HeadlinesBriefing favicon HeadlinesBriefing.com

W64devkit 更新:セキュリティ、ツールチェーン、マルチリブ

Hacker News •
×

2026年9月は、w64devkitにとって非常に興味深い年となりました。w64devkitは、決して真に完成することのないソフトウェア配布です。Peter0x44が共同メンテナーとして参加し、プロジェクトを新しい方向へと導き、改善点をアップストリームに戻してすべてのユーザーに利益をもたらしました。今年の主な焦点はリリースのセキュリティでした。4月にリリースのパッケージングが署名されるようになり、すべてのEXEとDLLはメンテナーの鍵を使用してコード署名されるようになりました。これにより良好な評判が確立され、リリースごとに約300個のバイナリが含まれるため、約100,000台のホストに数千個の一意の署名が観測されました。MSYS2は署名ツール、aas-signを採用し、これは現在w64devkitのリリースに含まれています。ビルドはGitHub Actionsによって自動化されており、メンテナーが新しいタグをプッシュしたときのみトリガーされ、完全な透明性を確保し秘密の改ざんを防ぎます。さらに、リリースの不変性が有効になり、公開時にアーティファクトをロックし、メンテナーですら過去のリリースを変更できないようにしました。

ツールチェーンの変更について、x64リリースは現在「マルチリブ」ツールチェーンになっており、32ビットWindows用のプログラムをコンパイルできるようになり、専用のx86リリースを置き換えました。x86リリースは現在、古いハードウェアでw64devkitを実行するためにのみ使用されます。x86を対象にするには、ユーザーは-m32を渡すか、i686-w64-mingw32アーキテクチャトリプルでプレフィックスされたツールを使用できます。重要な更新には、Binutilsアップストリームでbigobj COFF形式をデフォルトで採用することが含まれ、これにより大規模なC++プロジェクトの以前のビルドの制限が解決され、cgo機能が復元されました。さらに、GCCはパッチされており、コンパイラは$PATHにbin/ディレクトリを必要とせずにスクリプトから直接呼び出すことができるようになりました。