The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В NixOS обеспечена поддержка повторяемых сборок для iso-образа, opennews (??), 21-Июн-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


39. "В NixOS обеспечена поддержка повторяемых сборок для iso-обра..."  +/
Сообщение от Аноним (37), 21-Июн-21, 15:52 
Ну то есть для обычных пользователей это лишь даёт надежду, что некто доброволец скомпилит исо, проверит хеши и в случае несовпадения успеет поднять шумиху до того момента, как юзер скачал исо и поставил систему.
Ответить | Правка | Наверх | Cообщить модератору

45. "В NixOS обеспечена поддержка повторяемых сборок для iso-обра..."  +/
Сообщение от Аноним (36), 21-Июн-21, 16:17 
Простым юзерам и открытые сырцы "дают лишь только надежду". Потому, что они по определению - простые юзеры и в сырцы не смотрят. И проги не компиляют сами.
Ответить | Правка | Наверх | Cообщить модератору

46. "В NixOS обеспечена поддержка повторяемых сборок для iso-обра..."  +/
Сообщение от Ordu (ok), 21-Июн-21, 16:23 
> Ну то есть для обычных пользователей это лишь даёт надежду, что некто
> доброволец скомпилит исо, проверит хеши и в случае несовпадения успеет поднять
> шумиху до того момента, как юзер скачал исо и поставил систему.

Да. Но если тебя интересует безопасноть, то ты же не будешь пытаться оценить её по _одному_ критерию? Ты соберёшь максимум информации о проекте. Посмотришь на то, как ведётся разработка, что там за issues, feature-requests, как идёт обсуждение, сбор информации, как принимаются решения, как они исполняются и внедряются. Где какие чекпоинты есть. Сколько людей вовлечено в принятие решений. Насколько процесс открыт. Кто пользуется проектом. Есть ли какие-то независимые (от основных разработчиков) сервисы, занятые в режиме непрерывной интеграции проверкой воспроизводимых сборок. бла-бла-бла...

Ты посмотришь на всё это, если у тебе действительно нужна безопасность и есть хоть капля мозга. И в этом случае, воспроизводимые сборки -- это охрененный бонус, потому что они дают возможность внешней проверки работы мейнтейнеров. На самом деле, сама по себе возможность говорит нам о том, что мейнтейнеры пошли на выполнение довольно сложных работ, по отслеживанию всех прямых и косвенных депендансов, то есть нет никаких неизвестных им факторов, влияющих на содержимое финальных бинарей.

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру