Документ взят из кэша поисковой машины. Адрес оригинального документа : http://uneex.mithril.cs.msu.su/LecturesCMC/Distro2006/06_Hasher
Дата изменения: Unknown
Дата индексирования: Sun Apr 10 05:35:55 2016
Кодировка: UTF-8
LecturesCMC/Distro2006/06_Hasher - UNИX

О надежной и безопасной сборке пакета

а также об официантке, самоделке, уникумах, горшке меду, черной шляпе, о псевдосуперпользователе в частности и о единстве в трех лицах вообще...

Лекция подготовлена по материалам доклада Дмитрия Левина на Первой Конференции разработчиков свободных программ на Протве в 2004 году. Формулировки во многих случаях авторские.

Предыстрория: "самодельные" дистрибутивы

Все это позволяет:

Сборка на собственном ("боевом") компьютере

Ненадежность

Небезопасность

Дистрибутив как предмет атаки

Дистрибутив привлекателен как объект атаки ("объект атаки" -- "предмет атаки"):

Слабые места при сборке дистрибутива:

Hasher: надежность, безопасность, масштабируемость

Пример сборочной среды "нового поколения" -- hasher, использующийся в ALT Linux

Требования к сборочной технологии

Технология сборки элементов дистрибутива должна

Трехпользовательская модель Hasher

Хост-система

Сборочная среда

C Вызывающий пользователь

Переключатель hasher-priv (root)

R Псевдо-root

U Псевдо-пользовтель

"Путь пакета" в Hasher


Сайт Hasher: ftp://ftp.altlinux.org/pub/people/ldv/hasher


CategoryLectures CategoryCmc CategoryUneex

LecturesCMC/Distro2006/06_Hasher (последним исправлял пользователь eSyr 2009-09-13 04:00:40)