[#] В NixOS предложен метод защиты от подстановки бэкдоров, таких как в XZ
robot(spnet, 1) — All
2025-03-23 11:44:03


Для включения в репозиторий пакетов nixpkgs, применяемый в дистрибутиве NixOS, предложен режим повторяемых сборок, позволяющий выявлять случаи внедрения в код бэкдоров, напоминающие инцидент с проектом XZ. Представленный метод защиты позволяет обнаружить модификации в архивах с исходным кодом релиза, отсутствующие в репозиториях с кодом.

https://www.opennet.ru/opennews/art.shtml?num=62933