Οι προγραμματιστές του Debian ενέκριναν τη δυνατότητα μυστικής ψηφοφορίας

Πριν λίγες μέρες ανακοινώθηκε αποτελέσματα της ψηφοφορίας γενικού ψηφίσματος (GR) που πραγματοποιήθηκε από τους προγραμματιστές του έργου Debian που ασχολούνται με τη συντήρηση πακέτων και τη συντήρηση υποδομής, η οποία ενέκρινε τη δυνατότητα διεξαγωγής μυστικών ψηφοφοριών που δεν αποκαλύπτουν την επιλογή των συμμετεχόντων (μέχρι τώρα, μετά την ψηφοφορία του GR, δημοσιεύονταν πλήρεις λίστες με πληροφορίες για τις επιλογές που επέλεγε ο κάθε ψηφοφόρος).

Η ανάγκη για μυστικές ψηφοφορίες προέκυψε πέρυσι κατά την έγκριση ψηφίσματος για τον Richard Stallman γιατί δεν ήταν όλοι πρόθυμοι να εκφράσουν ανοιχτά τη θέση τους, αφού η έκφραση της γνώμης τους θα μπορούσε να οδηγήσει σε περαιτέρω παρενόχληση από υποστηρικτές ή αντιπάλους του Stallman.

Κατά τη διάρκεια της ψηφοφορίας στο GR_2021_002, αρκετοί προγραμματιστές είπαν ότι ένιωθαν άβολα να ψηφίσουν επειδή, σύμφωνα με τη διαδικασία εκείνη την εποχή, το όνομά τους και η κατάταξή τους στο ψηφοδέλτιο θα ήταν δημόσια. Αρκετοί συμμετέχοντες στη συζήτηση πιστεύουν ότι θα λάβουμε εκλογικά αποτελέσματα που θα αντικατοπτρίζουν με μεγαλύτερη ακρίβεια τη βούληση των προγραμματιστών, εάν δεν δημοσιοποιήσουμε το όνομα που σχετίζεται με μια συγκεκριμένη ψηφοφορία στο φύλλο καταμέτρησης. Αρκετοί άνθρωποι πίστευαν ότι οι απόρρητες ψήφοι χωρίς επισυναπτόμενα ονόματα θα εξακολουθούσαν να είναι πολύτιμες δημόσιες πληροφορίες.

Αυτή η πρόταση θα αντιμετωπίζει όλες τις εκλογές ως εκλογές για το DPL. Ταυτόχρονα, χαλαρώνει την απαίτηση να ψηφίζει ο γραμματέας μέσω email. Εάν καταργηθεί η απαίτηση ψηφοφορίας μέσω email, τότε σχεδιάζεται ένα πείραμα τουλάχιστον με το σύστημα ψηφοφορίας.

Κατά τη διάρκεια αυτής της ψηφοφορίας εγκρίθηκε η δυνατότητα αποπροσωποποίησης των απόψεων των συμμετεχόντων (απόκρυψη πληροφοριών σχετικά με το ποιος ψήφισε, γιατί), αλλά επιτρέποντας την επαλήθευση για τον αποκλεισμό καταχρήσεων καταμέτρησης ψήφων.

εκτός αυτού θα διεξαχθούν μυστικές ψηφοφορίες (GR) παρόμοια με τις ετήσιες εκλογές του επικεφαλής του έργου, οι λίστες των συμμετεχόντων που ψήφισαν και οι επιλεγμένες θέσεις θα δημοσιεύονται επίσης ξεχωριστά, χωρίς να είναι δυνατό να προσδιοριστεί ποιος συμμετέχων ανήκει στη μία ή στην άλλη επιλογή.

Για να αποκλειστεί η κατάχρηση από τον υπεύθυνο για την καταμέτρηση των ψήφων, καθορίζεται η δυνατότητα νέας ανεξάρτητης επαλήθευσης των ψήφων και οι προγραμματιστές πρέπει να δημιουργήσουν έναν μηχανισμό για να επιβεβαιώσουν ότι η ψήφος τους ελήφθη υπόψη κατά τον υπολογισμό των αποτελεσμάτων (κατά την επιλογή ενός επικεφαλής έργου, χρησιμοποιείται κρυπτογραφικός κατακερματισμός, με τον οποίο ένας συμμετέχων μπορεί να επαληθεύσει τη συμπερίληψη της ψήφου σας, αλλά αυτό μέθοδος δεν προστατεύεται από την απαρίθμηση τιμών και απαιτεί εκσυγχρονισμό, για παράδειγμα, τη χρήση κρυφών κωδικών που δημιουργούνται από το σύστημα ψηφοφορίας για κάθε προγραμματιστή κατά τον υπολογισμό του κατακερματισμού).

Επιπλέον, μιλώντας επίσης για το Debian αξίζει να τονιστεί που ανακοινώθηκε πριν λίγες μέρες την κυκλοφορία της τρίτης διορθωτικής ενημέρωσης της διανομής Debian 11, που περιλαμβάνει αθροιστικές ενημερώσεις πακέτων και διορθώνει σφάλματα στο πρόγραμμα εγκατάστασης.

Η έναρξη περιλαμβάνει 92 ενημερώσεις σταθερότητας και 83 ενημερώσεις ασφαλείας. Από τις αλλαγές στο Debian 11.3, μπορούμε να επισημάνουμε την ενημέρωση στις πιο πρόσφατες σταθερές εκδόσεις των πακέτων apache2, clamav, dpdk, galera, openssl και rust-cbindgen, καθώς και την αφαίρεση του καταργημένου angular-maven-plugin και minify -πακέτα, πρόσθετα maven.

Οι εκδόσεις εγκατάστασης θα προετοιμαστούν για λήψη και εγκατάσταση από την αρχή, καθώς και ζωντανή ισο-υβριδική έκδοση με το Debian 11.3. Τα προεγκατεστημένα και ενημερωμένα συστήματα λαμβάνουν τις ενημερώσεις που υπάρχουν στο Debian 11.3 μέσω του εγγενούς συστήματος ενημέρωσης.

Διορθώσεις ασφαλείας που περιλαμβάνονται στις νέες εκδόσεις του Debian διατίθενται στους χρήστες καθώς οι ενημερώσεις κυκλοφορούν μέσω της υπηρεσίας security.debian.org.

Ταυτόχρονα είναι διαθέσιμο μια νέα έκδοση του προηγούμενου σταθερού κλάδου του Debian 10.12, που περιλαμβάνει 78 ενημερώσεις σταθερότητας και 50 ενημερώσεις ευπάθειας. Τα πακέτα angular-maven-plugin και minify-maven-plugin έχουν αφαιρεθεί από το χώρο αποθήκευσης.

Το OpenSSL περιλαμβάνει επαλήθευση ότι ο ζητούμενος αλγόριθμος ψηφιακής υπογραφής ταιριάζει με το επιλεγμένο επίπεδο ασφάλειας. Για παράδειγμα, εάν προσπαθήσετε να χρησιμοποιήσετε το RSA+SHA1 με το επίπεδο ασφαλείας ορισμένο στο 2, θα εμφανιστεί ένα σφάλμα, καθώς αυτός ο αλγόριθμος δεν υποστηρίζεται στο επίπεδο 2. Εάν είναι απαραίτητο, το επίπεδο μπορεί να παρακαμφθεί καθορίζοντας την επιλογή '-cipher 'ALL:@SECLEVEL=1″' στη γραμμή εντολών ή αλλάζοντας τις ρυθμίσεις στο αρχείο /etc/ssl/openssl.cnf.

Τελικά αν ενδιαφέρεστε να μάθετε περισσότερα γι 'αυτό, μπορείτε να συμβουλευτείτε τις λεπτομέρειες στον παρακάτω σύνδεσμο.


Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: Miguel Ángel Gatón
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.

  1.   Walter dijo

    Ο τίτλος της είδησης θα ήταν: Όσο απίστευτο κι αν φαίνεται, έκλεισε το Debian.

    Στον κόσμο, οι νόμοι ψηφίζονται από δημόσια πρόσωπα με ψήφους που είναι δημόσιες, και χάρη σε αυτό, κάθε άτομο στην κοινωνία μπορεί να γνωρίζει ποιος είναι ποιος για μια μελλοντική ψηφοφορία και είναι απίστευτο ότι η πλειοψηφία των συμμετεχόντων στο Debian θέλει να κρύψει ποιος είναι είναι ποιος κατά την ψηφοφορία, καθώς αναπτύσσουν ένα λειτουργικό σύστημα που αποτελείται από ανοιχτό κώδικα και ελεύθερο λογισμικό που χρησιμεύει ως αναφορά στον κόσμο χάρη στη δημόσια μορφή ανάπτυξής του.

    Αυτό που δείχνουν στο Debian είναι ότι όσοι συμμετέχουν στην ανάπτυξή του δεν είναι πεπεισμένοι για αυτό που κάνουν.