The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Сбои в системах сборки из-за изменения контрольных сумм архивов в GitHub"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для слежения за появлением новых сообщений в нити, нажмите "Проследить за развитием треда".
. "Сбои в системах сборки из-за изменения контрольных сумм архи..." +/
Сообщение от Аноним (-), 04-Фев-23, 12:28 
> для этого контрольную сумму подписывают,

Захардкодить sha256 тарбола какой в сборочный скрипт достигает ту же цель но быстрее, эффективнее и меньше утилит надо. Ах да, чтобы майк вообще смог подписать что-то - ему приватный ключ надо давать. И тогда они смогут грузить левак. Вот уж фиг им.

А с хэшом все просто: если я знаю что хочу тарбол с хэшом 1234....CDEF - я либо получаю его, либо нет, промежуточных вариантов нет. И нет никакого шанса это подменить если я знаю что мне надо именно 1234....CDEF - а не что-то еще. Тут правда вознимает вопрос где я скрипт с вколоченой константой равной 1234....CDEF для хэша взял и почему я им доверяю но это другой вопрос.

Зачем майкам потребовалось ворошить уже существующие тарболы - вопрос интересный. Заодно они узнали что опенсорсеры оказывается еще и проверяют что им отгружают, экие злыдни.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Сбои в системах сборки из-за изменения контрольных сумм архивов в GitHub, opennews, 03-Фев-23, 18:03  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру