git stOn Sun, 2026-08-09 at 14:30 +0200, Sébastien Dinot wrote:
> Bonjour Basile, bonjour à tou⋅te⋅s,
> 
> Le 2026-08-08 19:20, Basile STARYNKEVITCH a écrit :
> > J'aurais besoin d'idées pour enregister dans l'exécutable lui-meme
> > (facilement utilisable par le débogueur GDB) la longue liste des
> > arguments de compilations.
> 
> Je ne sais pas répondre à ta question, mais elle m'intrigue, car je
> ne 
> comprends pas l'intérêt de la manœuvre. Ne serait-il pas plus 
> intéressant de viser un build reproductible ? « Reproductible » au
> sens 
> où la compilation des mêmes sources avec les mêmes options et la même
> version des outils sur deux PC différents à deux moments différents 
> produit le même binaire, à l'octet prêt :
> 
> https://reproducible-builds.org/
> 
> La reproductibilité des builds améliore la sécurité (on peut être 
> certain que l'exécutable distribué est bien celui que l'on obtient en
> récupérant les sources publiées, que cet exécutable n'a pas été
> généré à 
> partir d'autres sources ou en injectant au passage une charge utile 
> exogène). Lorsque la compilation est reproductible, elle est de facto
> pleinement documentée :
> * par le code source et le commit de la version compilée ;
> * les scripts de compilation associés.
> 
> Il ne reste plus qu'à enregistrer ces informations quelque part et à
> les 
> signer cryptographiquement pour en garder une trace durable et 
> vérifiable.
> 
> Pour faciliter la reproductibilité, on peut figer les environnements
> de 
> compilation et d'exécution dans un ou plusieurs conteneurs.
> 
> Sébastien
> 

Répondre à