<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Google представил проект OSS Rebuild для выявления скрытых изменений в пакетах</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137408.html</link>
    <description>Компания Google представила проект OSS Rebuild, предназначенный для выявления скрытых изменений в готовых пакетах, публикуемых в репозиториях. Работа OSS Rebuild основана на концепции воспроизводимых сборок и сводится к проверке соответствия размещённого в репозитории пакета с пакетом полученным на основе пересборки из эталонного исходного кода, соответствующего заявленной версии пакета. Код инструментария написан на языке Go и распространяется под лицензией Apache 2.0...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63613&lt;br&gt;</description>

<item>
    <title>Google представил проект OSS Rebuild для выявления скрытых и... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137408.html#59</link>
    <pubDate>Sun, 27 Jul 2025 23:42:37 GMT</pubDate>
    <description>т.е. эта фигня просто берет и пересобирает проект? а в чем проблема просто собрать проект из исходников не прибегая к левым бинарникам? это как минимум безопаснее.&lt;br&gt;</description>
</item>

<item>
    <title>Google представил проект OSS Rebuild для выявления скрытых и... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137408.html#57</link>
    <pubDate>Thu, 24 Jul 2025 18:29:02 GMT</pubDate>
    <description>Я как бы про это и говорил.&lt;br&gt;Си компилируется для аппаратного процессора. И интерпретируется им.&lt;br&gt;Питон компилируется для программного недопроцессора. И интерпретируется им.&lt;br&gt;А вот при реализации настоящего интерпретатора исходник не компилируется в другой язык, он передаётся построчно на вход интерпретатора. Передал строку, выполнил, передал следующую, выполнил. Иначе это не интерпретатор.&lt;br&gt;&lt;br&gt;C-код (весь) -&amp;gt; машинный код (инструкция) -&amp;gt; аппаратный процессор (быстрый интерпретатор)&lt;br&gt;Python-код (весь) -&amp;gt; байт-код (инструкция) -&amp;gt; PVM (тормозной интерпретатор) -&amp;gt; аппаратный процессор (быстрый интерпретатор)&lt;br&gt;&lt;br&gt;И там и там, в конце-концов, построчная интерпретация.&lt;br&gt;Но в одном случае машинного кода, а в другом - байт-кода.&lt;br&gt;А перед этим код исходников первичных языков компилируется и переводится на другой язык.&lt;br&gt;&lt;br&gt;А вот как в обычном интерпретаторе:&lt;br&gt;&lt;br&gt;Basic-код (строка) -&amp;gt; Basic (тормозной интерпретатор) -&amp;gt; аппаратный процессор (быстрый интерпретатор).&lt;br&gt;Перевода исходника на другой язык не происходит.&lt;br&gt;&lt;br&gt;Убираем</description>
</item>

<item>
    <title>Google представил проект OSS Rebuild для выявления скрытых и... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137408.html#56</link>
    <pubDate>Thu, 24 Jul 2025 16:41:01 GMT</pubDate>
    <description>Видимо да. Своего то нет&lt;br&gt;</description>
</item>

<item>
    <title>Google представил проект OSS Rebuild для выявления скрытых и... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137408.html#55</link>
    <pubDate>Thu, 24 Jul 2025 13:18:40 GMT</pubDate>
    <description>Всё это форма казуистики. Есть факт - исполняемый файл Си и полностью компилируемых языков ничего не требует. чтобы выполняться на другом компьютере. Исполняемый файл, созданный с помощью Python,  включает интерпретатор Python и все необходимые библиотеки (если вы собирали его правильно). Си на выходе дает нативный машинный код, python в довесок включает виртуальный процессор. Это как игры Unity, если их посмотреть с помощью CE, например, то увидим, что в памяти есть модуль Unity, который интерпретирует игру написанную разработчиками (она размещается в отдельном регионе памяти).  &lt;br&gt;</description>
</item>

<item>
    <title>Google представил проект OSS Rebuild для выявления скрытых и... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137408.html#54</link>
    <pubDate>Wed, 23 Jul 2025 21:20:20 GMT</pubDate>
    <description>&amp;gt; Он интерпретирует промежуточный (не выполняемый аппаратным процессором) код, то есть ои &lt;br&gt;&amp;gt; интерпретатор. Читайте типы интерпретаторов.&lt;br&gt;&amp;gt; https://ru.wikipedia.org/wiki/&#037;D0&#037;98&#037;D0&#037;BD&#037;D1&#037;82&#037;D0&#037;B5&#037;D1&#037;80&#037;D0&#037;BF&#037;D1&#037;80&#037;D0&#037;B5&#037;D1&#037;82&#037;D0&#037;B0&#037;D1&#037;82&#037;D0&#037;BE&#037;D1&#037;80&lt;br&gt;&lt;br&gt;Так этот код уже не исходник на питоне. Это байт-код среды выполнения. Среда выполнения не выполняет инструкции языка Python.&lt;br&gt;&lt;br&gt;Если ты интерпретируешь не питон, то интерпретируемым является не питон. Логично?&lt;br&gt;Интерпретируемым в данном случае является язык байт-код - машинный язык виртуальной машины PVM, но не исходный код на языке Python.&lt;br&gt;&lt;br&gt;Так же как язык байт-код в JVM не связан с исходником на языке Java, потому что он мог быть получен из Kotlin, или Scala, или ещё какого-то транслирующегося в байт-код JVM.&lt;br&gt;&lt;br&gt;Кстати, а Java у вас тоже интерпретируемый язык?&lt;br&gt;Или она компилируемая, хотя там выполняется всё тот же (промежуточный, не выполняемый аппаратным процессором) байт-код в виртуальной среде выполнения? Если она всё же - интерпретируемый язык, то что</description>
</item>

<item>
    <title>Google представил проект OSS Rebuild для выявления скрытых и... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137408.html#53</link>
    <pubDate>Wed, 23 Jul 2025 11:26:35 GMT</pubDate>
    <description>&amp;gt;вошедшие учат, что питон - интерпретируемый язык.&lt;br&gt;&lt;br&gt;Он интерпретирует промежуточный (не выполняемый аппаратным процессором) код, то есть ои интерпретатор. Читайте типы интерпретаторов.&lt;br&gt;https://ru.wikipedia.org/wiki/&#037;D0&#037;98&#037;D0&#037;BD&#037;D1&#037;82&#037;D0&#037;B5&#037;D1&#037;80&#037;D0&#037;BF&#037;D1&#037;80&#037;D0&#037;B5&#037;D1&#037;82&#037;D0&#037;B0&#037;D1&#037;82&#037;D0&#037;BE&#037;D1&#037;80&lt;br&gt;</description>
</item>

<item>
    <title>Google представил проект OSS Rebuild для выявления скрытых и... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137408.html#51</link>
    <pubDate>Wed, 23 Jul 2025 11:06:31 GMT</pubDate>
    <description>Надеюсь это не для того, чтобы формально снять вопрос соответствия исходникам. Типа, спите спокойно, качайте не глядя - всё контролируется нами.  ))&lt;br&gt;</description>
</item>

<item>
    <title>Google представил проект OSS Rebuild для выявления скрытых и... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137408.html#50</link>
    <pubDate>Wed, 23 Jul 2025 11:01:52 GMT</pubDate>
    <description>Так дело в том, чтобы проверить соответствие бинарника исходнику и наоборот. Чтобы не выдавали левые исходники как основу бинарника.   &lt;br&gt;</description>
</item>

<item>
    <title>Google представил проект OSS Rebuild для выявления скрытых и... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137408.html#49</link>
    <pubDate>Wed, 23 Jul 2025 10:58:45 GMT</pubDate>
    <description>А рядом ещё sig.sig ))&lt;br&gt;</description>
</item>

</channel>
</rss>
