The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проблема проверки тождественности исходных текстов и бинарны..., opennews (?), 21-Июн-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


37. "Проблема проверки тождественности исходных текстов и бинарны..."  –8 +/
Сообщение от Michael Shigorinemail (ok), 22-Июн-13, 02:11 
> Этот неловкий момент... когда понимаешь, что публикуемые уже 10 лет исходники програмы
> имею слабое отношение к ее бинарной сборке при видимом соблюдении лицензии...

Вот за что мы любим альт и hasher.

Ответить | Правка | Наверх | Cообщить модератору

44. "Проблема проверки тождественности исходных текстов и бинарны..."  –11 +/
Сообщение от skybon (ok), 22-Июн-13, 04:05 
В каждой бочке затычка.
Ответить | Правка | Наверх | Cообщить модератору

76. "Проблема проверки тождественности исходных текстов и бинарны..."  +/
Сообщение от Аноним (-), 22-Июн-13, 13:58 
> В каждой бочке затычка.

Завидовать нехорошо.

Ответить | Правка | Наверх | Cообщить модератору

122. "Проблема проверки тождественности исходных текстов и бинарны..."  –3 +/
Сообщение от anonymous (??), 22-Июн-13, 16:15 
>> В каждой бочке затычка.
> Завидовать нехорошо.

Ты всё на зависть списываешь? Нехорошо по себе других судить.

Ответить | Правка | Наверх | Cообщить модератору

189. "Проблема проверки тождественности исходных текстов и бинарны..."  +1 +/
Сообщение от Аноним (-), 23-Июн-13, 17:40 
> Ты всё на зависть списываешь? Нехорошо по себе других судить.

Вошел под другим логином и типа пытаешься стрелки перевести? Ну-ну.

Ответить | Правка | Наверх | Cообщить модератору

50. "Проблема проверки тождественности исходных текстов и бинарны..."  +/
Сообщение от Geidrow (ok), 22-Июн-13, 07:58 
В статье «Reflections on Trusting Trust» Кена Томпсона этот вопрос рассматривается во взаимосвязи возможностей компиляторов и закладок в программе, выявляющей глубину проблемы. Факт множества обнаруживаемых уязвимостей может быть интепретирован как следствие применения рассмотренной в статье возможности в некоторых программах. Интерес в таком случае представляет комплексное и нетривиальное исследование кода компиляторов и программ.

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

199. "Проблема проверки тождественности исходных текстов и бинарны..."  +/
Сообщение от Дмитрий (??), 23-Июн-13, 20:23 
(перевод/копипаста?) "Рассмотренной в статье возможности" чего?
Ответить | Правка | Наверх | Cообщить модератору

259. "Проблема проверки тождественности исходных текстов и бинарны..."  +/
Сообщение от Geidrow (ok), 26-Июн-13, 18:16 
1. http://cm.bell-labs.com/who/ken/trust.html
2. Возможности, рассмотренной в статье.

Ответить | Правка | Наверх | Cообщить модератору

59. "Проблема проверки тождественности исходных текстов и бинарны..."  –1 +/
Сообщение от vi (?), 22-Июн-13, 10:55 
>> Этот неловкий момент... когда понимаешь, что публикуемые уже 10 лет исходники програмы
>> имею слабое отношение к ее бинарной сборке при видимом соблюдении лицензии...
> Вот за что мы любим альт и hasher.

Пожалуйста, вкратце поясните как это в альте работает?

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

61. "Проблема проверки тождественности исходных текстов и бинарны..."  –1 +/
Сообщение от Melchizedek (?), 22-Июн-13, 11:39 
http://www.altlinux.org/Руководство_по_hasher
Ответить | Правка | Наверх | Cообщить модератору

73. "Проблема проверки тождественности исходных текстов и бинарны..."  +/
Сообщение от Денис Смирновemail (?), 22-Июн-13, 13:49 
src.srpm пакет содержит в себе список сборочных зависимостей.

hasher устанавливает все необходимые пакеты в chroot, и производит сборку внутри него. В итоге каждый пакет собирается в минимальном окружении, содержащем только необходимые для сборки пакеты и их зависимости.

А в архиве сборочной системы сохраняется полный список сборки, в том числе полный список установленных в chroot пакетов, вместе с их версиями.

Сборка пакетов в дистрибутив делается исключительно через эту сборочную среду -- мантейнер заливает только исходный пакет.

Таким образом сборочная среда гарантированно воспроизводима.

Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

89. "Проблема проверки тождественности исходных текстов и бинарны..."  +/
Сообщение от pkdr (?), 22-Июн-13, 14:33 
В федоровском mock всё происходит точно так же.
Ответить | Правка | Наверх | Cообщить модератору

93. "Проблема проверки тождественности исходных текстов и бинарны..."  +1 +/
Сообщение от Аноним (-), 22-Июн-13, 14:52 
И в дебиановском pbuilder. Да это у всех дистров одинаково.

Просто альтовцы, ничего не зная о других решениях, изобрели собственный велосипед и по-детски им гордятся :)

Ответить | Правка | Наверх | Cообщить модератору

241. "Проблема проверки тождественности исходных текстов и бинарны..."  –1 +/
Сообщение от agent_007 (ok), 24-Июн-13, 11:57 
> Просто альтовцы, ничего не зная о других решениях, изобрели собственный велосипед и по-детски им гордятся :)

Причём изобрели его существенно раньше, чем появились "другие решения" и по-детски начали использовать его для сборки всех пакетов для всех своих репозиториев.

В те времена, когда альтлинупс уже активно использовал hasher, в котором собирались вообще все пакеты для любого репозитория альтлинупс, аффтары "других решений" собирали свои пакеты хрен знает как и хрен знает в какой сборочной среде. Более того, они и сейчас продолжают так делать, даже при наличии OBS и аналогов.

Ответить | Правка | Наверх | Cообщить модератору

142. "Проблема проверки тождественности исходных текстов и бинарны..."  –3 +/
Сообщение от linux must __RIP__ (?), 22-Июн-13, 20:00 
остается только вопрос - как они умудряются собрать пакеты когда build dep в шапке не всегда полный.
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

148. "Проблема проверки тождественности исходных текстов и бинарны..."  +/
Сообщение от Led (ok), 22-Июн-13, 21:11 
Точно также это делается в OBS.
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

258. "Проблема проверки тождественности исходных текстов и бинарны..."  +/
Сообщение от Michael Bochkaryov (?), 26-Июн-13, 02:04 
Ну, кроме chroot с нужными версиями могут быть и еще всякие приколы.

Собственно, упомянутый в статье вариант с прописыванием в бинарь времени сборки вполне меняет содержимое. Хотя, я вот навскидку не вспомню, не для того ли в альте faketime применяется?

Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

145. "Проблема проверки тождественности исходных текстов и бинарны..."  +/
Сообщение от Аноним (-), 22-Июн-13, 20:51 
А чем они лучше? Такая же бинарщина, потенциально напичканная троянами.
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру