HeadlinesBriefing favicon HeadlinesBriefing.com

W64devkit: Keamanan, Toolchain & Multilib

Hacker News •
×

September 2026 telah menjadi tahun yang menarik bagi w64devkit, distribusi perangkat lunak yang tidak pernah benar-benar lengkap. Peter0x44 bergabung sebagai co-maintainer dan mendorong proyek ke arah baru, dengan perbaikan yang kembali ke atas untuk mendukung semua pengguna. Fokus utama tahun ini adalah pada keamanan rilis; pada April, pengepakatan rilis mulai ditandatangani, dengan semua EXE dan DLL kini ditandatangani kode menggunakan kunci pemelihara. Ini membentuk reputasi yang baik, dengan ribuan tanda tangan unik yang diamati di sekitar 100.000 host akibat penyertaan ~300 binari per rilis. MSYS2 telah mengadopsi alat penandatanganan, aas-sign, yang kini termasuk dalam rilis w64devkit. Build dilakukan secara otomatis melalui GitHub Actions, hanya dipicu ketika pemelihara mendorong tag baru, memastikan transparansi penuh dan mencegah manipulasi rahasia. Selain itu, kekekalan rilis telah diaktifkan, mengunci artefak saat penerbitan dan mencegah bahkan pemelihara dari memodifikasi rilis lama.

Mengenai perubahan toolchain, rilis x64 kini adalah toolchain "multilib", mampu mengkompilasi program untuk Windows 32-bit, menggantikan rilis x86 khusus yang kini dicadangkan untuk menjalankan w64devkit pada perangkat keras lama. Untuk menargetkan x86, pengguna dapat meneruskan -m32 atau menggunakan alat yang didahului dengan tripet arsitektur i686-w64-mingw32. Pembaruan penting termasuk adopsi format bigobj COFF secara default di Binutils upstream, memecahkan keterbatasan build sebelumnya untuk proyek C++ besar dan memulihkan fungsionalitas cgo. Selain itu, GCC telah di-patch sehingga kompiler dapat dipanggil langsung dari skrip tanpa memerlukan direktori bin/ pada $PATH.