
مستودع منسّق لنشرات أمان Qubes OS، والكناري، ومفاتيح PGP، وملخصات ISO، مع تحقق موثّق عبر وسوم git والتوقيعات المنفصلة.
حزمة أمان Qubes (qubes-secpack) هي مستودع git يحتوي على معلومات متعلقة بالأمان حول مشروع Qubes OS. تتضمن ما يلي:
keys/)QSBs/)canaries/)fund/)digests/)يمكن المصادقة على الملفات الموجودة في هذا المستودع بطريقتين:
git tag -v)جميع المفاتيح المستخدمة من قبل مشروع Qubes OS نفسه، بما في ذلك المفاتيح المستخدمة لتوقيع الملفات والالتزامات في هذا المستودع (باستثناء بعض المفاتيح المملوكة لأفراد)، موقعة في النهاية بواسطة مفتاح التوقيع الرئيسي لـ Qubes (QMSK). على الرغم من أن QMSK مضمن في هذا المستودع، يجب عليك التأكد من الحصول على بصمة QMSK من مصادر مستقلة متعددة بعدة طرق مختلفة لأن حزمة أمان Qubes المزيفة ستحتوي على QMSK مزيف.
لمزيد من المعلومات حول حزمة أمان Qubes، بما في ذلك تاريخها ومبرراتها، وللحصول على تعليمات مفصلة للتحقق من محتوياتها، يرجى الاطلاع على صفحة توثيق حزمة أمان Qubes (qubes-secpack).