Перейти к основному содержимому
Скачать

Governance

Доверие, безопасность и этика для цепочек инструментов класса MinGW.

На этой странице рассказывается, как mingw.pro рассказывает о рисках, чего мы ожидаем от пользователей и как мы описываем поведение разработчиков ПО с открытым исходным кодом, не претендуя на то, чтобы заменить вашего юрисконсульта.

MinGW dark header artwork

Правовая информация usage policy

Используйте дистрибутивы MinGW для создания и тестирования программного обеспечения, на компиляцию которого у вас есть права. Не используйте эту документацию для оправдания несанкционированного вторжения, нарушения лицензии или распространения двоичных файлов третьих сторон без соблюдения их условий.

Когда вы отправляете продукт, вы несете ответственность за экспортный контроль, правила криптографии, законы о конфиденциальности и договорные обязательства с вашими клиентами.

Ethical usage statement

Мощные компиляторы ускоряют как инновации, так и злоупотребления. mingw.pro способствует защитному программированию, выполнению с минимальными привилегиями и честному общению с пользователями о том, что ваши двоичные файлы делают на их машинах.

Если вы обнаружите уязвимости в программном обеспечении, созданном с помощью этих инструментов, ответственно сообщите об этом через каналы, поддерживаемые затронутым проектом.

Open source transparency

GCC, binutils, заголовки mingw-w64 и связанные с ними утилиты разрабатываются публично со списками рассылки, контролем версий и культурой проверки, которую вы можете проверить. mingw.pro резюмирует, как эти части сочетаются друг с другом для разработчиков Windows, но не претендует на владение исходными авторскими правами.

Verifiable origins

Отдавайте предпочтение архивам, сопровождающие которых публикуют рецепты сборки и файлы контрольных сумм вместе с двоичными файлами.

Community accountability

Сообщества верхнего уровня принимают исправления по явным лицензиям. Ваша организация наследует эти обязательства при разветвлении или перераспределении.

Audit friendly posture

Сохраняйте строки версии компилятора в журналах сборки, чтобы аудиторы могли сопоставлять артефакты с известными вышестоящими тегами.

No malware clarification

Законные пакеты классов MinGW содержат компиляторы, компоновщики, библиотеки и документацию, предназначенную для разработки программного обеспечения. Они не предназначены для кражи данных или саботажа систем. Если ваш файл не соответствует опубликованным хешам, считайте его ненадежным независимо от имени файла.

Отказ от ответственности пользователя

Вы выбираете, какие архивы выполнять, каким записям PATH доверять и какой код компилировать. Содержимое mingw.pro носит информационный характер. Мы не управляем вашей строительной фермой, не подписываем ваши разрешения и не гарантируем пригодность для конкретной среды высокого риска, такой как медицинское оборудование или системы ядерного контроля, без независимой профессиональной проверки.

Review integrity guidance
MinGW alternate logo

Продолжить с подробностями эксплуатации

Руководства описывают хеширование, эскалацию антивирусной защиты и изоляцию PATH.

Open guides