-
Notifications
You must be signed in to change notification settings - Fork 25
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Uzupełnienie brakującej dokumentacji wyjaśniającej jak zweryfikować wiarygodność kodu źródłowego #95
Comments
@kamil98 przyjrzymy się temu i postaramy się jak najszybciej wrócić z informacją zwrotną 😄 |
@kamil98 o ile w przypadku aplikacji na platforme android jest to dosc proste i tylko lekko "krzywe" (sciaganie apk odbywa sie przez apkpure lub inne niezbyt zaufane zrodlo) o tyle w tym wypadku jest juz super "krzywo":
Mysle, ze posiadanie macOS'a + jailbreak'owanego urzadzenia to wystarczajacy bloker dla "szerszej publicznosci" by nie przeprowadzac tego testu we wlasnym zakresie. Ale jesli sie myle (a mam nadzieje, ze tak jest) to moze jest ktos w naszej spolecznosci kto powyzsze wymagania spelnia i chcialby pokazac "nam", "jak to sie robi"? ;) |
Zdaję sobie sprawę z tego, że ten proces nie jest prosty, ale jest to (popraw mnie jeżeli się mylę) jedyny dostępny proces, umożliwiający weryfikację skompilowanej aplikacji, a co za tym idzie audyt kodu źródłowego. Właśnie dlatego potrzebna jest dokumentacja, która krok po kroku go wyjaśni. Mam nadzieję, że autorom aplikacji zależy na przejrzystości całego projektu, która jest niesamowicie ważna ze względu na liczne kontrowersje z nim związane, i że zdecydują się na jej opracowanie i opublikowanie. |
@kamil98 Przyznaje, masz racje, taka dokumentacja bylaby ekstra. |
cześć @kamil98, napisałem w tej sprawie do Apple, jak tylko będę miał jakiś konkret od nich to wrócę z odpowiedzią. Pozdrawiam. |
Zgodnie z obietnicą wracam z odpowiedzią (cytuje): |
…lidacjikluczyTEK Upload Validation & Debug console
Obecna dokumentacja nie informuje o tym jak zweryfikować czy kod źródłowy, który jest w tym repozytorium został faktycznie użyty do skompilowania aplikacji, która jest w AppStore.
Proszę o stworzenie dokumentacji, która umożliwi to szerszej publiczności. Przykład takiej dokumentacji: https://core.telegram.org/reproducible-builds#reproducible-builds-for-ios
The text was updated successfully, but these errors were encountered: