In NixOS è stato proposto un metodo di protezione contro la sostituzione di backdoor, come in XZ
Per l'inclusione nel repository dei pacchetti nixpkgs, utilizzato nella distribuzione NixOS, è stata proposta una modalità di build ripetibili, che consente di identificare i casi di inserimento di backdoor nel codice, simili all'incidente con il progetto XZ. Il metodo di protezione presentato permette di rilevare modifiche negli archivi del codice sorgente della release, assenti nei repository di codice. La sostanza del metodo consiste nel raccogliere il codice sorgente della nuova versione dell'applicazione due […]
