From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <3F5C49D5.6050808@altlinux.ru> Date: Mon, 08 Sep 2003 13:20:21 +0400 From: aen User-Agent: Mozilla/5.0 (X11; U; Linux i686; ru-RU; rv:1.3) Gecko/20030309 X-Accept-Language: ru-ru, ru MIME-Version: 1.0 To: community@altlinux.ru Subject: Re: [Comm] ALT vs Gentoo References: <20030905134053.GA5968@mail.ru> <200309052047.20795.sinom@ktk.ru> <1343571668.20030905161530@tavrida.com> <3F58A983.4060308@altlinux.ru> <338979589.20030905181413@tavrida.com> <20030905154949.GC977@sam-solutions.net> <1237712497.20030905193237@tavrida.com> <20030905165201.GD977@sam-solutions.net> <1456379002.20030905210021@tavrida.com> <20030905182410.GA29555@sam-solutions.net> <402846845.20030908113720@tavrida.com> In-Reply-To: <402846845.20030908113720@tavrida.com> Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.2 Precedence: list Reply-To: community@altlinux.ru List-Id: List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 08 Sep 2003 08:53:37 -0000 Archived-At: List-Archive: List-Post: > >AB> Вопросы безопасности сборки они вообще >AB> рассматривают? Так, чтобы нельзя было встроить в сборку закладку и >AB> спровоцировать пользователя ее выполнить как элемент сборки на своей >AB> машине? Насколько существенно все это проверяется? Насколько точно >AB> отслеживается попадание небезопасного кода на сборочную машину (читай, >AB> машину пользователя)? >Тут Ваша критика естественно разумна, и возможно, есть за что их >критиковать (может, рассматривают недостаточно хорошо, допускаю и это). >Но опять же, возможно. Напимер, мне, как пользователю, приходится >доверять им (Gentoo) так же, как и Вам (ALT). >Как я могу знать о том, что у вас нет небезопасного кода, который >может попасть ко мне на машину? Только специалист может в этом >разобраться. > Конечно, Вам приходится доверять специалистам. Но наши сборки проходят на наших серверах, они подписаны нами. Вы же сами собираете пакеты Gentoo и, по сути, берете бОльшую часть ответственности на себя. Если Вам нравится все собирать в своей системе -- отлично, Gentoo ориентирован на Вас. Мы не считаем, что сборка всего подряд -- то, что нужно делать пользователю, не разбирающемуся в происходящем. Мы вообще против того, чтобы делать что-то, не понимая сути. У нас есть свои технологии сборки, которые рассчитаны на разработчиков. Это пакеты sandman, hasher --разработки ALT Linux Team, они есть в Сизифе. Хотите -- почитайте, попробуйте, Вам многое станет ясно, но это -- не такая простая работа. Rgrds, AEN > > > > >