<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Во FreeBSD обеспечена поддержка воспроизводимых сборок и сборки без прав root</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138182.html</link>
    <description>Организация FreeBSD Foundation объявила о реализации поддержки воспроизводимых сборок, позволяющих убедиться, что распространяемые бинарные файлы собраны из предоставляемого исходного кода и не содержат скрытых изменений. Одновременно заявлено о предоставлении возможности сборки FreeBSD в непривилегированных окружениях, не требующих наличия прав root. Избавление от компонентов, выполняемых во время сборки с правами root, позволит повысить безопасность инфраструктуры для формирования релизов FreeBSD, снизить поверхность атаки на сборочное окружение и упростить организацию автоматизированных сборок...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64124&lt;br&gt;</description>

<item>
    <title>Во FreeBSD обеспечена поддержка воспроизводимых сборок и сбо... (Смузихлеб забывший пароль)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138182.html#123</link>
    <pubDate>Thu, 30 Oct 2025 23:19:07 GMT</pubDate>
    <description>Доо. Окодемеки-то в бзде всё по уму решают. Наверное, с мелом в руке и прямо на доске рисуя. Мб ещё ещё несколько лет изображая активную работу и рисуя отчёты/патенты/научные_статьи, куда проср* потратили очередную партию пожертвований. &lt;br&gt;Другой вопрос, по какому уму ? И, вероятно, сильно альтернативному ибо сколько бы ни изображали активную работу - всё равно получается... бздя. Хлам, который годится лишь для локалхоста, причём, не любого, а того ещё любителя, которого поискать надо. Вероятно, даже они сами *этим* не пользуются&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD обеспечена поддержка воспроизводимых сборок и сбо... (User)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138182.html#119</link>
    <pubDate>Thu, 30 Oct 2025 09:56:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Да, примерно в 100&#037; практических случаев repository mirroring - _штатная_ функциональность СКВ.&lt;br&gt;&amp;gt; Штатная - это я сделал git clone и оно автоматически заработало? Прям &lt;br&gt;&amp;gt; совсем совсем из коробки? Интересно и как, если учесть, что git &lt;br&gt;&amp;gt; ни в виде юнита не запущен ни по ipc сообщений не &lt;br&gt;&amp;gt; отправляет. Или нужно что-то ещё?&lt;br&gt;&lt;br&gt;Вы когда-нибудь видели коммерческую разработку, которая бы использовала вот голый git без соответствующей обвязки? А по-че-мууу? &lt;br&gt;&lt;br&gt;&amp;gt; Вы в своём первом сообщении писали про &lt;br&gt;&amp;gt;&amp;gt;Комуннада - пользуют ansible-salt-puppet-chef - блин, думаю я что у cfengine и то установок больше будет...&lt;br&gt;&amp;gt; В ходе обсуждения выяснилось, что для достижения результата вам нужно добавить сюда &lt;br&gt;&amp;gt; ci/cd. Теперь вот про клонирование разговариваем. И это мы до сих &lt;br&gt;&amp;gt; пор говорим исключительно про возможность автоматически пересобрать пакет, что в nix &lt;br&gt;&amp;gt; делается буквально несколькими строчками.&lt;br&gt;&lt;br&gt;А у вас это всё - ну вот &quot;забесплатно&quot; уже есть. Оно все - поверх СКВ живет в реальной жизни, и да - это &quot;СКВ&quot; </description>
</item>

<item>
    <title>Во FreeBSD обеспечена поддержка воспроизводимых сборок и сбо... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138182.html#118</link>
    <pubDate>Thu, 30 Oct 2025 08:55:11 GMT</pubDate>
    <description>&amp;gt;Да, примерно в 100&#037; практических случаев repository mirroring - _штатная_ функциональность СКВ.&lt;br&gt;&lt;br&gt;Штатная - это я сделал git clone и оно автоматически заработало? Прям совсем совсем из коробки? Интересно и как, если учесть, что git ни в виде юнита не запущен ни по ipc сообщений не отправляет. Или нужно что-то ещё?&lt;br&gt;&lt;br&gt;Вы в своём первом сообщении писали про&lt;br&gt;&amp;gt;Комуннада - пользуют ansible-salt-puppet-chef - блин, думаю я что у cfengine и то установок больше будет...&lt;br&gt;&lt;br&gt;В ходе обсуждения выяснилось, что для достижения результата вам нужно добавить сюда ci/cd. Теперь вот про клонирование разговариваем. И это мы до сих пор говорим исключительно про возможность автоматически пересобрать пакет, что в nix делается буквально несколькими строчками.&lt;br&gt;&amp;gt;Задачи пакетного менеджера - внезапно - установка&#092;обновление&#092;поиск&#092;отслеживание зависимостей&#092;удаление пакетов. Примерно &quot;всё&quot;.&lt;br&gt;&lt;br&gt;Сборка пакетов гвозядми прибитна к абсолютно всем пакетным менеджерам. Просто так достать пакет из npm и установить его как deb внезапно не получ</description>
</item>

<item>
    <title>Во FreeBSD обеспечена поддержка воспроизводимых сборок и сбо... (User)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138182.html#117</link>
    <pubDate>Thu, 30 Oct 2025 08:12:58 GMT</pubDate>
    <description>&amp;gt;Ну, т.е. идея синхронизации репозитория с апстримом - не знакома?&lt;br&gt;&lt;br&gt;Умерьте вашу фантазию, и перестаньте пропускать половину моих слов. Я вам раньше писал&lt;br&gt;&amp;gt;Каким образом это произойдет? Вы на список рассылки подписаны? Самописный скрипт мониторит репозитории? Руками?&lt;br&gt;&lt;br&gt;Отлично, через гит, а как? У вас git pull в кроне? Вы на гитхабе следите за проектом через функционал гитхаба?&lt;br&gt;&lt;br&gt;Ну в общем, &quot;не видели&quot; и &quot;не знаете&quot;. Да, примерно в 100&#037; практических случаев repository mirroring - _штатная_ функциональность СКВ. И нет, обкостыливать скриптами списки рассылки(ТМ) для этого не требуется. 2025 год на дворе, ау!&lt;br&gt;&lt;br&gt;&amp;gt;Первоначально я начал разговор о примитивности пакетного менеджера freebsd, а вы порекомендовали мне другие утилиты. И до сих пор вы упорно пытаетесь преваратить задачу из сборки пакетов в администрирование парка машин.&lt;br&gt;&lt;br&gt;Ну, еще раз - задача &quot;пакетного менеджера&quot; НЕ в &quot;сборке пакетов&quot; - она сама по себе ровным счетом никакой ценности не имеет. Если кто приколотил одно к другому... Ну, удачи ему. З</description>
</item>

<item>
    <title>Во FreeBSD обеспечена поддержка воспроизводимых сборок и сбо... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138182.html#116</link>
    <pubDate>Thu, 30 Oct 2025 07:39:01 GMT</pubDate>
    <description>&amp;gt;Ну, т.е. идея синхронизации репозитория с апстримом - не знакома?&lt;br&gt;&lt;br&gt;Умерьте вашу фантазию, и перестаньте пропускать половину моих слов. Я вам раньше писал&lt;br&gt;&amp;gt;Каким образом это произойдет? Вы на список рассылки подписаны? Самописный скрипт мониторит репозитории? Руками?&lt;br&gt;&lt;br&gt;Отлично, через гит, а как? У вас git pull в кроне? Вы на гитхабе следите за проектом через функционал гитхаба?&lt;br&gt;&amp;gt;Ну, примерно &quot;да&quot; - и вам советую, не стоит оно того.&lt;br&gt;&lt;br&gt;Если вам что-то то нужно, то значит это вам не нужно, User постановил.&lt;br&gt;&amp;gt;Разговор про пратически имеющиеся задачи и их решения.&lt;br&gt;&lt;br&gt;Первоначально я начал разговор о примитивности пакетного менеджера freebsd, а вы порекомендовали мне другие утилиты. И до сих пор вы упорно пытаетесь преваратить задачу из сборки пакетов в администрирование парка машин.&lt;br&gt;&amp;gt;для забивания гвоздей - нет.&lt;br&gt;&lt;br&gt;Удивительно, что это вы признаёте. Сколько тут(и не только) было жалоб, на то что на linux/freebsd проблематично поставить случайную версию программы, а не текущую из репозитория? Скажите и этой потре</description>
</item>

<item>
    <title>Во FreeBSD обеспечена поддержка воспроизводимых сборок и сбо... (bOOster)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138182.html#115</link>
    <pubDate>Thu, 30 Oct 2025 05:52:07 GMT</pubDate>
    <description>Во Фре есть Jails. С 2000 годов. И там все замечательно в изолированном пространстве собирается. Только оголтелые есстественно об этом не знают. &lt;br&gt;&quot;Чукча не читатель, чукча писатель&quot;... &lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD обеспечена поддержка воспроизводимых сборок и сбо... (bOOster)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138182.html#114</link>
    <pubDate>Thu, 30 Oct 2025 05:44:36 GMT</pubDate>
    <description>Только вот полноценных Jail нет. В которых,  на FreeBSD, можно все это делать задолго до того момента когда Alt в пеленки дристать перестал..  &lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD обеспечена поддержка воспроизводимых сборок и сбо... (User)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138182.html#113</link>
    <pubDate>Thu, 30 Oct 2025 04:29:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;вот так сразу и &lt;br&gt;&amp;gt; Вы опять отвечаете не на мой вопрос, а на какой-то другой. Я &lt;br&gt;&amp;gt; спрашиваю как именно вы это обнаруживаете, а не когда.&lt;br&gt;&lt;br&gt;А я еще раз повторяю, что в озвученном варианте вопрос лишен какого-либо практического смысла. Если у вас нет обсессионно-компульсивного расстройства &quot;5.4.300&quot; ничем не хуже &quot;5.4.301&quot;, а о тех случаях, когда разница таки есть - вы обычно узнаете более другим образом и принимаете соответствующие меры.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Ээээ... вы про git hooks когда-нибудь слышали?&lt;br&gt;&amp;gt; Рискну предположить, что вы опять поменяли тему разговора и говорите уже о &lt;br&gt;&amp;gt; проекте, который разрабатываете в вашем же гите.&lt;br&gt;&lt;br&gt;Эээ... Ну, т.е. идея синхронизации репозитория с апстримом - не знакома? Или просто про git hooks не слышали, и не представляете, как&#092;когда и какие отрабатывают? &lt;br&gt;Ну... зато конфигу nixos знаете. Отличный размен, я считаю - просто отличный. &lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;какого ляда заниматься самостоятельной сборкой у себя на машине? Чтобы что?&lt;br&gt;&amp;gt; Про локальные патчи вы уже забыли? Про опции сборки?&lt;br&gt;&lt;br&gt;Ну, примерн</description>
</item>

<item>
    <title>Во FreeBSD обеспечена поддержка воспроизводимых сборок и сбо... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138182.html#108</link>
    <pubDate>Wed, 29 Oct 2025 19:39:27 GMT</pubDate>
    <description>&amp;gt;вот так сразу и&lt;br&gt;&lt;br&gt;Вы опять отвечаете не на мой вопрос, а на какой-то другой. Я спрашиваю как именно вы это обнаруживаете, а не когда.&lt;br&gt;&amp;gt;Ээээ... вы про git hooks когда-нибудь слышали?&lt;br&gt;&lt;br&gt;Рискну предположить, что вы опять поменяли тему разговора и говорите уже о проекте, который разрабатываете в вашем же гите.&lt;br&gt;&amp;gt;какого ляда заниматься самостоятельной сборкой у себя на машине? Чтобы что?&lt;br&gt;&lt;br&gt;Про локальные патчи вы уже забыли? Про опции сборки?&lt;br&gt;&amp;gt;А если этих машин - ну не один локалхост под кроватью, то что? На всем табуне собирать?&lt;br&gt;&lt;br&gt;Бинарный кэш изобретён, разговор не про него.&lt;br&gt;&amp;gt;Ну понимаете - &quot;моя&quot; задача есть у всех. Вот ВООБЩЕ у всех.&lt;br&gt;&lt;br&gt;Молоток лучше микроскопа - он нужен всем, вот вообще всем. Даже шестилетнему ребёнку и даже моднице с маникюром. А вот микроскопы - они ненужны.&lt;br&gt;&amp;gt;Вот ВООБЩЕ у всех. 99,99&#037; инсталляций этих самых линуксов&lt;br&gt;&lt;br&gt;Особенно vps-ы, домашние установки, рабочие места и так далее.&lt;br&gt;&amp;gt;Ваша... ну, эээ... Вот у вас.&lt;br&gt;&lt;br&gt;Расскажите об этом freebsd-шникам, пусть удаляют сборку без рута обратно. И</description>
</item>

</channel>
</rss>
