасности, так как дают любому пользователю возможность убедиться в том, что предлагаемые дистрибутивом сборки байт в байт совпадает со сборками, собранными лично из исходных текстов.&lt;br&gt;&lt;br&gt;Если дистр source based, то лучше принципиально все пакеты собирать самому и не ставить никаких бинарных.&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по обеспечению повторяемых сборок Arch Linux (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/112906.html#39</link>
    <pubDate>Mon, 04 Dec 2017 06:40:41 GMT</pubDate>
    <description>&amp;gt;и разруливать все зависимости&lt;br&gt;&lt;br&gt;&amp;lt;подозрительно&amp;gt; А ты точно адекват?&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по обеспечению повторяемых сборок Arch Linux (Адекват)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/112906.html#38</link>
    <pubDate>Mon, 04 Dec 2017 04:13:46 GMT</pubDate>
    <description>Перевожу на юзерский:&lt;br&gt;&quot;В скором времени пользователи ArchLinux будут ВЫНУЖДЕННЫ сами собирать свои пакеты, и разруливать все зависимости.&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по обеспечению повторяемых сборок Arch Linux (0x0)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/112906.html#37</link>
    <pubDate>Sun, 03 Dec 2017 19:22:01 GMT</pubDate>
    <description>Такую инициативу можно разве что сравнить с полётом в соседний магазин за хлебом с пересадкой где-то во Франкфурте :))&lt;br&gt;&lt;br&gt;Достоверность исполняшек &amp;#8210; дело нужное и полезное, но при локальной пересборке каждого требуемого .deb-ИЛа, в случае неповторяемости хоть одного из них, как потом ты прописяешь, это у тебя закладка, руткит или троян или на дистро-серваке? :)))&lt;br&gt;</description>
</item>

</channel>
</rss>
