Releases
قم بتنزيل MinGW مع عمليات التحقق من السلامة المضمنة في عمليتك
تسرد هذه الصفحة نمط تسمية الحزمة الموصى به حاليًا، وتشرح كيفية التحقق من صحة البايتات قبل الاستخراج، وتوثق سبب اختلاف منتجات الأمان أحيانًا مع أرشيفات المترجم حتى عندما تكون البتات أصلية.
يتم قياس العلامات الرسمية بشكل واضح لضمانات الطباعة والشاشة.
Latest version information
قم بتثبيت إصدار GCC ثانوي محدد لفريقك، ثم قم بتسجيل اسم الأرشيف وحجمه وتجزئةه داخل قاعدة المعرفة الداخلية لديك. عندما تقوم بترقية مترجم جديد، أعد تشغيل مصفوفة الاختبار الكاملة الخاصة بك لأنه حتى ترقيات التصحيح يمكن أن تغير سلوك التحسين.
Recommended channel
اختر توزيعًا ينشر ملفات المجموع الاختباري بجانب كل أرشيف ويوثق كيفية إنتاج الثنائيات.
Build label
gcc-stable-track
Runtime pairing
قرر ما إذا كنت ستقوم بالارتباط وفقًا لتوقعات Universal CRT الشائعة في Windows الحديثة أو المتغيرات القديمة قبل تجميد التنزيل.
Architecture
قم بمطابقة أهداف x86_64 مقابل i686 بالأجهزة التي لا تزال تدعمها. تحتاج الأساطيل المختلطة إلى جذور تثبيت متوازية.
يتم نشر نقاط نهاية التنزيل الأساسية هنا عندما ينشر مسار الإصدار حزم mingw.pro.
Source transparency
تصف التوزيعات الموثوقة الالتزامات الأولية التي تتبعها، وكيف تختلف التصحيحات عن الفانيليا GCC، وما إذا كان يتم بيع مكتبات وقت التشغيل الإضافية. قم بتخزين هذا المصدر بجوار كل مرآة داخلية حتى يتمكن المدققون من تتبع الثنائي مرة أخرى إلى العلامة.
ما يجب التقاطه في تذكرتك
- اسم ملف الأرشيف الدقيق وطول البايت.
- SHA-256 الملخص منسوخ من صفحة الناشر التي تثق بها.
- Compiler triplet printed by gcc -v after install.
Why signatures matter
تثبت المجاميع الاختبارية سلامتها بالنسبة إلى الملف المرجعي. بالإضافة إلى ذلك، فإن توقيعات التشفير، عند نشرها، تربط الأرشيف بمفتاح الصيانة. قم بتعليم أعضاء الفريق الفرق حتى لا يتعاملوا مع لصق SHA عشوائي في المنتدى على أنه موثوق.
SHA ملخصات وسير عمل التوقيع
بعد اكتمال التنزيل، قم بحساب الملخص على القرص ومقارنته حرفًا بحرف مع القيمة المنشورة. في Windows يمكنك استخدام certutil أو PowerShell Get-FileHash اعتمادًا على السياسة. استخراج فقط بعد المباراة.
If values disagree
احذف الأرشيف، وامسح ذاكرة التخزين المؤقت الجزئية، ثم قم بالتنزيل مرة أخرى من نفس القناة الرسمية، وقم بالتصعيد إلى الأمان في حالة تكرار عدم التطابق. لا تستمر أبدًا في مطابقة التجزئة الفاشلة.
اتبع دليل التحقق من التجزئةإيجابيات كاذبة لمكافحة الفيروسات في أرشيفات المترجم
تصنف المحركات الإرشادية أحيانًا أرشيفات الاستخراج الذاتي أو رموز التصحيح المعبأة أو سلوكيات سلسلة الأدوات على أنها مشبوهة لأنها تشبه تعبئة البرامج الضارة للسلع. هذا لا يعني أن المترجم ضار. وهذا يعني أن مكدس الأمان الخاص بك يحتاج إلى سياق.
- 1.قم بإرسال تجزئة الملف واسم الكشف إلى البائع الخاص بك مع دليل على المصدر الأولي.
- 2.تفضل قواعد السماح للمؤسسات في المجلد الذي تم التحقق منه بدلاً من تعطيل الحماية على مستوى العالم.
- 3.تحقق من عمليات الفحص المستقلة المتعددة قبل أن تشعر بالذعر أو تبث تنبيهًا.
التزامات الأمن والنزاهة
يركز mingw.pro على التعليم: نصف كيفية التفكير في مخاطر سلسلة التوريد لمجمعي المجتمع، ومتى يتم إعادة البناء من المصدر، وكيفية عزل سلاسل الأدوات التجريبية عن مفاتيح توقيع الإنتاج.
Least privilege installs
التثبيت ضمن بادئة مخصصة دون حقوق المسؤول عندما تسمح السياسة بذلك، لذلك لا تؤثر الترقيات بشكل صامت على إدخالات PATH على مستوى النظام.
Reproducible documentation
قم بتخزين البرامج النصية التي تعيد إنشاء بيئتك بحيث يمكن للاستجابة للحوادث أن تختلف ما تغير بين الإصدارات.
Responsible disclosure
إذا اكتشفت ثغرة أمنية في التغليف، فنسق مع المشرفين قبل نشر تفاصيل الاستغلال الجاهزة.