Sekureco

Kiel raporti problemojn de sekureco

Por raporti konfidencajn problemojn de sekureco en Guix mem aŭ la pakoj, kiujn ĝi provizas, vi povas skribi al la privata dissendolisto guix-security@gnu.org. Tiu listo estas observata de malgranda skipo de Guix-programistoj.

Se vi preferas sendi vian raporton uzante ĉifritan retmesaĝon OpenPGP, bonvolu sendi ĝin al unu el la jenaj Guix-programistoj uzante ilian respektivan ŝlosilon OpenPGP:

Subskriboj de la eldonoj

La eldonoj de Guix estas subskribitaj uzante la ŝlosilon OpenPGP havantan la fingropremaĵon 3CE4 6455 8A84 FDC6 9DB4 0CFB 090B 1199 3D9A EBB5. Uzantoj devas kontroli siajn elŝutojn antaŭ ol eltiri aŭ ruli ilin.

Sekurecaj ĝisdatigoj

Kiam sekurecaj vundebloj estas trovataj en Guix aŭ la pakoj provizitaj de Guix, ni rapide provizos sekurecajn ĝisdatigojn kiel eble malplej perturbantajn por uzantoj. Kiam estas konvene, sekureca averto estas publikigata en la blogo kun la marko Security Advisory kaj en la dissendolisto info-guix; guix pull --news ankaŭ povas montri la averton.

Guix uzas “daŭrigeldona” modelon. Ĉiuj sekurecaj cimoriparoj estas puŝataj rekte al la ĉefa branĉo. Ne estas “stabila” branĉo nur ricevanta sekurecajn riparojn.