In NixOS wurde eine Methode zum Schutz vor der Einführung von Backdoors, wie sie im Projekt XZ vorkamen, vorgeschlagen.
Für die Aufnahme in das Paket-Repository nixpkgs, das in der Distribution NixOS verwendet wird, wurde ein Modus für wiederholbare Builds vorgeschlagen, der es ermöglicht, Fälle von Code-Einschleusungen ähnlich dem Vorfall mit dem XZ-Projekt zu identifizieren. Die vorgestellte Schutzmethode erlaubt es, Modifikationen in den Quellcodearchiven der Veröffentlichung zu entdecken, die in den Code-Repositories nicht vorhanden sind. Das Prinzip der Methode besteht darin, dass der Quellcode der neuen Version der Anwendung zweimal […]
