Debian chce mít všechny balíčky reprodukovatelně kompilovatelné Martin 8. 09. 2015, 07:58:54 OdpovědětOdkaz
To je tak ťažké vždy po kompilácii vytvoriť hash binárky a ten vždy porovnávať?
Re: Debian chce mít všechny balíčky reprodukovatelně kompilovatelné Lzap 8. 09. 2015, 09:01:01 OdpovědětOdkaz
Takhle to opravdu nejde.
Re: Re: Debian chce mít všechny balíčky reprodukovatelně kompilovatelné Martin 8. 09. 2015, 10:06:14 OdpovědětOdkaz
A prečo ak sa smiem spýtať? Však rovnaký vstup (kód) by mal vždy vytvoriť rovnaký výstup (binárku) nie? Ako chápem že keby sa kompilovalo na inú architekturu alebo by bola zmena v kóde bol by výstup samozrejme iný...
Re: Re: Re: Debian chce mít všechny balíčky reprodukovatelně kompilovatelné Ondřej Kolín 8. 09. 2015, 11:07:25 OdpovědětOdkaz
Hashe jsou docela nebezpečná věc ...
Re: Re: Re: Debian chce mít všechny balíčky reprodukovatelně kompilovatelné Lukáš Jelínek 8. 09. 2015, 12:15:43 OdpovědětOdkaz
V té přednášce je popsáno, proč ze stejného zdrojového kódu může při stejných parametrech kompilátoru vznikat různá binárka. Například kvůli časovým razítkům, pořadí souborů, souborovým cestám...
Re: Re: Re: Re: Debian chce mít všechny balíčky reprodukovatelně kompilovatelné Peter Fodrek 8. 09. 2015, 19:20:37 OdpovědětOdkaz
Debian chce mít všechny balíčky reprodukovatelně kompilovatelné Pavel Šimerda 9. 09. 2015, 16:59:06 OdpovědětOdkaz
Reprodukovatelné buildy považuju za skvělý počin. Kromě auditovatelnosti, což se většinou uvádí jako hlavní cíl, si umím představit hromadu nástrojů, které budou pracovat s jednoznačným hashem reprodukovatelného buildu, zvlášť v oblasti nástrojů na hlášení chyb.