Воскресенье, 20 апреля в 03:05 UTC+3
Загрузка...

Fedora стремится к воспроизводимости 99% пакетов к октябрю.


19Опубликовано 12.04.2025 в 02:06Категория: БезопасностьИсточник
Изображение статьи

Fedora предложила значительное изменение для своего будущего релиза версии 43, направленное на достижение 99% воспроизводимости пакетов, что призвано решить растущие опасения по поводу безопасности цепочки поставок. Согласно предложению об изменении, объявленному 31 марта, Fedora уже достигла 90% воспроизводимости за счет изменений в инфраструктуре, включая «фиксацию» времени модификации файлов и внедрение инструмента «add-determinism» на основе языка Rust, который стандартизирует метаданные. Остальные 10% потребуют участия отдельных управителей пакетов, при этом сбои воспроизводимости будут рассматриваться как ошибки.

Для этого будет использоваться публичный экземпляр rebuilderd для независимой проверки того, что двоичные пакеты могут быть воспроизведены из исходного кода. В отличие от определения воспроизводимости Debian до последнего бита, Fedora допускает различия в подписях пакетов и некоторых метаданных при условии идентичности полезной нагрузки. Инициатива следует подобным усилиям Debian и openSUSE и происходит на фоне повышенного внимания к безопасности цепочки поставок после недавнего инцидента с закладочной дверью XZ.

Загрузка предыдущей публикации...

Загрузка следующей публикации...

Предыдущие новости в категории

Загрузка предыдущих новостей...

Следующие новости в категории

Загрузка следующих новостей...

Мы отбираем новости из проверенных источников, обрабатываем их с помощью современных AI-технологий и публикуем на сайте, созданном с использованием искусственного интеллекта. Все материалы принадлежат их авторам, а контент проходит дополнительную проверку на достоверность. Возможны ошибки в тексте, так как нейросеть тоже имеет свойство ошибаться. Все изображения являются фантазией нейросети, совпадение с реальными предметами и личностями маловероятно.

© 2025 NOTid . QAter . AI service.