NixOS ka siguruar mbështetje për ndërtimet e përsëritshme për imazhin iso

Zhvilluesit e distribucionit NixOS kanĂ« njoftuar pĂ«r realizimin e mbĂ«shtetjes pĂ«r verifikimin e integritetit tĂ« imazhit minimal iso (iso_minimal.x86_64-linux) pĂ«rmes mekanizmit tĂ« ndĂ«rtimit tĂ« pĂ«rsĂ«ritur. MĂ« parĂ«, ndĂ«rtimet e pĂ«rsĂ«ritura ishin tĂ« disponueshme nĂ« nivelin e paketave individuale, ndĂ«rsa tani janĂ« zgjeruar pĂ«r tĂ« gjithĂ« imazhin iso. Çdo pĂ«rdorues mund tĂ« krijojĂ« njĂ« imazh iso, tĂ« cilin e zbulon se Ă«shtĂ« plotĂ«sisht identik me imazhin iso qĂ« ofrohet pĂ«r shkarkim, dhe tĂ« sigurohet se Ă«shtĂ« ndĂ«rtuar nga burimet e ofruara dhe nuk pĂ«rmban ndryshime tĂ« fshehta. PĂ«r automatizimin e verifikimit tĂ« imazhit iso NixOS pĂ«rmes ndĂ«rtimeve tĂ« pĂ«rsĂ«ritura Ă«shtĂ« pĂ«rgatitur njĂ« skenar i veçantĂ«. NĂ« fazĂ«n tjetĂ«r, planifikohet tĂ« sigurohen ndĂ«rtimet e pĂ«rsĂ«ritura pĂ«r imazhin e plotĂ« iso me mjedisin GNOME.

Ndërtimet e përsëritura janë një element i rëndësishëm për sigurimin e sigurisë, pasi ofrojnë mundësinë për të verifikuar vetë se ndërtimet e ofruara nga distribucioni përputhen në mënyrë byte mbi byte me ndërtimet që janë ndërtuar personalisht nga burimet. Pa mundësinë për të verifikuar identitetin e ndërtimit binar, përdoruesi mbetet vetëm për të besuar verbërisht në infrastrukturën e ndërtimit të huaj, kompaktimi i compiler-it ose mjetit të ndërtimit ku mund të çojë në futjen e përmbajtjeve të fshehura. Për të siguruar ndërtimet e përsëritura, është e nevojshme të riprodhohet komponenti dhe parametrat e mjedisit të ndërtimit, të përdoren versione identike të programeve, varësive dhe komponentëve të ngarkesës, të ekskludohen të dhënat që ndryshojnë (dyshime kohore, mbushës rastësorë etj.), si dhe të ruhet rendi i ndërtimit të skedarëve dhe shpërndarjen e paketave në imazhin iso.

KujtojmĂ« se distribucioni NixOS bazohet nĂ« menaxherin e paketave Nix dhe ofron njĂ« sĂ«rĂ« zhvillimesh tĂ« veta qĂ« thjeshtojnĂ« konfigurimin dhe mirĂ«mbajtjen e sistemit. PĂ«r shembull, nĂ« NixOS pĂ«rdoret njĂ« dosje e vetme pĂ«r konfigurimin e sistemit (configuration.nix), ofrohet mundĂ«sia pĂ«r rikthimin e shpejtĂ« tĂ« pĂ«rditĂ«simeve, mbĂ«shtetet kalimi midis gjendjeve tĂ« ndryshme tĂ« sistemit, mbĂ«shtetet instalimi i paketave individuale nga pĂ«rdorues tĂ« veçantĂ« (paketa vihet nĂ« katalogun e pĂ«rdoruesit) dhe Ă«shtĂ« e mundur instalimi i disa versioneve tĂ« njĂ« programi. Kur pĂ«rdorim Nix, paketat instalohen nĂ« njĂ« pemĂ« tĂ« veçantĂ« direktorish /nix/store ose njĂ« nĂ«n-direktor nĂ« katalogun e pĂ«rdoruesit. PĂ«r shembull, njĂ« paketĂ« vendoset si /nix/store/f2b5
8a563-firefox-89.0.1/, ku "f2b5
" Ă«shtĂ« identifikuesi unik i paketĂ«s, i cili pĂ«rdoret pĂ«r kontrollin e varĂ«sive.

Paketa janĂ« tĂ« organizuara nĂ« formĂ«n e kontejnerĂ«ve, qĂ« pĂ«rmbajnĂ« komponentĂ«t e nevojshĂ«m pĂ«r funksionimin e aplikacioneve. NdĂ«rmjet paketa Ă«shtĂ« e mundur tĂ« pĂ«rcaktohen varĂ«sitĂ«, pĂ«r kĂ«tĂ« arsye pĂ«rdoret skanimi i hash-identifikuesve nĂ« direktorinĂ« e paketa tĂ« instaluara pĂ«r tĂ« kontrolluar praninĂ« e varĂ«sive tashmĂ« tĂ« instaluara. ËshtĂ« e mundur tĂ« ngarkohen paketa binare gati nga repo (kur instalohen pĂ«rditĂ«sime pĂ«r paketat binare, ngarkohen vetĂ«m ndryshimet delta), si dhe tĂ« ndĂ«rtohen nga burimet me tĂ« gjitha varĂ«sitĂ«. Koleksioni i paketave paraqitet nĂ« njĂ« depo tĂ« veçantĂ« Nixpkgs.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster