Linux E X P R E S

Facebook

Debian chce mít všechny balíčky reprodukovatelně kompilovatelné

Debian

Tvůrci linuxové distribuce Debian pracují na tom, aby byly všechny balíčky získávány reprodukovatelnou kompilací. Důvody a principy popisoval Jérémy Bobbio na konferenci CCC.


Během procesu kompilace se může do softwaru dostat něco, co ve zdrojových kódech původně nebylo – třeba zadní vrátka. Edward Snowden například ukázal, jak americká služba CIA zasahovala do kompilace softwaru firmy Apple. Tomu lze čelit reprodukovatelnou kompilací, kdy se z určitých zdrojových kódů za definovaných podmínek získá vždy zcela totožný binární strojový kód. Jakákoli změna pak znamená, že byla kompilace zkompromitována.

Tvůrci linuxové distribuce Debian pracují už přibližně rok na tom, aby byly všechny balíčky reprodukovatelně kompilovatelné. Proč se to dělá a hlavně jak toho dosáhnout (a že to není jednoduché), na konferenci Chaos Communication Camp popisoval (prezentace, video) vývojář Jérémy Bobbio. Podstatná většina balíčků už je takto kompilovatelná, stále ale ještě mnoho balíčků zbývá k dořešení. Aktuální stav lze sledovat na webu reproducible.debian.org.

Diskuze (7) Nahoru