
Kuratierte Sammlung von Qubes-OS-Sicherheitsbulletins, Canaries, PGP-Schlüsseln und ISO-Prüfsummen, mit authentifizierter Verifizierung über Git-Tags und separate Signaturen.
Das Qubes-Sicherheitspaket (qubes-secpack) ist ein Git-Repository, das sicherheitsbezogene Informationen über das Qubes-OS-Projekt enthält. Es umfasst Folgendes:
keys/)QSBs/)canaries/)fund/)digests/)Die in diesem Repository enthaltenen Dateien können auf zwei Arten authentifiziert werden:
git tag -v)Alle Schlüssel, die vom Qubes-OS-Projekt selbst verwendet werden, einschließlich der Schlüssel, die zum Signieren von Dateien und Commits in diesem Repository verwendet werden (aber ohne einige Schlüssel, die einzelnen Personen gehören), sind letztendlich vom Qubes-Master-Signing-Key (QMSK) signiert. Auch wenn der QMSK in diesem Repository enthalten ist, sollten Sie sicherstellen, dass Sie den QMSK-Fingerabdruck aus mehreren unabhängigen Quellen auf verschiedene Weisen beziehen, da ein gefälschtes Qubes-Sicherheitspaket einen gefälschten QMSK enthalten würde.
Weitere Informationen über das Qubes-Sicherheitspaket, einschließlich seiner Geschichte und Begründung, sowie detaillierte Anweisungen zur Überprüfung seines Inhalts finden Sie auf der Dokumentationsseite zum Qubes-Sicherheitspaket (qubes-secpack).