[ubuntu-nl gemeenschapsraad] Hoe wordt de veiligheid van de Nederlandse images gegarandeerd?

Thomas de Graaff thomas op thomasdegraaff.nl
Ma mei 7 19:50:29 CEST 2012


Ok, ik begrijp dat het een aangepaste iso is, anders was er wel naar de
standaard iso van Bit gelinked. 

Mijn vraag is: hoe weet iemand die de cd download dat de aanpassingen
gegarandeerd veilig zijn? Worden de iso's door Canonical gegarandeerd,
heeft het securityteam van Canonical de cd's goedgekeurd? M.a.w. wie
controleert dat de gemaakte aanpassingen veilig zijn? Of moeten de
mensen die de cd's downloaden op de blauwe ogen van een vrijwilliger
vertrouwen die de iso heeft gemaakt dat deze er geen trojan in heeft
gestopt oid?

Niet om flauw te zijn hoor, maar ik vind het wel belangrijk dat de cd's
die mensen vanaf de standaard download van onze site halen 100% even
veilig zijn als de cd's die mensen van ubuntu.com halen. Indien dat niet
gegarandeerd kan worden, dan moeten de Nederlandse iso's wat mij betreft
niet als standaard download aangeboden maar als extra optie, waarbij dan
vermeld wordt dat deze iso door vrijwilligers van Ubuntu-NL is gemaakt,
en niet door Canonical oid.

On ma, 2012-05-07 at 18:58 +0200, Timo Diedering wrote:
> Op maandag 7 mei 2012 18:51:03 schreef Thomas de Graaff:
> > Beste gemeenschapsraad,
> > ik zie dat er vanaf de www.ubuntu-nl.org website standaard Nederlandse
> > images worden aangeboden:
> > http://people.ubuntu.com/~redmar/ubuntu-12.04-desktop-i386-nl.iso
> > en
> > http://people.ubuntu.com/~marten-de-vries/ubuntu-12.04-desktop-amd64-nl.iso
> > 
> > Ik vraag me af hoe het zit met de veiligheid van deze images. Hoe wordt
> > gegarandeerd dat deze images ok zijn? Of is de veiligheid vergelijkbaar
> > met die van ppa's?
> > 
> > vriendelijke groet,
> > Thomas.
> 
> Dag Thomas,
> 
> Wat ik heb begrepen is dat slechts een aantal dingen zijn aangepast. Het is 
> een Ubuntu build, met wat veranderde instellingen, een hyperlink naar de 
> Ubuntu-nl site, en taalpakketten. Alles uit de standaard pakketbronnen. In 
> mijn ogen dus geen verhoogd veiligheidsrisico ;-)
> 
> Groetjes,
> Timo

-- 
Ik ga naar een Ubuntu Releaseparty. Kom jij ook? Kijk
op www.ubuntuparty.nl voor meer informatie.



Meer informatie over de gemeenschapsraad maillijst