
Repositorio curado de boletines de seguridad de Qubes OS, canarios, claves PGP y resúmenes ISO, con verificación autenticada mediante etiquetas de git y firmas separadas.
El paquete de seguridad de Qubes (qubes-secpack) es un repositorio git que contiene información relacionada con la seguridad del Proyecto Qubes OS. Incluye lo siguiente:
keys/)QSBs/)canaries/)fund/)digests/)Los archivos contenidos en este repositorio pueden autenticarse de dos formas:
git tag -v)Todas las claves utilizadas por el propio Proyecto Qubes OS, incluidas las claves utilizadas para firmar archivos y confirmaciones en este repositorio (pero excluyendo algunas claves propiedad de personas individuales), están firmadas en última instancia por la Clave Maestra de Firma de Qubes (QMSK). Aunque la QMSK está incluida en este repositorio, debe asegurarse de obtener la huella digital de la QMSK de múltiples fuentes independientes de varias formas diferentes, ya que un paquete de seguridad de Qubes falso contendría una QMSK falsa.
Para obtener más información sobre el paquete de seguridad de Qubes, incluida su historia y fundamento, y para obtener instrucciones detalladas sobre cómo verificar su contenido, consulte la página de documentación del paquete de seguridad de Qubes (qubes-secpack).