HeadlinesBriefing favicon HeadlinesBriefing.com

W64devkit: Sicherheit, Toolchain und Multilib

Hacker News •
×

September 2026 war ein spannendes Jahr für w64devkit, die Softwareverteilung, die nie wirklich vollständig ist. Peter0x44 trat als Co-Maintainer hinzu und brachte das Projekt in neue Richtungen, mit Verbesserungen, die in den Upstream zurückfließen und allen Nutzern zugutekommen. Ein Hauptfokus in diesem Jahr war die Sicherheit der Releases; im April begann die Signierung der Release-Pakete, und alle EXE und DLL sind nun mit dem Schlüssel des Maintainers digital signiert. Dies etablierte einen guten Ruf, mit tausenden eindeutigen Signaturen, die auf etwa 100.000 Hosts beobachtet wurden, aufgrund der Einbindung von ~300 Binärdateien pro Release. MSYS2 hat das Signatur-Tool aas-sign adoptiert, das nun in den w64devkit-Releases enthalten ist. Builds werden über GitHub Actions automatisiert, ausgelöst nur, wenn der Maintainer ein neues Tag pusht, was volle Transparenz gewährleistet und geheime Manipulationen verhindert. Darüber hinaus wurde die Unveränderlichkeit der Releases aktiviert, wodurch Artefakte beim Veröffentlichen gesperrt werden und selbst der Maintainer nicht in der Lage ist, alte Releases zu ändern.

Bezüglich der Toolchain-Änderungen ist das x64-Release nun eine „Multilib“-Toolchain, die in der Lage ist, Programme für 32-Bit-Windows zu kompilieren, und ersetzt das dedizierte x86-Release, das nun nur für den Betrieb von w64devkit auf älterer Hardware reserviert ist. Um x86 zu adressieren, können Benutzer -m32 übergeben oder Tools mit dem Präfix des Architektur-Tripels i686-w64-mingw32 verwenden. Zu den bedeutenden Updates gehört die Übernahme des bigobj COFF-Formats standardmäßig im Binutils-Upstream, was vorherige Build-Beschränkungen für große C++-Projekte löst und die cgo-Funktionalität wiederherstellt. Darüber hinaus wurde GCC so gepatcht, dass der Compiler direkt aus Skripten aufgerufen werden kann, ohne dass das Verzeichnis bin/ im $PATH erforderlich ist.