Release APK not fully reproducible: license metadata line endings + aboutlibraries index differ (v1.2.0 github flavor)
Maintainer thường phản hồi trong vòng 1 ngày
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 4/5
- Thời gian dự kiến
- 3-5 ngày
- Mức phù hợp với người mới
- 52/100
- Loại issue
- Lỗi
- Độ rõ ràng
- Khá rõ ràng
- Mức độ hoạt động
- Sôi nổi
- Lĩnh vực
- build-system, mobile
Hướng nghiên cứu
Bắt đầu với .github/workflows/android-release.yml và tái tạo flavor GitHub bằng ./gradlew assembleGithubRelease trong môi trường JDK và Linux đã nêu. So sánh APK được tạo với artifact v1.2.0, tập trung vào assets/30k.txt, res/7Y và res/Hz cũng như các ký tự kết thúc dòng, thứ tự, offset và các mục giấy phép của chúng. Được xem là hoàn tất khi APK được build lại không còn khác biệt nào giữa các ZIP-entry.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
Summary: Third-party unsigned rebuild of the v1.2.0 GitHub-flavor release APK (KeyGo-v1.2.0-github_with_exclusive_updater.apk, sha256 0f3b07953021a5966688d6b4d77a530f872ec4b6e69bce1e625b66fb735bb767) from the v1.2.0 tag produces a near-identical APK: classes.dex and all code resources are byte-identical.
Remaining diffs (3 files of 1204 common ZIP entries):
assets/30k.txtandres/7Y(Apache license text): CRLF vs LF line endings — official build has CRLF, ours LF (or vice versa); line sets identical after normalizationres/7Y/res/Hz(aboutlibraries artifacts): size:offset columns differ; official also includes akeemobile/kotpasslicense entry absent in our build
Environment: OpenJDK 21.0.2, Android SDK, ./gradlew assembleGithubRelease, Linux. Repo CI builds with JDK 22 per .github/workflows/android-release.yml.
Hypotheses: line-ending normalization differs by OS/git config (maintainer macOS vs our Linux), and aboutlibraries index generation ordering/environment.
Suggestion: pin license generation (e.g. commit generated files, or normalize line endings + sort deterministically) to make the release APK fully third-party reproducible. Happy to provide full diff details.
- Ngôn ngữ chính
- Kotlin
- Star
- 56
- Fork
- 11
- Merge trung bình
- 2 giờ 57 phút
- Pull request đã merge (30 ngày)
- 14
Chuẩn bị môi trường
Dự án này không cung cấp dev container, Dockerfile hay hướng dẫn đóng góp, nên bạn cần tự thiết lập môi trường: hãy bắt đầu từ README và xem hướng dẫn đóng góp lần đầu của chúng tôi để biết các bước chung.
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của OffRange/KeyGo
-
bug
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 66/100
Maintainer thường phản hồi trong vòng 1 ngày
-
Add more filter optionsĐang mởenhancement
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 65/100
Maintainer thường phản hồi trong vòng 1 ngày
-
Password/Security overviewĐang mở
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 28/100
Maintainer thường phản hồi trong vòng 1 ngày
-
Version 2.1.0Đang mở
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 10/100
Maintainer thường phản hồi trong vòng 1 ngày
-
create an extension for the browserCó thể làm lại được @OffRange đã nhận 873 ngày trước và không có pull request nào đang mở. Đang mởenhancement
OffRange/KeyGo#30 · 1 người được giao ·
Maintainer thường phản hồi trong vòng 1 ngày
Tất cả issue của OffRange/KeyGo
Issue tương tự
-
bug
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 84/100
-
enhancement
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 78/100
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 72/100
SimonHalvdansson/Harmonic-HN#363 ·
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 88/100
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 90/100
Automattic/pocket-casts-android#6095 ·
Maintainer thường phản hồi trong vòng 1 ngày