The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Сбои в системах сборки из-за изменения контрольных сумм архивов в GitHub"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Есть идеи по улучшению форума и сайта ? Пишите.
. "Сбои в системах сборки из-за изменения контрольных сумм архи..." +/
Сообщение от Аноним (-), 05-Фев-23, 11:44 
> эммммм, зачем? подписывает владелец (автор, мейнтейнер и т.д.)

Вообще-то конкретный хэш пишут для предсказуемости процесса сборки, а тут вон тот господин сможет черти что отгрузать. Если у меня компонент A билдился с комионентом B версии X это еще ничего не говорит что с версией X+5 он тоже нормально сбилдится, мало ли кто там какие апи поменять решил.

А с точки зрения верификации origin - примерно 1 фиг, что я хэш ключа которым подписано где-то узнаю, что хэш тарбола, разницы никакой только канители больше.

> доверяй, но проверяй :) а хеш получать из рук в руки (шутка)

Fingerprint ключа аналогичен в этом аспекте.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Сбои в системах сборки из-за изменения контрольных сумм архивов в GitHub, opennews, 03-Фев-23, 18:03  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру