Sekureco

Kiel raporti problemojn de sekureco

Por raporti konfidencajn problemojn de sekureco en Guix mem aŭ la pakoj, kiujn ĝi provizas, vi povas skribi al la privata dissendolisto guix-security@gnu.org. Tiu listo estas observata de malgranda skipo de Guix-programistoj.

Se vi preferas sendi vian raporton uzante ĉifritan retmesaĝon OpenPGP, bonvolu sendi ĝin al unu el la jenaj Guix-programistoj uzante ilian respektivan ŝlosilon OpenPGP:

Subskriboj de la eldonoj

Eldonoj de Guix estas subskribitaj uzante unu el la sekvaj OpenPGP ŝlosiloj :

Uzantoj devas kontroli siajn elŝutojn antaŭ ol eltiri aŭ ruli ilin.

Sekurecaj ĝisdatigoj

Kiam sekurecaj vundebloj estas trovataj en Guix aŭ la pakoj provizitaj de Guix, ni rapide provizos sekurecajn ĝisdatigojn kiel eble malplej perturbantajn por uzantoj. Kiam estas konvene, sekureca averto estas publikigata en la blogo kun la marko Security Advisory kaj en la dissendolisto info-guix; guix pull --news ankaŭ povas montri la averton.

Guix uzas “daŭrigeldona” modelon. Ĉiuj sekurecaj cimoriparoj estas puŝataj rekte al la ĉefa branĉo. Ne estas “stabila” branĉo nur ricevanta sekurecajn riparojn.