The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Red Hat и Google представили Sigstore, сервис для криптографической верификации кода"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Red Hat и Google представили Sigstore, сервис для криптограф..." +8 +/
Сообщение от Умная Маша (?), 10-Мрт-21, 12:03 
У редхата до сих пор нет воспроизводимых сборок. Подписанный бинарник помогает убедиться, что бинарник собран редхатом, но не гарантирует, что он был собран из конкретных исходников без модификаций. Для этого нужен воспроизводимый процесс сборки: чтобы любой мог дома его повторить и получить байт-в-байт идентичный бинарник.

Воспроизводимостью [1] давно озаботился Дебиан, подключились SUSE, Arch, FreeBSD, OpenBSD, NixOS, GNU Guix... Последние вообще пилят 100% воспроизводимую систему бутстраппинга, позволяющую собрать компилятор и всю систему с нуля, вообще не используя бинарных артефактов [2]. Космос просто. А редхат играет в security theater и на воспроизводимые сборки кашлять хотел.

[1] https://reproducible-builds.org/

[2] https://fosdem.org/2021/schedule/event/gnumes/

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Red Hat и Google представили Sigstore, сервис для криптографической верификации кода, opennews, 10-Мрт-21, 11:38  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру