Zhvilluesit e distribucionit NixOS njoftuan pĂ«r implementimin e mbĂ«shtetjes pĂ«r verifikimin e integritetit tĂ« imazhit minimal iso (iso_minimal.x86_64-linux) pĂ«rmes mekanizmit tĂ« ndĂ«rtimeve tĂ« pĂ«rsĂ«ritshme. MĂ« parĂ«, ndĂ«rtimet e pĂ«rsĂ«ritshme ishin tĂ« disponueshme nĂ« nivelin e pakove tĂ« veçanta, ndĂ«rsa tani janĂ« zgjeruar edhe pĂ«r tĂ« gjithĂ« imazhin iso. Ădo pĂ«rdorues mund tĂ« formojĂ« njĂ« imazh iso, tĂ« cilin e Ă«shtĂ« identik me atĂ« tĂ« ofruar pĂ«r shkarkim dhe tĂ« sigurohet se Ă«shtĂ« ndĂ«rtuar nga kodet burimor tĂ« ofruara dhe nuk pĂ«rmban ndryshime tĂ« fshehura. PĂ«r automatizimin e verifikimit tĂ« imazhit iso NixOS pĂ«rmes ndĂ«rtimeve tĂ« pĂ«rsĂ«ritshme Ă«shtĂ« pĂ«rgatitur njĂ« skenar i veçantĂ«. NĂ« fazĂ«n e ardhshme, ndĂ«rtimet e pĂ«rsĂ«ritshme pritet tĂ« sigurohen pĂ«r imazhin e plotĂ« iso me mjedisin e punĂ«s GNOME.
Ndërtimet e përsëritshme janë një element i rëndësishëm për sigurimin e sigurisë, pasi ofrojnë mundësinë për të verifikuar vetë që ndërtimet që ofrohet nga distribucioni përputhen me ndërtimet e ndërtuara personalisht nga kodet burimor. Pa mundësinë për të verifikuar identitetin e ndërtimit binar, përdoruesit nuk kanë tjetër veçse të besojnë verbërisht në infrastrukturën e ndërtimit të tjerëve, komprometimi i kompajlerit ose mjeteve të ndërtimit mund të shtojë qarkullime të fshehura. Për të siguruar ndërtimet e përsëritshme, kërkohet të riprodhohet përmbajtja dhe parametrat e ambientit të ndërtimit, të përdoren versione identike të programeve, varësive dhe komponenteve të ngarkesës, të përjashtohen të dhënat që ndryshojnë (data e përditësimit, mbushësit e rastit etj.), si dhe të ruhet rendi i ndërtimit të skedave dhe shpërndarjes së pakove në imazhin iso.
KujtojmĂ« se distribuimi NixOS bazohet nĂ« menaxherin e paketave Nix dhe ofron njĂ« sĂ«rĂ« zhvillimesh tĂ« veta qĂ« e thjeshtojnĂ« konfigurimin dhe mbĂ«shtetje e sistemit. PĂ«r shembull, nĂ« NixOS pĂ«rdoret njĂ« skedar i vetĂ«m konfigurimi tĂ« sistemit (configuration.nix), ofrohet mundĂ«sia e rikthimit tĂ« shpejtĂ« tĂ« azhurnimeve, mbĂ«shtetet kalimi midis gjendjeve tĂ« ndryshme tĂ« sistemit, mbĂ«shtetet instalimi i paketeve individuale nga pĂ«rdorues tĂ« ndryshĂ«m (paketat instalohen nĂ« katalogun e shtĂ«pisĂ«) dhe Ă«shtĂ« e mundur instalimi njĂ«kohĂ«sisht i disa versioneve tĂ« njĂ« programi. Kur pĂ«rdoret Nix, paketat instalohen nĂ« njĂ« pemĂ« tĂ« veçantĂ« direktesh /nix/store ose nĂ« nĂ«nkatalogun e katalogut tĂ« pĂ«rdoruesit. PĂ«r shembull, paketa instalohet si /nix/store/f2b5âŠ8a563-firefox-89.0.1/, ku âf2b5âŠâ Ă«shtĂ« identifikuesi unik i paketĂ«s qĂ« pĂ«rdoret pĂ«r tĂ« kontrolluar varĂ«sitĂ«.
Paketa paraqiten nĂ« formĂ«n e kontejnerĂ«ve qĂ« pĂ«rmbajnĂ« komponentĂ«t e nevojshĂ«m pĂ«r funksionimin e aplikacioneve. NdĂ«r paketat Ă«shtĂ« e mundur tĂ« pĂ«rcaktohen varĂ«sitĂ«, ndĂ«rsa pĂ«r tĂ« kontrolluar nĂ«se varĂ«sitĂ« janĂ« instaluar tashmĂ« pĂ«rdoret skanimi i identifikuesve-hash nĂ« direktorinĂ« e paketave tĂ« instaluara. ĂshtĂ« e mundur si shkarkimi i paketave binarĂ« tĂ« gatshme nga depoja (kur azhurnohen paketat binarĂ«, shkarkohen vetĂ«m ndryshimet delta), ashtu edhe ndĂ«rtimi nga burimet e teksteve me tĂ« gjitha varĂ«sitĂ«. Koleksioni i paketave paraqitet nĂ« njĂ« depo tĂ« veçantĂ« Nixpkgs.
Burimi: opennet.ru
