HeadlinesBriefing favicon HeadlinesBriefing.com

W64devkit : Sécurité, Chaîne d'outils et Multilib

Hacker News •
×

Septembre 2026 a été une année passionnante pour w64devkit, la distribution logicielle qui n’est jamais vraiment complète. Peter0x44 s’est joint en tant que co-mainteneur et a dirigé le projet vers de nouvelles directions, avec des améliorations reversées en amont pour bénéficier à tous les utilisateurs. Un objectif majeur cette année a été la sécurité des publications ; en avril, l’empaquetage des publications a commencé à être signé, et tous les EXE et DLL sont désormais signés numériquement à l’aide de la clé du mainteneur. Cela a établi une bonne réputation, avec des milliers de signatures uniques observées à travers environ 100 000 hôtes en raison de la inclusion d’environ 300 binaires par publication. MSYS2 a adopté l’outil de signature, aas-sign, désormais inclus dans les publications de w64devkit. Les builds sont automatisés via GitHub Actions, déclenchés uniquement lorsque le mainteneur pousse un nouveau tag, garantissant une transparence totale et empêchant toute altération secrète. De plus, l’immuabilité des publications a été activée, verrouillant les artefacts lors de la publication et empêchant même le mainteneur de modifier les anciennes versions.

En ce qui concerne les changements de la chaîne d’outils, la publication x64 est désormais une chaîne d’outils « multilib », capable de compiler des programmes pour Windows 32 bits, supplantant la publication x86 dédiée qui est désormais réservée à l’exécution de w64devkit sur du matériel ancien. Pour cibler x86, les utilisateurs peuvent passer -m32 ou utiliser des outils préfixés par le triple i686-w64-mingw32. Les mises à jour importantes incluent l’adoption du format bigobj COFF par défaut dans Binutils en amont, résolvant les limites précédentes de compilation pour les grands projets C++ et restaurant la fonctionnalité cgo. De plus, GCC a été patché afin que le compilateur puisse être invoqué directement depuis des scripts sans nécessiter le répertoire bin/ dans $PATH.