Pengembang Debian menyetujui kemungkinan pemungutan suara rahasia

Beberapa hari yang lalu diumumkan hasil pemungutan suara resolusi umum (GR) yang dilakukan oleh pengembang proyek Debian yang terlibat dalam pemeliharaan paket dan pemeliharaan infrastruktur, yang menyetujui kemungkinan mengadakan surat suara rahasia yang tidak mengungkapkan pilihan peserta (Hingga saat ini, setelah pemungutan suara GR, daftar lengkap diterbitkan dengan informasi tentang opsi yang dipilih oleh setiap pemilih).

Kebutuhan akan surat suara rahasia muncul tahun lalu selama adopsi resolusi tentang Richard Stallman karena tidak semua bersedia untuk secara terbuka mengungkapkan posisi mereka, karena mengungkapkan pendapat mereka dapat menyebabkan pelecehan lebih lanjut oleh pendukung atau penentang Stallman.

Dalam pemungutan suara di GR_2021_002, beberapa pengembang mengatakan bahwa mereka merasa tidak nyaman memilih karena, dalam proses saat itu, nama dan peringkat mereka di surat suara akan terbuka untuk umum. Beberapa peserta diskusi percaya bahwa kita akan mendapatkan hasil pemilu yang lebih akurat mencerminkan keinginan pengembang jika kita tidak mengumumkan nama yang terkait dengan suara tertentu di lembar penghitungan. Beberapa orang percaya bahwa suara rahasia tanpa nama terlampir akan tetap menjadi informasi publik yang berharga.

Usulan ini akan memperlakukan semua pemilu sebagai pemilu DPL. Pada saat yang sama, itu melonggarkan persyaratan bahwa sekretaris harus memilih melalui email. Jika persyaratan untuk memilih melalui email dihapus, maka percobaan dengan setidaknya sistem pemungutan suara direncanakan.

Selama pemungutan suara ini kemungkinan depersonalisasi pendapat para peserta telah disetujui (sembunyikan informasi tentang siapa yang memilih, mengapa), tetapi mengizinkan verifikasi untuk mengecualikan pelanggaran penghitungan suara.

Selain itu pemungutan suara rahasia akan diadakan (GR) Serupa dengan pemilihan ketua proyek tahunan, daftar peserta yang memberikan suara dan posisi yang dipilih juga akan dipublikasikan secara terpisah, tanpa memungkinkan untuk menentukan peserta mana yang termasuk dalam satu atau opsi lainnya.

Untuk mengecualikan penyalahgunaan oleh penanggung jawab penghitungan suara, kemungkinan verifikasi independen baru ditentukan suara dan pengembang diharuskan membuat mekanisme untuk mengonfirmasi bahwa suara mereka diperhitungkan saat menghitung hasil (saat memilih pemimpin proyek, hash kriptografi digunakan, yang dengannya peserta dapat memverifikasi penyertaan suara Anda, tetapi ini metode tidak dilindungi dari pencacahan nilai dan memerlukan modernisasi, misalnya, penggunaan kode tersembunyi yang dihasilkan oleh sistem pemungutan suara untuk setiap pengembang saat menghitung hash).

Selain itu, juga berbicara tentang Debian juga layak untuk disorot yang diumumkan beberapa hari yang lalu rilis pembaruan korektif ketiga dari distribusi Debian 11, yang mencakup pembaruan paket kumulatif dan perbaikan bug di penginstal.

Peluncuran termasuk 92 pembaruan stabilitas dan 83 pembaruan keamanan. Dari perubahan di Debian 11.3, kami dapat menunjukkan pembaruan ke versi stabil terbaru dari paket apache2, clamav, dpdk, galera, openssl dan rust-cbindgen, serta penghapusan plugin angular-maven-plugin dan minify -paket. plugin pakar.

Build instalasi akan disiapkan untuk diunduh dan diinstal dari awal, serta iso-hybrid langsung dengan Debian 11.3. Sistem pra-instal dan yang diperbarui menerima pembaruan yang ada di Debian 11.3 melalui sistem pembaruan asli.

Perbaikan keamanan yang disertakan dalam versi baru Debian tersedia bagi pengguna saat pembaruan dirilis melalui layanan security.debian.org.

Pada saat yang sama, itu tersedia versi baru dari cabang stabil Debian 10.12 sebelumnya, yang mencakup 78 pembaruan stabilitas dan 50 pembaruan kerentanan. Paket angular-maven-plugin dan minify-maven-plugin telah dihapus dari repositori.

OpenSSL menyertakan verifikasi bahwa algoritme tanda tangan digital yang diminta cocok dengan tingkat keamanan yang dipilih. Misalnya, jika Anda mencoba menggunakan RSA+SHA1 dengan tingkat keamanan disetel ke 2, kesalahan akan ditampilkan, karena algoritme ini tidak didukung pada tingkat 2. Jika perlu, tingkat dapat diganti dengan menentukan opsi '-cipher 'ALL:@SECLEVEL=1″' pada baris perintah atau dengan mengubah pengaturan di file /etc/ssl/openssl.cnf.

Akhirnya jika Anda tertarik untuk mengetahui lebih banyak tentangnya, Anda bisa berkonsultasi detailnya di tautan berikut.


tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Penanggung jawab data: Miguel Ángel Gatón
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.

  1.   Walter dijo

    Judul beritanya adalah: Luar biasa kelihatannya, Debian tutup.

    Di dunia, undang-undang dipilih oleh orang-orang publik dengan suara yang bersifat publik, dan berkat ini, setiap orang di masyarakat dapat mengetahui siapa itu untuk pemungutan suara di masa mendatang, dan itu luar biasa bahwa mayoritas peserta Debian ingin menyembunyikan siapa adalah siapa ketika memilih, karena mereka sedang mengembangkan sistem operasi yang terdiri dari open source dan perangkat lunak bebas yang berfungsi sebagai referensi dunia berkat bentuk pengembangan publiknya.

    Apa yang mereka tunjukkan di Debian adalah bahwa mereka yang berpartisipasi dalam pengembangannya tidak yakin dengan apa yang mereka lakukan.