[Industry News] 看看Debian 的100%可复现构建影响网络安全的底层逻辑
Tofloor
poster avatar
9136
deepin
2026-05-22 08:59
Author

【Debian 14史诗级更新:100%可复现构建,让数学代替信任守护开源安全-哔哩哔哩】 https://b23.tv/Xx3Qtjw

Reply Favorite View the author
All Replies
avatar
wlly-lzh
deepin
2026-05-22 11:06
#1

还得是Debian,不愧是基石!

Reply View the author
avatar
说书人
deepin
2026-05-22 12:29
#2

debian 14 ,稳若磐石like

这才是 真根

Reply View the author
avatar
CTZ老斑鸠
deepin
2026-05-22 13:38
#3

统信和老牌根社区差距还是挺大的,这是真·底蕴。

(话说deepin还有做中文linux发行版根社区的打算吗

Reply View the author
avatar
9136
deepin
2026-05-22 13:50
#4
CTZ老斑鸠

统信和老牌根社区差距还是挺大的,这是真·底蕴。

(话说deepin还有做中文linux发行版根社区的打算吗

Debian 社区经过了20多年的沉淀,deepin 才几年,也需要时间沉淀

Reply View the author
avatar
CTZ老斑鸠
deepin
2026-05-22 14:14
#5
9136

Debian 社区经过了20多年的沉淀,deepin 才几年,也需要时间沉淀

debian要求复现构建也是花了十年时间。不过deepin体量小用户少,想要强推的话应该比其他发行版更容易。就怕动作变形,搞成第二个snaptail

Reply View the author
avatar
mozixun
Moderator
2026-05-22 15:16
#6
CTZ老斑鸠

统信和老牌根社区差距还是挺大的,这是真·底蕴。

(话说deepin还有做中文linux发行版根社区的打算吗

首先Debian能这么做是因为有Cannonical作为背后推动者, 你以为它只是社区实际上Debian的KDE维护跟弄Kubuntu的几乎是一波人

然后Debian的依赖也并非100%完整, 尤其是对于rust-rustix这样的依赖, 并非每个Rust依赖和版本限制都是写到位的

最后根社区的定义指的是GLIBC, Clang (LLVM), GCC这些基础工具链自行控制版本和补丁数量, 而非走debian构建目录构建出deb包=是debian下游, Ubuntu在事实上已经是根社区, LinuxMINT不是根社区是因为它的软件包版本控制直接来源于Ubuntu LTS。如果你只是嫌deepin自带的GCC/Rust/LLVM/Go/Mesa版本太老也有升级过的源

Reply View the author
avatar
兆兆嘟嘟嘟
Moderator
2026-05-22 18:37
#7
mozixun

首先Debian能这么做是因为有Cannonical作为背后推动者, 你以为它只是社区实际上Debian的KDE维护跟弄Kubuntu的几乎是一波人

然后Debian的依赖也并非100%完整, 尤其是对于rust-rustix这样的依赖, 并非每个Rust依赖和版本限制都是写到位的

最后根社区的定义指的是GLIBC, Clang (LLVM), GCC这些基础工具链自行控制版本和补丁数量, 而非走debian构建目录构建出deb包=是debian下游, Ubuntu在事实上已经是根社区, LinuxMINT不是根社区是因为它的软件包版本控制直接来源于Ubuntu LTS。如果你只是嫌deepin自带的GCC/Rust/LLVM/Go/Mesa版本太老也有升级过的源

canonical在背后推动debian?我记得canonical是ubuntu的开发商。

Reply View the author
avatar
mozixun
Moderator
2026-05-22 19:02
#8
兆兆嘟嘟嘟

canonical在背后推动debian?我记得canonical是ubuntu的开发商。

你可以看一下主要是谁在推rust包在debian里的更新 ))

Reply View the author
avatar
CTZ老斑鸠
deepin
a day ago
#9
mozixun

首先Debian能这么做是因为有Cannonical作为背后推动者, 你以为它只是社区实际上Debian的KDE维护跟弄Kubuntu的几乎是一波人

然后Debian的依赖也并非100%完整, 尤其是对于rust-rustix这样的依赖, 并非每个Rust依赖和版本限制都是写到位的

最后根社区的定义指的是GLIBC, Clang (LLVM), GCC这些基础工具链自行控制版本和补丁数量, 而非走debian构建目录构建出deb包=是debian下游, Ubuntu在事实上已经是根社区, LinuxMINT不是根社区是因为它的软件包版本控制直接来源于Ubuntu LTS。如果你只是嫌deepin自带的GCC/Rust/LLVM/Go/Mesa版本太老也有升级过的源

deepin背后还有统信呢,都v25了不还是连依赖都写不明白。商业公司介入不全是坏事,论迹不论心。Cannonical能让debian花十年的时间来做这种有益于社区和用户的事情,这就是一家好企业。

统信放任deepin的依赖越写越烂,那就该被骂

Reply View the author
avatar
mozixun
Moderator
a day ago
#10
CTZ老斑鸠

deepin背后还有统信呢,都v25了不还是连依赖都写不明白。商业公司介入不全是坏事,论迹不论心。Cannonical能让debian花十年的时间来做这种有益于社区和用户的事情,这就是一家好企业。

统信放任deepin的依赖越写越烂,那就该被骂

统信放任deepin的依赖越写越烂,那就该被骂

我在说这个吗, 建议审题, 虽然deepin依赖没写好不需要我说你也会积极参与

其次, snap好用吗, 觉得好用那我也没话说

Reply View the author
avatar
CTZ老斑鸠
deepin
a day ago
#11
mozixun

统信放任deepin的依赖越写越烂,那就该被骂

我在说这个吗, 建议审题, 虽然deepin依赖没写好不需要我说你也会积极参与

其次, snap好用吗, 觉得好用那我也没话说

可复现构建和snap不是一回事吧?

我认为snap就是巧克力味的💩

Reply View the author
avatar
mozixun
Moderator
21 hours ago
#12
CTZ老斑鸠

可复现构建和snap不是一回事吧?

我认为snap就是巧克力味的💩

我指的是

Cannonical能让debian花十年的时间来做这种有益于社区和用户的事情,这就是一家好企业

可复现构建也跟deepin v25之前爆出的依赖问题无关, 可复现针对的是类似于Rustls/Rustls-Native-Cert这种互相依赖高版本的苦命鸳鸯要求可直接编译出现有仓库中的成品

Reply View the author