Проект https://reproducible-builds.org/ - это все об этом, и он изо всех сил старается ответить на ваш вопрос «нет, они не будут различаться» в максимально возможном количестве мест. Сейчас NixOS и Debian воспроизводят свои пакеты более чем на 90%.
Если вы скомпилируете двоичный файл, а я скомпилировал двоичный файл, и они по битам идентичны, то я могу быть уверен, что исходный код и инструменты определяют выход, и что в некоторых случаях вы не крались Троянский код по пути.
Если мы совмещаем воспроизводимость с загрузкой из читаемого человеком источника, как работает http://bootstrappable.org/ , мы получаем систему, определяемую с нуля читаемым человеком источником, и только тогда мы находимся в точке, где мы можем верить, что знаем, что делает система.