The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В Arch Linux обеспечена воспроизводимая сборка образов контейнеров

20.04.2026 21:52 (MSK)

Дистрибутив Arch Linux обеспечил воспроизводимую сборку образов контейнеров, позволяющую убедиться, что поставляемые в образе бинарные файлы собраны из предоставляемого исходного кода и не содержат скрытых изменений. Воспроизводимые образы Arch Linux размещены в Docker Hub с тегом repro. Любой желающий может собрать из исходного кода образ контейнера бит в бит совпадающий с распространяемыми проектом готовыми образами, и убедиться, что сборочная инфраструктура дистрибутива, компилятор и сборочный инструментарий не скомпрометированы.

При формировании воспроизводимых сборок учитываются такие нюансы, как точное соответствие зависимостей; использование неизменного состава и версий сборочного инструментария; идентичный набор опций и настроек по умолчанию; сохранение порядка сборки файлов (применение тех же методов сортировки); отключение добавления компилятором непостоянной служебной информации, такой как случайные значения, ссылки на файловые пути и данные о дате и времени сборки. На воспроизводимость сборок также влияют ошибки и состояния гонки в инструментарии.

Воспроизводимые образы поставляются отдельно так как для обеспечения полной воспроизводимости в их состав не включены ключи для пакетного менеджера pacman. При необходимости обновления или установки пакетов через pacman в данных образах требуется запуск команды для пересоздания хранилища ключей ("pacman-key --init && pacman-key --populate archlinux"). Для проверки идентичности собственной сборки с распространяемым через Docker Hub образом можно сравнить хэши, выдаваемые командой "podman inspect --format '{{.Digest}}' <image>", или воспользоваться утилитой diffoci.

  1. Главная ссылка к новости (https://lists.archlinux.org/ar...)
  2. OpenNews: Во FreeBSD обеспечена поддержка воспроизводимых сборок и сборки без прав root
  3. OpenNews: В NetBSD обеспечена поддержка повторяемых сборок
  4. OpenNews: В NixOS обеспечена поддержка повторяемых сборок для iso-образа
  5. OpenNews: openSUSE тестирует поддержку повторяемых сборок
  6. OpenNews: В Live-образах Debian 12 реализована поддержка повторяемых сборок
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65247-archilinux
Ключевые слова: archilinux
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (4) RSS
  • 1, Трое (?), 22:08, 20/04/2026 [ответить]  
  • –1 +/
    Что бы потом в терминал засунуть аниме телку и сделать скрин
     
     
  • 4, Аноним (4), 22:53, 20/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    У меня терминал давно запускается через Порнхаб. Я ввожу команды прямо в поисковой строке. Типа: pacman -Sui manure bath и всякое такое.
     

  • 2, Профессор Кислвх Щей (?), 22:35, 20/04/2026 [ответить]  
  • +/
    Правильно! Вот бы пакеты такие были
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру