Комитет FESCo (Fedora Engineering Steering Committee), отвечающий за техническую часть разработки дистрибутива Fedora Linux, утвердил проект по обеспечению
повторяемых сборок пакетов в осеннем выпуске Fedora 43. Целью
инициативы заявлена возможность применения повторяемых сборок для не
менее, чем 99% пакетов в репозитории. Повторяемые сборки
дадут возможность формировать собственные RPM-пакеты, совпадающие с
предлагаемыми для загрузки готовыми бинарными пакетами. Совпадения
обеспечивается на уровне основных метаданных и включённых в пакет файлов
(отличаться будут только метаданные со временем сборки, сборочным
хостом и заверением цифровой подписью). Пользователь сможет лично
убедиться, что распространяемые в пакетах бинарные файлы собраны из
предоставляемых исходных текстов и не содержат скрытых изменений.
Проверка тождественности бинарной сборки позволяет не полагаться лишь на
доверие к сборочной инфраструктуре дистрибутива, компрометация компилятора или сборочного инстру