
Référentiel organisé des bulletins de sécurité Qubes OS, canaris, clés PGP et empreintes ISO, avec vérification authentifiée via les tags git et les signatures détachées.
Le pack de sécurité Qubes (qubes-secpack) est un dépôt git contenant des informations liées à la sécurité du projet Qubes OS. Il comprend les éléments suivants :
keys/)QSBs/)canaries/)fund/)digests/)Les fichiers contenus dans ce dépôt peuvent être authentifiés de deux manières :
git tag -v)Toutes les clés utilisées par le projet Qubes OS lui-même, y compris les clés utilisées pour signer les fichiers et les validations dans ce dépôt (mais à l'exclusion de certaines clés appartenant à des personnes individuelles), sont finalement signées par la clé de signature maîtresse Qubes (QMSK). Même si la QMSK est incluse dans ce dépôt, vous devez vous assurer d'obtenir l'empreinte de la QMSK à partir de plusieurs sources indépendantes de plusieurs manières différentes, car un faux pack de sécurité Qubes contiendrait une fausse QMSK.
Pour plus d'informations sur le pack de sécurité Qubes, y compris son historique et sa justification, ainsi que pour des instructions détaillées sur la vérification de son contenu, veuillez consulter la page de documentation du pack de sécurité Qubes (qubes-secpack).