Re: comment enregistrer les commandes de compilation ? (C++, GCC récent) du moteur RefPerSys

Sébastien Dinot <[email protected]>
Newsgroups gmane.linux.debian.user.french
Message-ID <[email protected]>
Bonjour Basile, bonjour à tou⋅te⋅s,

Le 2026-08-08 19:20, Basile STARYNKEVITCH a écrit :
> J'aurais besoin d'idées pour enregister dans l'exécutable lui-meme
> (facilement utilisable par le débogueur GDB) la longue liste des
> arguments de compilations.

Je ne sais pas répondre à ta question, mais elle m'intrigue, car je ne 
comprends pas l'intérêt de la manœuvre. Ne serait-il pas plus 
intéressant de viser un build reproductible ? « Reproductible » au sens 
où la compilation des mêmes sources avec les mêmes options et la même 
version des outils sur deux PC différents à deux moments différents 
produit le même binaire, à l'octet prêt :

https://reproducible-builds.org/

La reproductibilité des builds améliore la sécurité (on peut être 
certain que l'exécutable distribué est bien celui que l'on obtient en 
récupérant les sources publiées, que cet exécutable n'a pas été généré à 
partir d'autres sources ou en injectant au passage une charge utile 
exogène). Lorsque la compilation est reproductible, elle est de facto 
pleinement documentée :
* par le code source et le commit de la version compilée ;
* les scripts de compilation associés.

Il ne reste plus qu'à enregistrer ces informations quelque part et à les 
signer cryptographiquement pour en garder une trace durable et 
vérifiable.

Pour faciliter la reproductibilité, on peut figer les environnements de 
compilation et d'exécution dans un ou plusieurs conteneurs.

Sébastien
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.