| |
| 2.2, Аноним (1), 19:07, 10/05/2026 [^] [^^] [^^^] [ответить]
| –2 +/– |
- мимо 10 лет дебианщица без единого дистрохоппинга и переустановки
| | |
|
| 1.3, Аноним (3), 19:07, 10/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Неужели пошли по пути никса
Только на уровне политик а не тулчейна
| | |
| |
| |
| |
| 4.12, LaunchWiskey (ok), 20:08, 10/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Вероятно прогресс был уже тогда, а те пакеты, что оставались - это заброшенные неуловимые Джо.
| | |
|
|
|
| 1.6, Аноним (6), 19:16, 10/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –5 +/– |
В NixOs давно сделали красиво, дистр для дедов наконец решили сделать удобоваримым. Но как обычно нормально сделают лет через 5 мусола только
| | |
| |
| 2.17, Аноним (17), 20:43, 10/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Если бы в никсе сохранили возможность работать через /etc а не через их портянкоконфиги...
| | |
|
| 1.8, Аноним (8), 19:29, 10/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Пользователь может лично убедиться, что распространяемые в пакетах и загрузочных образах бинарные файлы собраны из предоставляемых исходных текстов и не содержат скрытых изменений.
Ну это только при наличии у него всех тех точных условий сборки, версий ОС, версий библиотек, версий сборочных утилит и погоды на марсе.
| | |
| |
| 2.9, Аноним (9), 19:38, 10/05/2026 [^] [^^] [^^^] [ответить]
| –2 +/– |
>> Пользователь может лично убедиться, что распространяемые в пакетах и загрузочных образах бинарные файлы собраны из предоставляемых исходных текстов и не содержат скрытых изменений.
> Ну это только при наличии у него всех тех точных условий сборки, версий ОС, версий библиотек, версий сборочных утилит и погоды на марсе.
То есть про изолированные сборочные окружения ты не слышал?
| | |
|
| 1.11, Аноним (11), 19:54, 10/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Это же надо иметь точно такой же компилятор, как у дебиановцев. А если их компилятор будет плодить троянов в экзешник, то и твоя точная копия этого компилятора тоже наплодит троянов, идентичных натуральным с точностью до бита.
| | |
| |
| 2.16, Аноним (16), 20:41, 10/05/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Эта проблема решаема. Вначале берётся текущий компилятор из абсолютно любой системы. Им собирается версия из воспроизводимого окружения. На данный момент получается функционально одинаковое но не воспроизводимое окружение. Далее, этим окружением ещё раз собирается то же самое окружение, получая воспроизводимую сборку.
| | |
| |
| 3.21, Аноним (11), 22:02, 10/05/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Им собирается версия из воспроизводимого окружения
Кто может сделать полный 100% аудит исходников, что там нет закладок?
| | |
| |
| 4.24, Аноним (14), 22:15, 10/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
а при чем здесь 100% аудит исходников?
Ты качаешь исходники с серверов дебиана и сравниваешь с апстримом той же версии. Нашел закладку в исходниках дебиана — ты молодец, не нашел — идем дальше.
Ты собираешь исходники из репозитория дебиана используя скрипты дебиана и по мануалу от дебинана, а потом сравниваешь полученный бинарь с бинарем в репозитории дебиана. Если бинари разные, то либо ты молодец, либо собрал не так как надо, если одинаковые — в дебиане молодцы и своих закладок не добавили
| | |
|
|
| 2.26, Avririon (ok), 22:36, 10/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Это хитрый план, что бы каждый пакет собирать с трояном. Пакеты без трояна будут признаны не заслуживающими доверия. Благодать.
| | |
|
| 1.13, Аноним (13), 20:14, 10/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
> Повторяемые сборки дают возможность пользователю сформировать собственные сборки, побитово совпадающие с предлагаемыми для загрузки готовыми сборками.
RedHat одобряет!
| | |
| 1.15, Аноним (16), 20:38, 10/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
>Вчера в сборочную систему внесены изменения, блокирующие перенос в репозиторий новых пакетов, не поддерживающих воспроизводимую сборк
>10.05.2026
https://www.opennet.me/opennews/art.shtml?num=39690
>Вышел дистрибутив NixOS 14.04, использующий пакетный менеджер Nix
>01.05.2014
Это не первый релиз NixOS, но первый, о котором упоминается на opennet.
https://www.opennet.me/opennews/art.shtml?num=35418
>Проект GNU начал развитие нового пакетного менеджера Guix
>23.11.2012
Более десяти лет дебиановцам потребовалось, для того, чтобы переизобрести одну единственную фичу nix/guix. Все остальные, до сих пор не изобретены. Хотя казалось бы, надо всего лишь навсего выкинуть dpkg/apt.
| | |
| |
| 2.28, Аноним (28), 23:30, 10/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Так и знал, что весь этот ваш nix придуман ради одной единственной фичи.
| | |
|
| 1.22, 12yoexpert (ok), 22:04, 10/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
потом просто введут проверку установленного софта по хешсуммам и запретят что-нибудь делать из модифицированного софта, как гугель в соседнем топике
| | |
| 1.25, Аноним (25), 22:27, 10/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Следующий шаг - воспроизводимый/верифицированный установщик дистрибутива.
| | |
|