rebuilderd-ը հասանելի է Arch Linux-ի անկախ ստուգման համար՝ կրկնվող կառուցումներով

Ներկայացվել է գործիքներ վերակառուցել, որը թույլ է տալիս կազմակերպել բաշխման երկուական փաթեթների անկախ ստուգում` շարունակաբար գործող հավաքման գործընթացի տեղակայման միջոցով, որը ստուգում է ներբեռնված փաթեթները տեղական համակարգում վերակառուցման արդյունքում ձեռք բերված փաթեթներով: Գործիքակազմը գրված է Rust-ով և տարածվում է GPLv3 լիցենզիայի ներքո:

Ներկայումս Arch Linux-ից փաթեթների ստուգման համար միայն փորձնական աջակցություն է հասանելի rebuilderd-ում, սակայն նրանք խոստանում են շուտով ավելացնել աջակցություն Debian-ին: Ամենապարզ դեպքում գործարկել rebuilderd-ը բավարար է տեղադրեք rebuilderd փաթեթը ստանդարտ պահոցից, ներմուծեք GPG ստեղնը՝ շրջակա միջավայրը ստուգելու և համապատասխան համակարգի ծառայությունն ակտիվացնելու համար։ Հնարավոր է ցանց տեղակայել վերակառուցման մի քանի օրինակներից:

Ծառայությունը վերահսկում է փաթեթի ինդեքսի վիճակը և ավտոմատ կերպով սկսում է վերակառուցել նոր փաթեթներ հղման միջավայրում, որոնց վիճակը համաժամացվում է Arch Linux-ի հիմնական կառուցման միջավայրի կարգավորումների հետ։ Վերակառուցելիս հաշվի են առնվում այնպիսի նրբերանգներ, ինչպիսիք են կախվածությունների ճշգրիտ համապատասխանությունը, հավաքման գործիքների միևնույն կազմի և տարբերակների օգտագործումը, ընտրանքների և լռելյայն պարամետրերի նույնական շարքը և ֆայլի հավաքման կարգի պահպանումը (նույն տեսակավորման մեթոդների օգտագործումը): . Կառուցման գործընթացի կարգավորումները թույլ չեն տալիս կոմպիլյատորին ավելացնել ոչ մշտական ​​ծառայության տեղեկատվություն, ինչպիսիք են պատահական արժեքները, ֆայլերի ուղիների հղումները և կառուցման ամսաթվի և ժամի մասին տեղեկությունները:

Ներկայումս կրկնվող կառուցումներ տրամադրվում է Arch Linux-ի հիմնական պահոցից փաթեթների 84.1%-ի համար, 83.8%-ը՝ հավելյալ պահոցից և 76.9%-ը՝ համայնքի պահոցից: Համեմատության համար Debian 10-ում այս ցուցանիշը է 94.1%: Կրկնվող կառուցումները անվտանգության կարևոր տարր են, քանի որ դրանք ցանկացած օգտվողի հնարավորություն են տալիս համոզվել, որ բաշխման կողմից առաջարկվող բայթ առ բայթ փաթեթների կառուցումները համընկնում են անձամբ սկզբնաղբյուրից կազմված հավաքների հետ: Առանց երկուական հավաքույթի ինքնությունը ստուգելու հնարավորության, օգտատերը կարող է միայն կուրորեն վստահել ուրիշի հավաքման ենթակառուցվածքին, որտեղ կոմպիլյատորը կամ հավաքման գործիքները վտանգի ենթարկելը կարող է հանգեցնել թաքնված էջանիշերի փոխարինմանը:

Source: opennet.ru

Добавить комментарий