Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 29-09-2015 15:34:13

deuchdeb
Moderato ma non troppo
Lieu : Pays de Cocagne
Distrib. : Jessie 8 + backports
Noyau : linux-image-3.16
(G)UI : KDE4.14 - Mate
Inscription : 13-01-2010

Debian veut créer des logiciels à l’épreuve des Backdoors de la CIA

Debian veut créer des logiciels à l’épreuve des Backdoors de la CIA


Jérémy Bobbio du projet Debian propose la solution des compilations reproductibles (Reproducible Build) pour les 22 000 paquets Debian. Une compilation reproductible permet de vérifier la fiabilité du logiciel allant de son code source jusqu’au binaire.

Cette proposition de Debian vient après que Snowden ait révélé que la CIA a compromis le processus de compilation des binaires d’Apple en injectant des Backdoors dans la compilation à l’insu des développeurs. Apple utilise des paquets Debian pour le système iOS qui tourne sous l’iPhone, l’iPad et l’iPod. Pour empêcher ce type d’attaque, Debian travaille pour généraliser les compilations reproductibles.

Article complet ici: http://actualite.housseniawriting.com/t … -cia/8207/

Hors ligne

#2 29-09-2015 17:46:11

sogal
Black Metal Modo
Distrib. : Debian Testing
Noyau : 4.7
(G)UI : Gnome
Inscription : 09-05-2013
Site Web

Re : Debian veut créer des logiciels à l’épreuve des Backdoors de la CIA

Bonjour,

Merci pour cette info et ce lien. Cela fait un moment que je vois le terme "compilation reproductible" , ça a été l'occasion de me renseigner.
Quelques sources intéressantes :
https://2015.rmll.info/IMG/pdf/2015-07-06-lsm2015.pdf
https://reproducible.alioth.debian.org/ … utline.pdf
http://www.open-source-guide.com/Actual … -de-la-cia

Machine perso : Thinkpad x230 Debian Stretch | Machine pro : Thinpad T450 openSUSE Leap 42.2

Hors ligne

#3 29-09-2015 18:07:30

nIQnutn
Modérateur
Lieu : Lyon
Distrib. : Jessie
Noyau : Linux 3.16-amd64
(G)UI : XFCE
Inscription : 16-03-2012
Site Web

Re : Debian veut créer des logiciels à l’épreuve des Backdoors de la CIA

reste à s'assurer du code source.

Hors ligne

Pied de page des forums