(Translated by https://www.hiragana.jp/)
セキュリティ — GNU Guix

セキュリティ

セキュリティじょう問題もんだい報告ほうこくする方法ほうほう

Guix それ自身じしんまたは提供ていきょうされるパッケージのセンシティブなセキュリティじょう問題もんだい報告ほうこくする場合ばあいは、プライベートメーリングリストである guix-security@gnu.org報告ほうこくすることができます。このメーリングリストは Guix 開発かいはつしゃちいさなチームによってかんされています。

もし OpenPGP で暗号あんごうされたメールを利用りようして報告ほうこくしたい場合ばあいは、以下いかの Guix 開発かいはつしゃのそれぞれの OpenPGP キーを使用しようして送信そうしんしてください:

リリース署名しょめい

Guix のリリースは以下いかのいずれかの OpenPGP キーを使用しようして署名しょめいされています:

ユーザーはダウンロードしたファイルを展開てんかいまたは実行じっこうするまえ検証けんしょうする 必要ひつようがあります。

セキュリティアップデート

Guix または Guix によって提供ていきょうされるパッケージにセキュリティ脆弱ぜいじゃくせいつかったときは、セキュリティアップデートすみやかに提供ていきょうし、ユーザーへの影響えいきょう最小限さいしょうげんにします。適切てきせつなタイミングで、Security Advisory タグ付与ふよしたブログ記事きじ、および、<3.1>info-guix</3.1>メーリングリスト</3>にセキュリティ勧告かんこく公開こうかいされます。guix pull --news でも勧告かんこく表示ひょうじされる場合ばあいがあります。

Guix は「ローリングリリース」モデルを採用さいようしています。すべてのセキュリティバグ修正しゅうせいは master ブランチに直接ちょくせつプッシュされます。セキュリティ修正しゅうせいるだけの "stable" ブランチはありません。