【问题标题】:checksum in recipe didn't be checked配方中的校验和未检查
【发布时间】:2020-05-05 22:33:05
【问题描述】:

我有一个食谱:

BB_STRICT_CHECKSUM = "1"

SRC_URI += "file://foo1.zip;md5sum=1234;unpack=0"
SRC_URI += "file://foo2.tar.gz;md5sum=5678;unpack=0"

两个校验和都是错误的,但仍然可以通过 bitbake。

【问题讨论】:

  • 我不认为本地 URI 是校验和的:如果有人可以修改本地文件,他们几乎肯定也可以修改配方(或校验和代码)。
  • 确实在这个section,上面写着For non-local archive downloads, the fetcher code can verify SHA-256 and MD5 checksums...

标签: yocto bitbake openembedded


【解决方案1】:

您可以尝试手动检查文件,例如:

ZOO1_MD5 = "1234"

python do_package_prepend(){ 
    input = oe.path.join(d.getVar('B'), 'foo1.zip')
    cks = bb.utils.md5_file(input)
    xpct = d.getVar('ZOO1_MD5')
    if cks != xpct:
        raise bb.fetch2.FetchError("MD5 fails for ...")
}

另一种解决方案是将 zoo1.zip 放在单独的 git 存储库中并依赖 git fetcher 检查。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-11-30
    • 1970-01-01
    • 2019-10-09
    相关资源
    最近更新 更多