-
Notifications
You must be signed in to change notification settings - Fork 3
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
15.3.15 neue firmware signaturen #4
Comments
Ich würde auch gerne mit meinem Key dort drinnen bleiben |
ich bin für mehr keys anstatt weniger. |
Ich fände eine ungerade anzahl firmware-signers am besten. von daher 3, 5 oder 7. |
Also bis jetzt sind wir Felix Sven ich Fabian und Horst willst du auch noch signieren? Denn haben wir 3 aus 5 ist finde ich gut und auch ausreichend |
joa mein key +1 |
doch, ich möchte weiterhin signen. hab auch grade meinen key geupdated |
Es geht dabei ja nicht darum, wer alles signen will. Sondern darum, wer aktiv an der firmware arbeitet. Das sind im Moment Flemming und ich. Dann noch Rene und Sven dazu, weil die ab und zu testen un Feedback geben. (Zwei aus) Vier Keys ... mehr als genug (siehe auch andere Communities). |
interesant das du so festlegst wer so "aktiv" ist "machen die andern communites auch so finde ich nen schwaches argument bzw garkeines" |
Ich lege nicht fest. Ich äußere meine Meinung dazu. Und stimme entsprechend ab. Und Leute werden meiner Argumentation folgen oder eben nicht und auch dem entsprechend abstimmen. Und dann wird gemacht, was die meisten wollen. Ein Hoch auf die Demokratie. |
"Ein Hoch auf die Demokratie." !! alles andere ist sonnst wohl Autokratie. |
Fassen wir mal zusammen: Und ein Vorschlag lautet: Wenn eine neue Version der Firmware rauskommt, sollte sie von mind. 3 der aufgezählten gesigned werden. Und ein weiterer, zusätzlicher Vorschlag lautet: Wenn sie von mehr als 3 Personen gesigned wird, müssen mind. 3 Signaturen "richtig" sein. |
Ich befürchte, dass nicht allen hier klar ist, wofür die Signatur gut ist. Die Signatur bestätigt, dass die gebaute Firmware mit der zu bauenden Config übereinstimmt. Dass auf dem Weg "Firmware-Bäcker" -> "Node" die Firmware nicht von dritten manipuliert wurde. Es reicht hierfür die Signatur des Firmware-Bäckers. Damit niemand dessen Key klaut und es damit einen einfachen Angriffs-Vektor gibt, baut man normalerweise eine zwei Signatur von jemandem ein, der auch am Bau der Firmware beteiligt ist. Zusätzliche Sicherheit. Das hat nichts mit Demokratie und Kontrolle und Test-Protokollen zu tun. Sondern nur damit, dass gebaute Firmware nicht von dritten manipuliert wird. Ich bleibe deswegen bei meinem Vorschlag: 2 aus 4. |
ich finde die signaturen können neben dem authentifizieren auch sehr gut für die erhaltung eines demokratischen gleichgewichts ala https://de.wikipedia.org/wiki/Checks_and_Balances verwendet werden. es würden in foertels beispiel 2 signaturen reichen und zugang zu dem speicherort der updatedateien reichen um die firmware zu verteilen. das hieße aber auch das zb wenn sven und ich die firmware bauen und sie auch selbst beide signieren können.. wir da ohne weitere kontrolle das ganze netz (-der_gateways) übernehmen könnten. ich würde ja soein check and balances system für uns vorschlagen: die community stimmt öffentlich auf github die änderungen an der firmware ab. natürlich sollten damit das funktioniert nicht allzuviele personelle überschneidungen in den verschiedenen ämtern existieren. |
Ich bin für 3 (good_signatures) von X signaturen - wobei X gerne eine hohe zahl an vertrauenswürdigen personen sein sollte. |
+1 für mehr als drei gesammt signaturen 3 aus 5 das haben wir jetzt in dem aktuellem vorschlag der site.conf |
ich bleibe bei -1. signaturen sind für den erhalt von gleichgewicht (leider) nicht geeignet. als admin der beiden gateways lege ich euer gesigntes update dort einfach nicht hin und fertig. ;-) abgesehen davon würde ich mich gar nicht so an der firmware aufhängen. bleibt ja jedem unbenommen, eine eigene firmware zu backen und zu verteilen und zu autoupdaten. |
Dann würde Snowden hochfahren und das Update ausrollen. Toll um sowas abzustimmen.... +1 für meinen Key und alle die wollen und in der Lage sind nen Key zu generieren und mind. 3 Keys |
Momentan haben wir in der s-1.1 4 signaturen von denen müssen 3 aus 4 richtig sein eine andere idee zwischen durch war das wir 4 aus sieben machen.
mein jetziger vorschlag beinhaltet jedoch nur die key von mir sven und felix da ich momentan das gefuhl haben das wir die drei sind die sich am meisten mit der firmware auseiander setzten und und auch am besten auskennen. von daher würde ich es auf 2 aus 3 reduzieren viele andere communyties verfahren ebenso
The text was updated successfully, but these errors were encountered: