HeadlinesBriefing favicon HeadlinesBriefing.com

W64devkit: Segurança, Cadeia de Ferramentas e Multilib

Hacker News •
×

Setembro de 2026 tem sido um ano emocionante para w64devkit, a distribuição de software que nunca está realmente completa. Peter0x44 juntou-se como co-maintenedor e levou o projeto em novas direções, com melhorias que retroalimentam a montanha-russa para beneficiar todos os usuários. Um foco principal este ano tem sido a segurança das publicações; em abril, o empacotamento de publicações começou a ser assinado, com todos os EXE e DLL agora assinados digitalmente usando a chave do mantenedor. Isso estabeleceu uma boa reputação, com milhares de assinaturas únicas observadas em aproximadamente 100.000 hosts devido à inclusão de ~300 binários por publicação. MSYS2 adotou a ferramenta de assinatura, aas-sign, agora incluída nas publicações de w64devkit. As builds são automatizadas via GitHub Actions, acionadas apenas quando o mantenedor envia uma nova tag, garantindo total transparência e prevenindo manipulações secretas. Além disso, a imutabilidade das publicações foi ativada, bloqueando artefatos ao publicar e impedindo até mesmo o mantenedor de modificar versões antigas.

Em relação às mudanças na cadeia de ferramentas, a publicação x64 agora é uma cadeia de ferramentas "multilib", capaz de compilar programas para Windows de 32 bits, superando a publicação x86 dedicada que agora é reservada para executar w64devkit em hardware antigo. Para direcionar x86, os usuários podem passar -m32 ou usar ferramentas prefixadas com o triplo arquitetônico i686-w64-mingw32. Atualizações significativas incluem a adoção do formato bigobj COFF por padrão no Binutils upstream, resolvendo limitações anteriores de compilação para grandes projetos C++ e restaurando a funcionalidade cgo. Além disso, o GCC foi corrigido para que o compilador possa ser invocado diretamente de scripts sem exigir o diretório bin/ no $PATH.