Re: comment enregistrer les commandes de compilation? (C++, GCC récent) du moteur RefPerSys

Basile STARYNKEVITCH <[email protected]>
Newsgroups gmane.linux.debian.user.french
Message-ID <[email protected]>
git stOn Sun, 2026-08-09 at 14:30 +0200, Sébastien Dinot wrote:
> Bonjour Basile, bonjour à tou⋅te⋅s,
> 
> Le 2026-08-08 19:20, Basile STARYNKEVITCH a écrit :
> > J'aurais besoin d'idées pour enregister dans l'exécutable lui-meme
> > (facilement utilisable par le débogueur GDB) la longue liste des
> > arguments de compilations.
> 
> Je ne sais pas répondre à ta question, mais elle m'intrigue, car je
> ne 
> comprends pas l'intérêt de la manœuvre. Ne serait-il pas plus 
> intéressant de viser un build reproductible ? « Reproductible » au
> sens 
> où la compilation des mêmes sources avec les mêmes options et la même
> version des outils sur deux PC différents à deux moments différents 
> produit le même binaire, à l'octet prêt :
> 
> https://reproducible-builds.org/
> 
> La reproductibilité des builds améliore la sécurité (on peut être 
> certain que l'exécutable distribué est bien celui que l'on obtient en
> récupérant les sources publiées, que cet exécutable n'a pas été
> généré à 
> partir d'autres sources ou en injectant au passage une charge utile 
> exogène). Lorsque la compilation est reproductible, elle est de facto
> pleinement documentée :
> * par le code source et le commit de la version compilée ;
> * les scripts de compilation associés.
> 
> Il ne reste plus qu'à enregistrer ces informations quelque part et à
> les 
> signer cryptographiquement pour en garder une trace durable et 
> vérifiable.
> 
> Pour faciliter la reproductibilité, on peut figer les environnements
> de 
> compilation et d'exécution dans un ou plusieurs conteneurs.
> 
> Sébastien
>
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.