Deweloperzy Debiana zatwierdzili możliwość tajnego głosowania

Kilka dni temu zostało to ogłoszone ogólne wyniki głosowania uchwał (GR), który został przeprowadzony przez twórców projektu Debian zajmujących się utrzymaniem pakietów i utrzymaniem infrastruktury, które: zatwierdził możliwość przeprowadzenia tajnych głosowań, które nie ujawniają wyboru uczestników; (do tej pory, po głosowaniu GR, publikowane były pełne listy z informacją o opcjach wybranych przez każdego wyborcę).

Potrzeba tajnych głosowań pojawiły się w zeszłym roku podczas uchwalania uchwały w sprawie Richarda Stallmana ponieważ nie wszyscy byli skłonni otwarcie wyrażać swoje stanowisko, gdyż wyrażanie swojej opinii mogło prowadzić do dalszego szykanowania przez zwolenników lub przeciwników Stallmana.

Podczas głosowania nad GR_2021_002 kilku programistów stwierdziło, że czuli się niekomfortowo, ponieważ w ramach tego procesu ich nazwisko i pozycja w głosowaniu byłyby publiczne. Kilku uczestników dyskusji uważa, że ​​uzyskamy wyniki wyborów, które dokładniej oddadzą wolę deweloperów, jeśli nie upublicznimy nazwy związanej z konkretnym głosem w zestawieniu. Kilka osób uważało, że głosy tajne bez dołączonych nazwisk nadal będą cenną informacją publiczną.

Propozycja ta traktowałaby wszystkie wybory jako wybory DPL. Jednocześnie łagodzi wymóg, że sekretarz musi głosować przez e-mail. Jeśli wymóg głosowania przez e-mail zostanie usunięty, planowany jest eksperyment z przynajmniej systemem głosowania.

Podczas tego głosowania zatwierdzono możliwość depersonalizacji opinii uczestników (ukryj informacje o tym, kto głosował, dlaczego), ale umożliwiając weryfikację, aby wykluczyć nadużycia w liczeniu głosów.

poza tym odbędą się tajne głosowania (GR) podobnie jak coroczne wybory lidera projektu, listy uczestników, którzy głosowali i wybrane stanowiska będą również publikowane oddzielnie, bez możliwości ustalenia, który uczestnik należy do jednej lub drugiej opcji.

Aby wykluczyć nadużycia przez osobę odpowiedzialną za liczenie głosów, określono możliwość nowej niezależnej weryfikacji głosów, a programiści są zobowiązani do stworzenia mechanizmu potwierdzającego, że ich głos został uwzględniony przy obliczaniu wyników (przy wyborze lidera projektu stosuje się hash kryptograficzny, za pomocą którego uczestnik może zweryfikować uwzględnienie Twojego głosu, ale to metoda nie jest zabezpieczona przed wyliczeniem wartości i wymaga modernizacji, np. użycia ukrytych kodów generowanych przez system głosowania dla każdego dewelopera przy obliczaniu hasha).

Ponadto mówię też o Debianie warte podkreślenia co zostało ogłoszone kilka dni temu wydanie trzeciej korygującej aktualizacji dystrybucji Debian 11, który zawiera zbiorcze aktualizacje pakietów i naprawia błędy w instalatorze.

Uruchomienie zawiera 92 aktualizacje stabilności i 83 aktualizacje bezpieczeństwa. Spośród zmian w Debianie 11.3 możemy wskazać aktualizację do najnowszych stabilnych wersji pakietów apache2, clamav, dpdk, galera, openssl i rust-cbindgen, a także usunięcie przestarzałej wtyczki angular-maven-plugin i minify -pakiety maven wtyczki.

Kompilacje instalacyjne będą przygotowane do pobrania i instalacji od zera, a także live iso-hybrid z Debianem 11.3. Wstępnie zainstalowane i zaktualizowane systemy otrzymują aktualizacje, które są obecne w Debianie 11.3 za pośrednictwem natywnego systemu aktualizacji.

Poprawki bezpieczeństwa zawarte w nowych wersjach Debiana są udostępniane użytkownikom, gdy aktualizacje są publikowane za pośrednictwem usługi security.debian.org.

Jednocześnie jest dostępny nowa wersja poprzedniej stabilnej gałęzi Debiana 10.12, która zawiera 78 aktualizacji stabilności i 50 aktualizacji luk w zabezpieczeniach. Pakiety angular-maven-plugin i minify-maven-plugin zostały usunięte z repozytorium.

OpenSSL obejmuje weryfikację, czy żądany algorytm podpisu cyfrowego jest zgodny z wybranym poziomem bezpieczeństwa. Na przykład, jeśli spróbujesz użyć RSA+SHA1 z poziomem bezpieczeństwa ustawionym na 2, zostanie zwrócony błąd, ponieważ ten algorytm nie jest obsługiwany na poziomie 2. W razie potrzeby poziom można zmienić, określając opcję '-cipher 'ALL:@SECLEVEL=1″' w wierszu poleceń lub zmieniając ustawienia w pliku /etc/ssl/openssl.cnf.

W końcu jeśli chcesz dowiedzieć się więcej na ten temat, możesz się skonsultować szczegóły w poniższym linku.


Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Miguel Ángel Gatón
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.

  1.   Walter powiedział

    Tytuł wiadomości brzmiałby: Choć może się to wydawać niewiarygodne, Debian został zamknięty.

    Na świecie prawa są głosowane przez osoby publiczne głosami, które są publiczne i dzięki temu każda osoba w społeczeństwie może wiedzieć, kto jest kim w przyszłości, i to niewiarygodne, że większość uczestników Debiana chce ukryć, kto jest jest tym, kto głosuje, ponieważ opracowują system operacyjny złożony z otwartego oprogramowania i wolnego oprogramowania, który służy jako odniesienie do świata dzięki publicznej formie rozwoju.

    W Debianie pokazują, że ci, którzy uczestniczą w jego rozwoju, nie są przekonani do tego, co robią.