Debian 的 Live Image 可以重現構建了 (reproducible build)
在 Hacker News 上看到「Debian bookworm live images now reproducible (lwn.net)」,在 Debian 上的 Live Image 可以重現了構建了:「Debian bookworm live images now fully reproducible」。 Reproducible builds 可以證明 build 出來的東西沒有被「私下」加料,因為其他人也可以拿一樣的 source 編出同樣的 binary。 因為這是 OS 層的東西,算是 chain of trust 非常前端的一環,對於很在意安全性的人來說,這點讓 Debian 變成了可被稽核驗證的項目,而非單純相信原廠…
#builds #chain #debian #image #linux #live #reproducible #trust
