zouti , ki pèmèt ou òganize verifikasyon endepandan nan pakè binè nan distribisyon an atravè deplwaman an nan yon pwosesis asanble kontinyèlman kouri ki tcheke pakè telechaje ak pakè jwenn kòm yon rezilta nan rebati sou sistèm lokal la. Zouti a ekri nan Rust epi yo distribye anba lisans GPLv3.
Kounye a, se sèlman sipò eksperimantal pou verifye pakè Arch ki disponib nan rebuilderd. Linux, men yo pwomèt pou ajoute sipò byento DebianNan ka ki pi senp lan, pou egzekite rebuilderd enstale pake rebuilderd ki soti nan depo estanda a, enpòte kle GPG pou tcheke anviwònman an epi aktive sèvis sistèm ki koresponn lan. Li posib pou deplwaye yon rezo nan plizyè ka rebuilderd.
Sèvis la kontwole eta endèks pake a epi li otomatikman kòmanse rebati nouvo pake nan yon anviwònman referans, ki gen eta senkronize ak paramèt anviwònman prensipal konstriksyon Arch la. LinuxPandan rekonstriksyon an, yo pran an kont nuans tankou matche depandans presi, itilizasyon menm zouti ak vèsyon konstriksyon yo, yon seri opsyon ak paramèt default idantik, ak prezèvasyon lòd konstriksyon an (lè l sèvi avèk menm metòd klasman yo). Paramèt pwosesis konstriksyon an anpeche konpilatè a ajoute enfòmasyon sèvis temèt, tankou valè o aza, referans chemen fichye, ak done dat ak lè konstriksyon.
Kounye a repete bati pou 84.1% pakè ki soti nan depo prensipal Arch la Linux, 83.8% soti nan depo siplemantè yo ak 76.9% soti nan depo kominote a. Pou konparezon, nan Debian 10 endikatè sa a 94.1%. Konstriksyon ki repete yo se yon eleman enpòtan nan sekirite, paske yo bay nenpòt itilizatè opòtinite pou asire ke pakè pakè octet yo ofri nan distribisyon an matche ak asanble yo konpile pèsonèlman nan kòd sous la. San yo pa kapasite pou verifye idantite yon asanble binè, itilizatè a ka sèlman avèg fè konfyans nan enfrastrikti asanble yon lòt moun, kote konpwomèt zouti asanblaj la oswa zouti asanble ka mennen nan sibstitisyon an nan Bookmarks kache.
Sous: opennet.ru
