Debian 的 Live Image 可以重現構建了 (reproducible build)

在 Hacker News 上看到「Debian bookworm live images now reproducible (lwn.net)」,在 Debian 上的 Live Image 可以重現了構建了:「Debian bookworm live images now fully reproducible」。 Reproducible builds 可以證明 build 出來的東西沒有被「私下」加料,因為其他人也可以拿一樣的 source 編出同樣的 binary。 因為這是 OS 層的東西,算是 chain of trust 非常前端的一環,對於很在意安全性的人來說,這點讓 Debian 變成了可被稽核驗證的項目,而非單純相信原廠…

blog.gslin.org/archives/2025/0

0

If you have a fediverse account, you can quote this note from your own instance. Search https://abpe.org/users/gslin/statuses/114231182449412292 on your instance and quote it. (Note that quoting is not supported in Mastodon.)