Добавить в корзинуПозвонить
Найти в Дзене
Новости linux

Интригующий: «Код закрыли во имя безопасности»: Почему TrueNAS спрятал свою сборку от сообщества и при чём тут Secure Boot?

Изменение стало очевидным после того, как репозиторий TrueNAS на GitHub, где ранее размещались инструменты сборки, был помечен как устаревший. «Этот репозиторий больше не поддерживается активно. Система сборки TrueNAS, ранее размещённая здесь, была перенесена во внутреннюю инфраструктуру. Этот переход был необходим для выполнения новых требований безопасности, включая поддержку Secure Boot и связанных с ней функций обеспечения целостности платформы, которые требуют более жёсткого контроля над конвейером сборки и подписи. Дальнейшие обновления, запросы на слияние или сообщения об ошибках приниматься не будут. Существующий контент сохраняется здесь только для исторической справки», — сообщается на странице репозитория. При этом многие пользователи применяют TrueNAS для домашних лабораторий и самостоятельного размещения. Некоторые из них задавались вопросом, оправдывают ли требования Secure Boot (о нём упоминалось в первоначальном посте) удаление общедоступного репозитория сборки, отмечая
Интригующий: «Код закрыли во имя безопасности»: Почему TrueNAS спрятал свою сборку от сообщества и при чём тут Secure Boot?
Интригующий: «Код закрыли во имя безопасности»: Почему TrueNAS спрятал свою сборку от сообщества и при чём тут Secure Boot?

Изменение стало очевидным после того, как репозиторий TrueNAS на GitHub, где ранее размещались инструменты сборки, был помечен как устаревший.

«Этот репозиторий больше не поддерживается активно. Система сборки TrueNAS, ранее размещённая здесь, была перенесена во внутреннюю инфраструктуру. Этот переход был необходим для выполнения новых требований безопасности, включая поддержку Secure Boot и связанных с ней функций обеспечения целостности платформы, которые требуют более жёсткого контроля над конвейером сборки и подписи. Дальнейшие обновления, запросы на слияние или сообщения об ошибках приниматься не будут. Существующий контент сохраняется здесь только для исторической справки», — сообщается на странице репозитория.

При этом многие пользователи применяют TrueNAS для домашних лабораторий и самостоятельного размещения. Некоторые из них задавались вопросом, оправдывают ли требования Secure Boot (о нём упоминалось в первоначальном посте) удаление общедоступного репозитория сборки, отмечая, что многие дистрибутивы Linux поддерживают общедоступные инструменты, сохраняя при этом инфраструктуру подписи в закрытом доступе.

Днём позже упоминание о Secure Boot было удалено.

Многие члены сообщества выразили обеспокоенность тем, что перенос конвейера сборки за внутреннюю инфраструктуру может снизить прозрачность процесса создания официальных образов. Удаление общедоступной системы сборки также вызвало вопросы о возможности независимого воспроизведения артефактов релизов.

В обсуждении на Reddit сотрудник TrueNAS заявил, что поддержание как внутреннего конвейера релизов, так и общедоступной системы сборки приведёт к дублированию работы. По его словам, проект предпочитает сосредоточиться на внутреннем процессе сборки. Сотрудник также подчеркнул, что компоненты проекта с открытым исходным кодом остаются доступными под существующими лицензиями.

«Тем не менее, репозиторий всё ещё существует. Пользователи могут создавать форки/поддерживать его. Все компоненты с открытым исходным кодом могут быть собраны, если сообщество этого пожелает. Но я готов поспорить, что 99% людей, комментирующих эту тему, никогда раньше не собирали репозиторий из исходного кода и никогда не захотят этого делать? Это огромная работа, требующая постоянного поддержания. Особенно учитывая, что крупнейшими потребителями, как правило, являются зарубежные форки, которые ничего не вносят в общую разработку TrueNAS, это огромная нагрузка для нас, которая не приносит реальной пользы», — написал он.

Таким образом, несмотря на изменение системы сборки, программный стек TrueNAS остаётся в значительной степени открытым. TrueNAS построен на Debian, OpenZFS и других компонентах с открытым исходным кодом, причём основные части распространяются под лицензией GNU GPL3, которая требует, чтобы исходный код, соответствующий распространяемым бинарным файлам, был доступен.

Однако для пользователей основной вопрос связан с прозрачностью. Общедоступные системы сборки позволяют членам сообщества проверять и воспроизводить шаги, используемые для создания официальных релизов. Когда эти конвейеры работают за внутренней инфраструктурой, внешним участникам становится сложнее проверить, насколько выпущенные бинарные файлы точно соответствуют общедоступному исходному коду.

В то же время, нередко компании поддерживают частные конвейеры выпуска, продолжая при этом публиковать свой исходный код. Организации часто используют внутреннюю инфраструктуру сборки для управления ключами подписи, контроля процессов выпуска или интеграции внутренних процессов тестирования и соответствия требованиям.

На данный момент репозиторий сборки TrueNAS остаётся доступным в виде архивного справочного материала, в то время как официальный процесс сборки продолжается во внутренней инфраструктуре iXsystems.

В конце октября 2025 года iXsystems выпустила TrueNAS 25.10. Новая версия платформы получила поддержку NVMe over Fabric (NVMe-oF), улучшения производительности для файловой системы ZFS и другие доработки благодаря обновлённой OpenZFS 2.3.4.

Мы постараемся держать вас в курсе всех важнейших новостей мира Linux и свободного программного обеспечения. Оставайтесь с нами и подписывайтесь на наши обновления!