HeadlinesBriefing favicon HeadlinesBriefing.com

W64devkit: Безопасность, Инструменты и Мультилиб

Hacker News •
×

Сентябрь 2026 года стал захватывающим для w64devkit, программного распределения, которое никогда не бывает полностью завершённым. Peter0x44 присоединился как со-мейнтейнер и направил проект в новые направления, с улучшениями, возвращёнными в апстрим для пользы всех пользователей. Основной акцент в этом году был сделан на безопасность релизов; в апреле началось подписывание упаковки релизов, и теперь все EXE и DLL подписаны цифровой подписью с использованием ключа мейнтейнера. Это установило хорошую репутацию, с тысячами уникальных подписей, наблюдаемых на примерно 100 000 хостах из-за включения ~300 бинарных файлов в каждом релизе. MSYS2 приняла инструмент подписи, aas-sign, который теперь включён в релизы w64devkit. Сборка автоматизируется с помощью GitHub Actions, запускаемых только тогда, когда мейнтейнер отправляет новый тег, обеспечивая полную прозрачность и предотвращая скрытые изменения. Кроме того, включилась неизменяемость релизов, блокируя артефакты при публикации и предотвращая даже возможность мейнтейнера изменить старые версии.

В отношении изменений в наборе инструментов, релиз x64 теперь является «мультилиб» набором инструментов, способным компилировать программы для 32-разрядной Windows, превосходя выделенный релиз x86, который теперь используется только для запуска w64devkit на старом оборудовании. Чтобы целиться на x86, пользователи могут передать -m32 или использовать инструменты с префиксом тройничного имени i686-w64-mingw32. Значительные обновления включают принятие формата bigobj COFF по умолчанию в Binutils апстриме, устраняющее предыдущие ограничения при сборке больших проектов C++ и восстанавливающее функциональность cgo. Кроме того, GCC был пропатчен так, что компилятор может быть вызван непосредственно из скриптов без необходимости наличия каталога bin/ в $PATH.