Používáte stažené bináry, nebo si raději vše sami kompilujete?

fluffybunny
fluffybunny
Napadá mě to v souvislosti s tím, že Ghidra se dá stáhnout v binárkách přímo ze stránek NSA.
ObiSkyWalker
ObiSkyWalker
Osobně používám raději binárky z ověřených zdrojů než že bych něco kompiloval.
dromedar
dromedar
Nostalgická vzpomínka na dobu, kdy mi přišlo hrozně cool používat Gentoo Linux (kde si "raději kompilujete" úplně všechno, i když ne tak docela "sami", protože kompilaci balíčků automatisuje distribuce), a tak můj i na tu dobu už všestranně podměrečný počítač běžel občas i několik dní a nocí nonstop, větráček hučel a kompilovalo se.
dromedar
dromedar
A vlastně ještě nostalgičtější vzpomínka na dobu, kdy ramky dostupné pro dromedary byly tak malé, že sám si zkompilovat linuxové jádro (a vyházet z něj všechno, co jsem nepotřeboval) masivně zvýšilo uživatelský komfort, protože systém najednou šlapal mnohem svižněji (míň swapoval) a dalo se bez kousání pustit víc aplikací najednou.
bailamos
bailamos
Teď jsem narazil na tohle:
https://documents.trendmicro.com/assets/pdf/XCSSET_Technical_Brief.pdf
Jak (pokud) ověřujete, že výsledná binárka opravdu odpovídá zdrojáku? Používáte Ghidru nebo IDA Pro?