[jeudi 04 avril] Builds Reproductibles avec Apache Maven

8 views
Skip to first unread message

BordeauxJUG

unread,
Mar 24, 2024, 2:45:50 PM3/24/24
to bordeauxjug
Bonjour à tous,

La prochaine soirée du BordeauxJUG est le jeudi 04 avril à 19h en présentiel à l'ENSEIRB

C'est Hervé Boutemy qui viendra animer la soirée "Reproductible Builds avec Apache Maven".

Voici le résumé  :

Les Builds Reproductibles sont préconisés pour le niveau 4 de SLSA, pour atteindre le plus haut niveau de confiance sur un logiciel. Un tel niveau semble totalement inaccessible pour un projet normal.

En réalité, la plupart des distributions Linux ont implémenté les Builds Reproductibles ces 10 dernières années. Et depuis 5 ans, cela a été appliqué à de nombreux projets Open Source Java avec succès : plus de 2000 releases vérifiées reproductibles ont été publiées sur Maven Central par 500 projets, et ces chiffres ne cessent de croître.

Dans cette session, nous démystifierons les pratiques pour les Builds Reproductibles telles qu'elles ont été éprouvées et améliorées sur le terrain. Nous expliquerons les outils utiles pour améliorer vos builds Maven et vérifier qu'ils sont réellement reproductibles : vous verrez, ce travail est riche d'enseignements utiles bien au delà de la sécurité.

Attention: si vous dormez pendant la session, vous aurez une sale note au quizz final permettant de vérifier les compétences acquises...

Plus d'informations sur le site: http://www.bordeauxjug.org

La soirée est gratuite et ouverte à toutes et à tous.

Venez nombreux et inscrivez-vous sur la page d'inscription

---
L'équipe du BordeauxJUG
Reply all
Reply to author
Forward
0 new messages