podpisywanie...

Mateusz Korniak mateusz w ant.gliwice.pl
Wto, 24 Cze 2003, 19:25:05 CEST


On Tuesday 24 of June 2003 19:03, Paweł Gołaszewski wrote:

> ankry, kiedy rozmawialiśmy telefonicznie, zwrócił uwagę, że tak naprawdę
> aktualny klucz jest skompromitowany. W związku z tym w zasadzie nie ma
> znaczenia czy pakiet będzie nim podpisany czy nie - to się staje po prostu
> nieistotne...

To jest nieistotne pod warunkiem ze kloczek rozda eks-klucz PLD. A taki 
diabelski chyba nie jest. ;)

> Jeżeli nie będzie sprzeciwów to aktualne pakiety w updates przestaną być
> podpisywane. Zrobi się to po zlocie masowo całe updates.

To ja bym był przeciw.
Albo niech zanim dojdzie do zlotu, niech właściciele builderów może wygenerują 
klucze [1],  nimi sygnują i udostepnia publiczne. Ja bym wolał takie 
sygnowanie niż żadne.
Chcialbym uniknac sytuacji ze ktos całkiem obcy wrzuci mi cos po ftpie co 
sobie zainstaluje.

[1] Potem się te klucze przysygnuje nowym kluczem PLD albo zamieni na ów nowy.

-- 
Mateusz Korniak
"Black holes are where God divided by zero." - Steven Wright



Więcej informacji o liście dyskusyjnej pld-devel-pl