Fedora a openSUSE budou mít reprodukovatelné balíčky

22. 4. 2024

Sdílet

pošta, balík, balíček, zásilka, doručení, doručování, logistika Autor: Depositphotos

Distribuce začínají pracovat na reprodukovatelných balíčcích protože to zjednodušuje bezpečnost. Každý si může balíček sám zkompilovat a prověřit jeho kontrolní součet s tím, který dodává distribuce. Nejdále je s reprodukovatelnými balíčky patrně Debian, který začal již v roce 2015. Například Trixie má přes 96 % reprodukovatelných balíčků.

Největším nepřítelem reprodukovatelných balíčků jsou různé časové značky, které při kompilaci vloží aktuální datum a čas do souborů. Debian je odstraňuje pomocí Perlového skriptu strip-nondeterminism. Fedora však nechce závislost na Perlu a pro 41 navrhuje program v Rustu add-determinism, který dělá v podstatě totéž. Časové značky jsou nahrazeny pevným $SOURCE_DATE_EPOCH. Na reprodukovatelných balíčcích pracuje také openSUSE. V současnosti má asi 95 % balíčků reprodukovatelných.

(zdroj: phoronix, phoronix)

Našli jste v článku chybu?

Autor zprávičky

První linux nainstaloval kolem roku 1994 a u něj zůstal. Později vystudoval fyziku a získal doktorát.