The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"openSUSE тестирует поддержку повторяемых сборок"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"openSUSE тестирует поддержку повторяемых сборок"  +/
Сообщение от opennews (?), 18-Фев-25, 22:23 
Разработчики дистрибутива openSUSE сообщили об успехах проекта по обеспечению поддержки повторяемых сборок. В рамках проекта подготовлен концептуальный форк дистрибутива Reproducible-openSUSE (RBOS), для которого достигнута возможность сборки 100% идентичных бинарных  пакетов на основе предлагаемого репозитория с исходными текстами, насчитывающего 3300 пакетов. В процессе работы над проектом подготовлено около 40 патчей (1, 2, 3), решающих проблемы с повторяемой пересборкой пакетов. Примерно половина из данных патчей уже передана в upstream-проекты. Сборки Reproducible-openSUSE пока рассчитаны только на тестирование и не рекомендованы для использования в рабочих системах, так как для них не формируются обновления с устранением уязвимостей...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62744

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


2. "openSUSE тестирует поддержку повторяемых сборок"  –12 +/
Сообщение от Аноним (2), 18-Фев-25, 22:30 
Хотят контролировать что юзеру можно запускать, а что нет.
Ответить | Правка | Наверх | Cообщить модератору

3. "openSUSE тестирует поддержку повторяемых сборок"  +8 +/
Сообщение от A.Stahl (ok), 18-Фев-25, 23:20 
Нет, хотят вместо картинки товара на упаковке, сделать стенку коробки прозначной чтобы пользователь мог сам посмотреть что внутри.
Ответить | Правка | Наверх | Cообщить модератору

13. "openSUSE тестирует поддержку повторяемых сборок"  –1 +/
Сообщение от rerf2010rerf (ok), 19-Фев-25, 06:41 
И что ты там увидишь? Будешь все эти 3300 сорцов читать?
Ответить | Правка | Наверх | Cообщить модератору

16. "openSUSE тестирует поддержку повторяемых сборок"  +/
Сообщение от Аноним (16), 19-Фев-25, 08:06 
Со времен когда Столлман хотел патчить драйвер принтера, сложность софта на столько увеличилась, что даже самый крутой хацкер не способен проводить аудит кода в одно лицо. Даже просто собрать Firefox не тривиальная задача.
Ответить | Правка | Наверх | Cообщить модератору

22. "openSUSE тестирует поддержку повторяемых сборок"  +/
Сообщение от Аноним (22), 19-Фев-25, 09:50 
Собрать Жырнолис? Это же очень просто, даже для последних хомяков. У тебя сложности с тулчейнами? Используй пребилженные тогда. Разве что сборка гцц требует всё больше патчей, но это ожидаемо сложный путь. Вот если ты захочешь разбандлить малварь в составе, что-нибудь обязательно посыпется. Тут вопросы к качеству зависимостей скорее. Просто начинай свой день с аудита свежесмерженных коммитов в используемых проектах, их всего-то около 1000 на среднем десктопе.
Ответить | Правка | Наверх | Cообщить модератору

23. "openSUSE тестирует поддержку повторяемых сборок"  +/
Сообщение от Аноним (22), 19-Фев-25, 09:52 
Разве что Хромоног исключение, никакой уровень артистизма тут не поможет. Но в большинстве проектов изменений минимум.
Ответить | Правка | Наверх | Cообщить модератору

36. "openSUSE тестирует поддержку повторяемых сборок"  +/
Сообщение от Аноним (36), 20-Фев-25, 16:39 
Так чем там дело-то кончилось, он его пропатчил? Или история успеха как у гнутого хурда получилась?
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

18. "openSUSE тестирует поддержку повторяемых сборок"  +2 +/
Сообщение от A.Stahl (ok), 19-Фев-25, 08:11 
> И что ты там увидишь? Будешь все эти 3300 сорцов читать?

Так код читать не нужно: берёшь исходники из "доверенного источника", собираешь их с дистрибутивными конфигами(а их уж можно и прочитать, там немного) и убеждаешься что твой и дистрибутивный бинарики совпадают. Значит дистр не подсунул тебе лажу.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

24. "openSUSE тестирует поддержку повторяемых сборок"  +/
Сообщение от User (??), 19-Фев-25, 10:38 
Можно даже не собирать - "тысячаглаз" код смотрит, "тысячаруков" до тебя уже собирают - намана все! Пацаны отвечают! :)
Ответить | Правка | Наверх | Cообщить модератору

4. "openSUSE тестирует поддержку повторяемых сборок"  +/
Сообщение от мявemail (?), 18-Фев-25, 23:22 
круто.
молодцы suse, прям возраждение у них какое-то последнее время.
хотя, в сущности-то.. просто копипаста с rh и слепое следование трендам, вроде селинукса или атомарщины, где systemd пакетником рулит.
Ответить | Правка | Наверх | Cообщить модератору

5. "openSUSE тестирует поддержку повторяемых сборок"  –2 +/
Сообщение от Аноним (5), 18-Фев-25, 23:43 
Интересно. У Альта что ли подсмотрели. Там как раз концепция воспроизводимых сборок одна из ключевых вещей в сборочнице.
Ответить | Правка | Наверх | Cообщить модератору

6. "openSUSE тестирует поддержку повторяемых сборок"  +3 +/
Сообщение от Аноня (?), 19-Фев-25, 00:50 
Я думал это давным давно у всех сделано. Кажется этим вопросом занимались ещё лет 10 назад.
Ответить | Правка | Наверх | Cообщить модератору

7. "openSUSE тестирует поддержку повторяемых сборок"  +1 +/
Сообщение от Аноним (7), 19-Фев-25, 01:20 
Вот что LFS животворящий делает.
Ответить | Правка | Наверх | Cообщить модератору

8. "openSUSE тестирует поддержку повторяемых сборок"  –4 +/
Сообщение от Аноним (8), 19-Фев-25, 02:17 
Какая-то невероятная глупость эти reproducible builds, непонятно, кто и зачем это вообще мог придумать.

Linux является source based операционной системой как раз потому, что каждая сборка уникальна и обладает своими плюсами, нужными для конкретного юзера на конкретной машине.

Вводя reproducible builds вы делаете взаимно однозначное соответствие между кодом и бинарником, а значит все плюсы от кода исчезают.

Ответить | Правка | Наверх | Cообщить модератору

9. "openSUSE тестирует поддержку повторяемых сборок"  +/
Сообщение от Аноним9000 (?), 19-Фев-25, 03:53 
Linux является source based системой? Какую долю рынка занимают source based линуксы? По-моему, ничтожную. Это удел отдельных энтузиастов. Для остальных же важны другие аспекты. Для бизнеса важна безопасность, ибо компрометация инфраструктуры дистрибутива может нанести непоправимые убытки бизнесу. И только reproducible builds могут дать гарантии отсутствия такой компрометации.
Ответить | Правка | Наверх | Cообщить модератору

17. "openSUSE тестирует поддержку повторяемых сборок"  –3 +/
Сообщение от Аноним (8), 19-Фев-25, 08:08 
Никакой гарантии reproducible builds не дают.

Если нужны гарантии, то есть dm-verity, dm-integrity.

Ответить | Правка | Наверх | Cообщить модератору

12. "openSUSE тестирует поддержку повторяемых сборок"  +/
Сообщение от Аноним (12), 19-Фев-25, 06:17 
Вот допустим есть у тебя парк ПК в несколько сотен. Допусти решил ты перевести его на Linux. Как ты себе представляешь сборку из исходников для нескольких сотен, да хотя бы одной, единицы. И по твоей логике на каждом ПК оно будет уникальным.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

15. "openSUSE тестирует поддержку повторяемых сборок"  +/
Сообщение от Аноним (8), 19-Фев-25, 08:06 
Непонятно вообще при чём это тут.

Один раз собрал, через МЕ на все машины залил.

Ответить | Правка | Наверх | Cообщить модератору

25. "openSUSE тестирует поддержку повторяемых сборок"  +/
Сообщение от morphe (?), 19-Фев-25, 10:54 
И как тебе при таком сценарии воспроизводимые сборки мешают?
Наоборот они тебе позволят нормально изначальную сборку по нескольким машинам распределить
Ответить | Правка | Наверх | Cообщить модератору

21. "openSUSE тестирует поддержку повторяемых сборок"  +1 +/
Сообщение от Аноним (21), 19-Фев-25, 09:45 
>Вводя reproducible builds вы делаете взаимно однозначное соответствие между кодом и бинарником

Как доказательство отсутствия трояна

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

11. "openSUSE тестирует поддержку повторяемых сборок"  +/
Сообщение от Аноним (-), 19-Фев-25, 06:13 
Вопрос знатокам. Вы поробавли повторить сборку Slackware Linux? У Патрика есть в официальном репозитории каталог sources, и там появился сценарий сборки make_world.sh. Дерзайте господа, соберите Мир Патрика!
Ответить | Правка | Наверх | Cообщить модератору

14. "openSUSE тестирует поддержку повторяемых сборок"  +/
Сообщение от Аноним (8), 19-Фев-25, 08:05 
Да, пробовали.

Сначала nobodino собрал 14.2, https://github.com/nobodino/slackware-from-scratch

Потом Патрик перенял его наработки в make_world.

Но это не reproducible сборки, и Патрик вообще считает reproducible сборки глупость, на LQ есть тема про них.

Ответить | Правка | Наверх | Cообщить модератору

33. "openSUSE тестирует поддержку повторяемых сборок"  +/
Сообщение от Аноним (-), 20-Фев-25, 15:18 
>Патрик вообще считает reproducible сборки глупость, на LQ есть тема про них.

А тут поподробнее пожалуйста. Почему он так считает? Он против чтобы собрали его дистрибутив при помощи запуска одного скрипта?

Ответить | Правка | Наверх | Cообщить модератору

34. "openSUSE тестирует поддержку повторяемых сборок"  +/
Сообщение от Аноним (8), 20-Фев-25, 15:48 
Это никак не связанные вещи вообще. Дистрибутив собирается одним скриптом, просто сборка не reproducible, собранная на вашей машине будет чуть более подходить для вашей машины, особенно там, где сборочные системы хотят march=native.
Плюс, в файлах остаются такие метаданные как время сборки, хостнейм, на котором собран файл, и прочие вещи, упрощаюшие отладку иногда.
Ответить | Правка | Наверх | Cообщить модератору

19. "openSUSE тестирует поддержку повторяемых сборок"  +1 +/
Сообщение от freehck (ok), 19-Фев-25, 08:47 
Что ж, поздравляем OpenSUSE с началом движения в правильную сторону: повторяемая сборка 3.3k пакетов -- это уже довольно немало, и ребята большие молодцы.

Тем временем в Debian уже 36.5k src-пакетов успешно пересобираются повторяемым образом:
https://tests.reproducible-builds.org/debian/unstable/index_...

Ответить | Правка | Наверх | Cообщить модератору

20. "openSUSE тестирует поддержку повторяемых сборок"  +/
Сообщение от Аноним (21), 19-Фев-25, 09:44 
Вот так, с опозданием на кучу лет, в OpenSUSE появляется то, что уже давно есть в NixOS
Ответить | Правка | Наверх | Cообщить модератору

26. "openSUSE тестирует поддержку повторяемых сборок"  +1 +/
Сообщение от Аноним (26), 19-Фев-25, 10:56 
Зачем вся эта команда если ось только 1,5 года поддерживают? Ее никто не ставит. Продлите суппорт на 5 лет - потом и поговорим.
Ответить | Правка | Наверх | Cообщить модератору

31. "openSUSE тестирует поддержку повторяемых сборок"  +/
Сообщение от Аноним (21), 19-Фев-25, 12:58 
>если ось только 1,5 года поддерживают?

В течении этого времени софт ещё может быть относительно свежим, при условии, что там не заморожены версии
>Продлите суппорт на 5 лет

Тогда нужно очень сильно уменьшать репозиторий, либо отказываться от заморозки. И условный lemp развернуть из родного репозитория будет нельзя. Иначе будет почти один EOL, зачастую без патчей безопасности.

Ответить | Правка | Наверх | Cообщить модератору

35. "openSUSE тестирует поддержку повторяемых сборок"  +/
Сообщение от Аноним (8), 20-Фев-25, 15:49 
>Тогда нужно очень сильно уменьшать репозиторий, либо отказываться от заморозки.

Напиши уж честно, у суси недостаточная команда, чтобы тянуть полноценный дистрибутив.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру