Abuse Melding

Je hebt een klacht over de onderstaande posting:

27-05-2023, 10:09 door Anoniem

Door Anoniem: Je laat nu alleen maar je onkunde zien voor het werkelijke probleem dat PyPi heeft met gesignde packages. Dat heeft allemaal niks te maken met wat je hier beschrijft als gebruiks mogelijkheden. Terwijl het artikel al een paar prima links had naar uitleg met _wat_ er niet werkt, en waarom "hetzelfde als wat Linux distro's doen" voor hen geen oplossing is. Lees dat eens, en roep dan nog eens wat ze 'gewoon' moeten doen . Ik heb een van de links gelezen waarop de keuze voor het verlaten van PGP is gebaseerd, en het lijkt wel of het geschreven is door ChatGPT. De auteur lijkt niets van PGP te snappen. Wat zijn 'binding signatures'? In PGP heb je geen CA, dat is de kracht van PGP. Een PGP sleutel hoeft ook niet naar een persoon te wijzen. Iets als "Ubuntu CD Image Automatic Signing Key" is genoeg. Ook is het erg vals om 1024 bit signing keys van PGP aan te halen. DH/DSS sleutels waren voor het verlopen van het patent op RSA in Amerika de norm voor nieuwe PGP sleutels en de DSA component van 1024 ...

Beschrijf je klacht (Optioneel):

captcha