🛡 OSS Rebuild от Google: Проверка на подлог в открытом коде Google представил решение, которое может радикально изменить подход к безопасности open-source-экосистем. OSS Rebuild — инструмент для автоматической верификации целостности пакетов из PyPI, npm и Crates.io. 💥 В чём суть? Каждый день тысячи разработчиков устанавливают зависимости из публичных репозиториев — с верой в то, что эти пакеты собраны из «чистого» исходного кода. Но что если в опубликованной версии — вредоносная вставка, которую нет в исходниках? OSS Rebuild позволяет это выявить. Он пересобирает пакеты из оригинального кода и сравнивает результат с тем, что выложено в реестр. Если совпадают — значит всё чисто. Если нет — возможно, кто-то пытался вас взломать. 🧠 OSS Rebuild использует воспроизводимую сборку: идею, что один и тот же код при тех же условиях должен давать идентичный бинарный результат. 1⃣ Он автоматически анализирует, какие параметры сборки нужны для получения того самого пакета. 2⃣ После успешн
🛡 OSS Rebuild от Google: Проверка на подлог в открытом коде
22 июля 202522 июл 2025
2
2 мин