
Repository curato di bollettini di sicurezza di Qubes OS, canary, chiavi PGP e digest ISO, con verifica autenticata tramite tag git e firme distaccate.
Il Qubes security pack (qubes-secpack) è un repository git che contiene informazioni relative alla sicurezza del progetto Qubes OS. Include quanto segue:
keys/)QSBs/)canaries/)fund/)digests/)I file contenuti in questo repository possono essere autenticati in due modi:
git tag -v)Tutte le chiavi utilizzate dal progetto Qubes OS stesso, incluse quelle usate per firmare file e commit in questo repository (ma escluse alcune chiavi di proprietà di singole persone), sono infine firmate dalla Qubes Master Signing Key (QMSK). Anche se la QMSK è inclusa in questo repo, dovresti assicurarti di ottenere l'impronta della QMSK da più fonti indipendenti in diversi modi, poiché un falso Qubes security pack conterrebbe una falsa QMSK.
Per maggiori informazioni sul Qubes security pack, inclusa la sua storia e la sua logica, e per istruzioni dettagliate sulla verifica dei suoi contenuti, consulta la pagina di documentazione del Qubes security pack (qubes-secpack).