再現性ビルド101:


ソースコードを取り出し、ビルドし、毎回(ビット単位で完全一致)の正確なバイナリを得ることができます。出力が異なる場合?何か不正なことが起きた可能性があります(バックドア、改ざん、サプライチェーン攻撃)。これは、侵害された依存関係や悪意のあるアップデートに対する暗号の最良の防御策です。

問題点:
再現性のあるビルドでも、全てのチェーンが正当であることをどう証明するか?ソースコード、依存関係、ビルド環境、ログ、最終成果物... すべてをGitHub、npm、またはその他の信頼できる場所を信用せずに検証可能にする必要があります。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン