podpisywanie...
Mateusz Korniak
mateusz w ant.gliwice.pl
Wto, 24 Cze 2003, 19:25:05 CEST
On Tuesday 24 of June 2003 19:03, Paweł Gołaszewski wrote:
> ankry, kiedy rozmawialiśmy telefonicznie, zwrócił uwagę, że tak naprawdę
> aktualny klucz jest skompromitowany. W związku z tym w zasadzie nie ma
> znaczenia czy pakiet będzie nim podpisany czy nie - to się staje po prostu
> nieistotne...
To jest nieistotne pod warunkiem ze kloczek rozda eks-klucz PLD. A taki
diabelski chyba nie jest. ;)
> Jeżeli nie będzie sprzeciwów to aktualne pakiety w updates przestaną być
> podpisywane. Zrobi się to po zlocie masowo całe updates.
To ja bym był przeciw.
Albo niech zanim dojdzie do zlotu, niech właściciele builderów może wygenerują
klucze [1], nimi sygnują i udostepnia publiczne. Ja bym wolał takie
sygnowanie niż żadne.
Chcialbym uniknac sytuacji ze ktos całkiem obcy wrzuci mi cos po ftpie co
sobie zainstaluje.
[1] Potem się te klucze przysygnuje nowym kluczem PLD albo zamieni na ów nowy.
--
Mateusz Korniak
"Black holes are where God divided by zero." - Steven Wright
Więcej informacji o liście dyskusyjnej pld-devel-pl