<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В NetBSD обеспечена поддержка повторяемых сборок</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110510.html</link>
    <description>Проект NetBSD объявил (http://blog.netbsd.org/tnf/entry/netbsd_fully_reproducible_builds) о реализации возможности осуществления повторяемых сборок, позволяющих убедиться, что распространяемые бинарные файлы собраны из предоставляемых исходных текстов и не содержат скрытых изменений. Повторяемые сборки пока поддерживаются только для архитектур  amd64 и sparc64. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Похожие инициативы развиваются (https://reproducible-builds.org/) проектами FreeBSD, Debian, Fedora, Ubuntu, Tails, OpenWrt, LEDE, openSUSE и Arch Linux. Например, во FreeBSD уже обеспечена (https://wiki.freebsd.org/ReproducibleBuilds) возможность повторяемой сборки базовой системы и примерно 80&#037; портов, а в Debian  Testing повторяемые сборки реализованы (https://tests.reproducible-builds.org/debian/reproducible.html) для более чем 90&#037; пакетов.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Повторяемые сборки являются важным звеном обеспечения безопасности, так как дают любому пользователю возможность убедиться в  том, что предлагаемые дистрибутивом сборки байт в байт совпадает со сб</description>

<item>
    <title>В NetBSD обеспечена поддержка повторяемых сборок (Филипп Филиппович)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110510.html#40</link>
    <pubDate>Sat, 25 Feb 2017 09:20:56 GMT</pubDate>
    <description>Если вы выпускаете продукт на базе дистрибутива (это куда удобнее и дешевле, чем собирать всё с нуля) -- скажем, навигационную систему для танкеров, то страховаться от неприятностей -- не такая уж и паранойя. Шансов на неприятность, может, и мало, но вот потенциальный ущерб уж очень велик.&lt;br&gt;</description>
</item>

<item>
    <title>В NetBSD обеспечена поддержка повторяемых сборок (Филипп Филиппович)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110510.html#39</link>
    <pubDate>Sat, 25 Feb 2017 09:15:41 GMT</pubDate>
    <description>Так потому, что в новости сказано о строгом соблюдении последовательности. Хотя в теории, конечно, хуже от -j 4 вроде бы и не станет. Но то теория...&lt;br&gt;</description>
</item>

<item>
    <title>В NetBSD обеспечена поддержка повторяемых сборок (ПавелС)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110510.html#38</link>
    <pubDate>Wed, 22 Feb 2017 16:28:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Я не одобряю &lt;br&gt;&amp;gt;&amp;gt;пусть пересобирает &lt;br&gt;&amp;gt;&amp;gt; Людям хватает просто &lt;br&gt;&amp;gt; Отл! Ну, хоть кто-то но опенете знает, что надо людЯм. &amp;lt;/отлегло&amp;gt; &lt;br&gt;&amp;gt; //Из соседняя палата обеспокоена: &quot;Ах! Боже мой! Что станет говорить Княгиня Марья &lt;br&gt;&amp;gt; Алексевна!&quot; &lt;br&gt;&lt;br&gt;Я не про то. Сообщество косвенно озадачило разработчиков на высший пилотаж. Ну возможно, ну можно повторить, но трата усилий ради какой-то идеалистической идеи? Зачем? Это уже искусство какое-то, а не производство.&lt;br&gt;</description>
</item>

<item>
    <title>В NetBSD обеспечена поддержка повторяемых сборок (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110510.html#37</link>
    <pubDate>Wed, 22 Feb 2017 15:46:01 GMT</pubDate>
    <description>&amp;gt; Я не одобряю такую трату усилий.&lt;br&gt;&lt;br&gt;Продолжайте держать нас в курсе, по мере появления новых вещей, которые вы не одобряете. Ваше мнение очень важно для нас.&lt;br&gt;</description>
</item>

<item>
    <title>В NetBSD обеспечена поддержка повторяемых сборок (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110510.html#36</link>
    <pubDate>Wed, 22 Feb 2017 11:59:10 GMT</pubDate>
    <description>&amp;gt; Я не одобряю &lt;br&gt;&amp;gt;пусть пересобирает&lt;br&gt;&amp;gt; Людям хватает просто&lt;br&gt;&lt;br&gt;Отл! Ну, хоть кто-то но опенете знает, что надо людЯм. &amp;lt;/отлегло&amp;gt;&lt;br&gt;&lt;br&gt;//Из соседняя палата обеспокоена: &quot;Ах! Боже мой! Что станет говорить Княгиня Марья Алексевна!&quot;&lt;br&gt;</description>
</item>

<item>
    <title>В NetBSD обеспечена поддержка повторяемых сборок (ПавелС)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110510.html#35</link>
    <pubDate>Wed, 22 Feb 2017 10:02:46 GMT</pubDate>
    <description>Я не одобряю такую трату усилий. Если у кого-то паранойя, что его обманывают и он не доверяет репозиторию, пусть пересобирает world в генту. Людям хватает просто доверия к дистрибутивам.&lt;br&gt;</description>
</item>

<item>
    <title>В NetBSD обеспечена поддержка повторяемых сборок (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110510.html#33</link>
    <pubDate>Wed, 22 Feb 2017 08:08:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Зачем это Gentoo?&lt;br&gt;&amp;gt; Надо было, наверное, жирный знак *ИРОНИЯ* добавить.&lt;br&gt;&lt;br&gt;Генте это надо &#091;ну, мне так придумалось&#093;, чтоб и сборку у пользователя сделать, и &quot;пакеты&quot; одинаковые получались (хотя б в каких-то пределах) -- чтоб разрабы могли проще(?) пользователей поддерживать. Ну, типа, как в Debian-е?---&lt;br&gt;&lt;br&gt;&amp;gt; раздаёт бинарные пакеты на другие хосты. Такое часто делают в случае &lt;br&gt;&amp;gt; множества однотипных серверов на Gentoo.&lt;br&gt;&lt;br&gt;Воспроизводимая сборка для этого не нужна.&lt;br&gt;&lt;br&gt;Я на своих серверах директории с софтом в /opt/$PACKAGE-$VERSION с-под configure-make-install таскаю _безо _всякой нужды в воспроизводимости.&lt;br&gt;&lt;br&gt;.&lt;br&gt;.&lt;br&gt;.&lt;br&gt;Там наверху, наверное, непонятно написано? Речь про доверие -- проверил(*), убедился, сделал вывод о доверии(**) к &#091;дистрибутиву? -ору? софту-пакету...&#093;.&lt;br&gt;&lt;br&gt;(*)Или тот, кому ты доверяешь, сказал тебе, что проверил - и подтвердил, воспроизводимо.   Например, к бинарному пакету из какого Debian-а или NetBSD.&lt;br&gt;(**)о степени доверия! Не да/нет и не &quot;фича&quot;, а больше/меньше и процесс. И субъективнос</description>
</item>

<item>
    <title>В NetBSD обеспечена поддержка повторяемых сборок (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110510.html#32</link>
    <pubDate>Tue, 21 Feb 2017 19:37:53 GMT</pubDate>
    <description>полуразово имхо. встречный иск от разработчика и небольшой гешефт сверху за нарушение контракта )&lt;br&gt;</description>
</item>

<item>
    <title>В NetBSD обеспечена поддержка повторяемых сборок (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110510.html#31</link>
    <pubDate>Tue, 21 Feb 2017 15:46:59 GMT</pubDate>
    <description>&amp;gt;Зачем это Gentoo?&lt;br&gt;&lt;br&gt;Надо было, наверное, жирный знак *ИРОНИЯ* добавить.&lt;br&gt;&lt;br&gt;Но, на самом деле, это можно использовать в случаях, когда сборка происходит только на одном из хостов в сети, который в свою очередь раздаёт бинарные пакеты на другие хосты. Такое часто делают в случае множества однотипных серверов на Gentoo.&lt;br&gt;</description>
</item>

</channel>
</rss>
