Notice: file_put_contents(): Write of 17324 bytes failed with errno=28 No space left on device in /var/www/tgoop/post.php on line 50
Linux / Линукс@linux_gram P.8308
LINUX_GRAM Telegram 8308
В NixOS предложен метод защиты от подстановки бэкдоров

После скандала с бэкдором в XZ, NixOS предложил радикальный метод защиты: повторяемые сборки, которые сравнивают бинарные файлы, собранные из Git-репозитория и официальных архивов. Если результаты различаются — это сигнал о возможной подмене кода.

Планы и сложности:
• Сначала метод протестируют на пакете xz. Если удачно — распространят на другие пакеты в nixpkgs.
• Многие проекты (как PostgreSQL) уже внедряют повторяемую генерацию архивов, но это редкость.
• Дополнительные файлы в архивах (man-страницы, скрипты) мешают прямой сверке.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29🤔3



tgoop.com/linux_gram/8308
Create:
Last Update:

В NixOS предложен метод защиты от подстановки бэкдоров

После скандала с бэкдором в XZ, NixOS предложил радикальный метод защиты: повторяемые сборки, которые сравнивают бинарные файлы, собранные из Git-репозитория и официальных архивов. Если результаты различаются — это сигнал о возможной подмене кода.

Планы и сложности:
• Сначала метод протестируют на пакете xz. Если удачно — распространят на другие пакеты в nixpkgs.
• Многие проекты (как PostgreSQL) уже внедряют повторяемую генерацию архивов, но это редкость.
• Дополнительные файлы в архивах (man-страницы, скрипты) мешают прямой сверке.

Linux / Линукс
🥸

BY Linux / Линукс




Share with your friend now:
tgoop.com/linux_gram/8308

View MORE
Open in Telegram


Telegram News

Date: |

Administrators Some Telegram Channels content management tips To delete a channel with over 1,000 subscribers, you need to contact user support Clear The visual aspect of channels is very critical. In fact, design is the first thing that a potential subscriber pays attention to, even though unconsciously.
from us


Telegram Linux / Линукс
FROM American