Безпека
Як повідомити про проблеми безпеки
Щоб обережно повідомити про вразливості самого Guix чи наданих ним пакунків, можете написати в приватний список листування guix-security@gnu.org. Цей список читає невеличка команда розробни_ць Guix.
Якщо вважаєте за потрібне надіслати свій звіт за допомогою листа з OpenPGP-шифруванням, будь ласка, надішліть його комусь із цих розробни_ць Guix, використавши відповідний OpenPGP-ключ:
- Leo Famulari
- Tobias Geerinckx-Rice
- John Kehayias
Підписи випусків
Кожен випуск Guix підписано одним із наступних OpenPGP-ключів:
- 27D5 86A4 F890 0854 329F F09F 1260 E464 82E6 3562
- Maxim Cournoyer
- 3CE4 6455 8A84 FDC6 9DB4 0CFB 090B 1199 3D9A EBB5
- Ludovic Courtès
Звіряйте завантаження, перш ніж розпаковувати чи запускати їх.
Оновлення безпеки
Коли в Guix чи пакунках, які надає Guix, хтось знаходить вразливості безпеки, ми надаємо оновлення безпеки — швидко і якнайпростіше для користувач_ок. Коли це доречно, ми публікуємо сповіщення про вразливість у блог із міткою Security Advisory й у розсилку info-guix
; guix pull --news
також може показати сповіщення.
Guix використовує модель «неперервного випуску». Всі виправлення вад безпеки вивантажуються прямо в основну гілку. Нема окремої «стабільної» гілки, в якій виправляли б лише безпеку.