Re: comment enregistrer les commandes de compilation? (C++, GCC récent) du moteur RefPerSys
Basile STARYNKEVITCH <[email protected]>
| Newsgroups | gmane.linux.debian.user.french |
|---|---|
| Message-ID | <[email protected]> |
git stOn Sun, 2026-08-09 at 14:30 +0200, Sébastien Dinot wrote: > Bonjour Basile, bonjour à tou⋅te⋅s, > > Le 2026-08-08 19:20, Basile STARYNKEVITCH a écrit : > > J'aurais besoin d'idées pour enregister dans l'exécutable lui-meme > > (facilement utilisable par le débogueur GDB) la longue liste des > > arguments de compilations. > > Je ne sais pas répondre à ta question, mais elle m'intrigue, car je > ne > comprends pas l'intérêt de la manœuvre. Ne serait-il pas plus > intéressant de viser un build reproductible ? « Reproductible » au > sens > où la compilation des mêmes sources avec les mêmes options et la même > version des outils sur deux PC différents à deux moments différents > produit le même binaire, à l'octet prêt : > > https://reproducible-builds.org/ > > La reproductibilité des builds améliore la sécurité (on peut être > certain que l'exécutable distribué est bien celui que l'on obtient en > récupérant les sources publiées, que cet exécutable n'a pas été > généré à > partir d'autres sources ou en injectant au passage une charge utile > exogène). Lorsque la compilation est reproductible, elle est de facto > pleinement documentée : > * par le code source et le commit de la version compilée ; > * les scripts de compilation associés. > > Il ne reste plus qu'à enregistrer ces informations quelque part et à > les > signer cryptographiquement pour en garder une trace durable et > vérifiable. > > Pour faciliter la reproductibilité, on peut figer les environnements > de > compilation et d'exécution dans un ou plusieurs conteneurs. > > Sébastien >