连我的键盘都是可重复构建的

两年前,几乎就是这一天,我们谈到为何 “VPN 信任需要自由软件”,强调了可重复构建的重要性,特别是涉及你的网络连接安全的时候。那篇文章激起了一些兴趣并带来了 F-Droid 打包可重复构建方式的改进。

去年我们读到专有键盘(仍然)在监控它们的用户,我们深感痛心并建议你找一个更好的 FOSS 键盘应用。键盘可能是设备上最敏感的应用。你写的所有内容都将经过键盘应用,包括密码和隐私信息。为了有一台可信的设备,我们需要知道我们的键盘应用以非常小心地对待我们的秘密。最好不要求互联网权限或以任何其它方式将我们的精确按键发送到它们该去的地方以外的任何地方。

因为我们正在推动应用在打包时实现可重复构建,让我们看看 F-Droid 里目前有什么键盘应用。

我们的 F-Droid 验证服务器不断重新构建应用并和它们的发布版本比较。这使我们可以发现所有应用里不确定性的来源,不管有没有设置为可重复构建。

我们按可重复构建状态对我们的键盘应用分类:

  • 可重复 - 我们在验证它们可重复后托管开发者签名的应用
  • 己验证 - 我们托管我们签名的应用,验证服务器确认它们可重复
  • 将要验证成功 - 我们托管我们签名的应用,验证失败,但我们已经向上游提交了修复,所以 可能 下个版本将验证成功
  • 未验证 - 我们托管我们签名的应用,验证失败或应用太旧了不太可能修好

可重复构建:

己验证:

将要验证成功:

未验证:

太旧无法验证:

有趣的列表,看起来我们提供了大量输入应用,有希望不仅能够满足你的输入需求,而且是通过可重复构建的应用做到这一点。

这项工作由来自你和 NLnet 的捐赠支持。为了帮助支持 F-Droid,请访问捐赠页面并做出你的贡献。