
큐브스 OS 보안 게시판, 카나리, PGP 키, ISO 다이제스트를 선별한 저장소로, git 태그와 분리 서명을 통한 인증된 검증을 지원합니다.
Qubes 보안 팩(qubes-secpack)은 Qubes OS 프로젝트에 대한 보안 관련 정보를 담고 있는 git 저장소입니다. 여기에는 다음이 포함됩니다:
keys/)QSBs/)canaries/)fund/)digests/)이 저장소에 포함된 파일은 두 가지 방식으로 인증할 수 있습니다:
git tag -v)Qubes OS 프로젝트 자체에서 사용하는 모든 키(이 저장소의 파일 및 커밋 서명에 사용되는 키 포함, 단 개인이 소유한 일부 키 제외)는 궁극적으로 Qubes 마스터 서명 키(QMSK)로 서명됩니다. QMSK가 이 저장소에 포함되어 있지만, 가짜 Qubes 보안 팩에는 가짜 QMSK가 포함될 수 있으므로 여러 독립적인 출처에서 다양한 방식으로 QMSK 지문을 확보해야 합니다.
Qubes 보안 팩에 대한 자세한 정보(역사 및 근거 포함)와 내용 검증에 대한 상세 지침은 Qubes 보안 팩(qubes-secpack) 문서 페이지를 참조하십시오.