Google выпустила открытое решение OSS Rebuild для выявления скрытых изменений в готовых пакетах в репозиториях
Компания Google выпустила открытое решение OSS Rebuild для выявления скрытых изменений в готовых пакетах, публикуемых в репозиториях.
Исходный код проекта написан на языке Go и опубликован на GitHub под лицензией Apache 2.0. Принцип работы OSS Rebuild основан на концепции воспроизводимых сборок и сводится к проверке соответствия размещённого в репозитории пакета с пакетом полученным на основе пересборки из эталонного исходного кода, соответствующего заявленной версии пакета.
habr.com