NixOS-is on tagatud korduvate ehituste tugi iso-pildi jaoks.

NixOS'i distributiivide arendajad teatasid, et on rakendanud minimaalse iso-pildi (iso_minimal.x86_64-linux) terviklikkuse kontrollimise toetuse jĂ€rgmise korduvate kogumite mehhanismi kaudu. Varem olid korduvad kogumid saadaval ĂŒksikute paketide tasandil, nĂŒĂŒd on need laiendatud ka kogu iso-pildi kohta. Iga kasutaja saab luua iso-pildi, mis on tĂ€iesti identne allalaadimiseks pakutava iso-pildiga, ja veenduda, et see on kokku pandud pakutud lĂ€htekoodidest ega sisalda varjatud muudatusi. NixOS'i iso-pildi kontrollimiseks korduvate kogumite abil on ette valmistatud spetsiaalne skript. JĂ€rgmises etapis plaanitakse pakkuda korduvaid kogumeid tĂ€ieliku GNOME'i töölauaga iso-pildi jaoks.

Korduvate koostiste loomine on oluline turvalisuse tagamise aspekt, kuna see vÔimaldab iseseisvalt kontrollida, et pakutud distributsiooni koostised on tÀpselt samad, mis isiklikult lÀhtekoodist koostatud. Ilma vÔimaluseta kontrollida binaarsete koostiste vastavust peab kasutaja lihtsalt pimesi usaldama kellegi teise koostamisinfot, mille komprimeerimine vÔi koostamisvahendite rikutud olek vÔivad viia varjatud tagamÀrkide lisamiseni. Korduvate koostiste tagamiseks on vajalik taastada koostise sisu ja parameetrid, kasutada identsed versioonid tarkvarast, sÔltuvustest ja kÀivituskomponentidest, vÀlistada muutuva teabe (ajavarud, juhuslikud tÀitematerjalid jne) sisseviimine ning sÀilitada failide koostamisjÀrjekord ja pakettide tarnimine iso-pildis.

Meeldetuletuseks, et NixOS-i jaotust toetab Nixi paketihaldur ning see pakub mitmeid kohandatud arendusi, mis lihtsustavad sĂŒsteemi seadistamist ja hooldamist. NĂ€iteks NixOS-is kasutatakse ĂŒhte sĂŒsteemi konfiguratsioonifaili (configuration.nix), kuid on vĂ”imalik kiiresti uuendusi tagasi pöörata, toetatakse sĂŒsteemi erinevate olekute vahetamist, ning kasutatakse vĂ”imalust paigaldada individuaalseid pakette eraldi kasutajate poolt (pakett paigaldatakse kodukatalooge) ja on vĂ”imalik sama programmi mitme versiooni samal ajal paigaldamine. Nixi kasutamisel paigaldatakse paketid eraldi kataloogipuu /nix/store vĂ”i kasutaja kataloogis asuvasse alamkausta. NĂ€iteks paigaldatakse pakett kui /nix/store/f2b5
8a563-firefox-89.0.1/, kus „f2b5
“ on paketi unikaalne identifikaator, mida kasutatakse sĂ”ltuvuste kontrolimiseks.

Pakette vormistatakse konteineriteks, mis sisaldavad rakenduste jaoks vajalikke komponente. Paketide vahel on vÔimalik mÀÀrata sÔltuvusi, samas kui olemasolevate sÔltuvuste leidmiseks kasutatakse installitud pakettide kataloogis olevate hash-id-de skaneerimist. On vÔimalik nii valmis binaarpakettide allalaadimine hoidlast (binaarpakettide vÀrskenduste installimisel laaditakse alla ainult delta-muudatused) kui ka allikakoodide kogumine koos kÔigi sÔltuvustega. Paketitekogu on esitatud spetsiaalses Nixpkgs hoidlas.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster