git stOn Sun, 2026-08-09 at 14:30 +0200, Sébastien Dinot wrote:
> Bonjour Basile, bonjour à tou⋅te⋅s,
>
> Le 2026-08-08 19:20, Basile STARYNKEVITCH a écrit :
> > J'aurais besoin d'idées pour enregister dans l'exécutable lui-meme
> > (facilement utilisable par le débogueur GDB) la longue liste des
> > arguments de compilations.
>
> Je ne sais pas répondre à ta question, mais elle m'intrigue, car je
> ne
> comprends pas l'intérêt de la manœuvre. Ne serait-il pas plus
> intéressant de viser un build reproductible ? « Reproductible » au
> sens
> où la compilation des mêmes sources avec les mêmes options et la même
> version des outils sur deux PC différents à deux moments différents
> produit le même binaire, à l'octet prêt :
>
> https://reproducible-builds.org/
>
> La reproductibilité des builds améliore la sécurité (on peut être
> certain que l'exécutable distribué est bien celui que l'on obtient en
> récupérant les sources publiées, que cet exécutable n'a pas été
> généré à
> partir d'autres sources ou en injectant au passage une charge utile
> exogène). Lorsque la compilation est reproductible, elle est de facto
> pleinement documentée :
> * par le code source et le commit de la version compilée ;
> * les scripts de compilation associés.
>
> Il ne reste plus qu'à enregistrer ces informations quelque part et à
> les
> signer cryptographiquement pour en garder une trace durable et
> vérifiable.
>
> Pour faciliter la reproductibilité, on peut figer les environnements
> de
> compilation et d'exécution dans un ou plusieurs conteneurs.
>
> Sébastien
>