Bien vue, peut-être un Makefiles Le 9 août 2026 12:30:59 UTC, "Sébastien Dinot" <[email protected]> a écrit : > Bonjour Basile, bonjour à tou⋅te⋅s, > > Le 2026-08-08 19:20, Basile STARYNKEVITCH a écrit : > > J'aurais besoin d'idées pour enregister dans l'exécutable lui-meme > > (facilement utilisable par le débogueur GDB) la longue liste des > > arguments de compilations. > > Je ne sais pas répondre à ta question, mais elle m'intrigue, car je ne > comprends pas l'intérêt de la manœuvre. Ne serait-il pas plus intéressant de > viser un build reproductible ? « Reproductible » au sens où la compilation > des mêmes sources avec les mêmes options et la même version des outils sur > deux PC différents à deux moments différents produit le même binaire, à > l'octet prêt : > > https://reproducible-builds.org/ > > La reproductibilité des builds améliore la sécurité (on peut être certain que > l'exécutable distribué est bien celui que l'on obtient en récupérant les > sources publiées, que cet exécutable n'a pas été généré à partir d'autres > sources ou en injectant au passage une charge utile exogène). Lorsque la > compilation est reproductible, elle est de facto pleinement documentée : > * par le code source et le commit de la version compilée ; > * les scripts de compilation associés. > > Il ne reste plus qu'à enregistrer ces informations quelque part et à les > signer cryptographiquement pour en garder une trace durable et vérifiable. > > Pour faciliter la reproductibilité, on peut figer les environnements de > compilation et d'exécution dans un ou plusieurs conteneurs. > > Sébastien > > > -- > Sébastien Dinot > Ne goutez pas au logiciel libre, vous ne pourriez plus vous en passer ! > https://www.palabritudes.net/ >
Claire Ivaneka ₍^. .^₎⟆

