PROGRAMMING--

Le développeur du noyau Linux Konstantin Ryabitsev a travaillé sur Patatt en tant que système d’attestation de correctifs basé sur la cryptographie. Bien que commencé il y a quelque temps, il y a un regain d’intérêt pour une telle attestation de correctif suite à l’la débâcle du”commission hypocrite”.

Patatt permet d’ajouter éventuellement une attestation cryptographique de bout en bout aux correctifs et sa conception est basée sur la norme de signature de courrier électronique DKIM. Patatt peut être utilisé pour signer des correctifs de code dans des flux de travail impliquant la soumission de correctifs par courrier électronique, comme c’est le cas pour le développement du noyau Linux.

Cette attestation de correctif opt-in vise à être aussi simple à utiliser que possible, non intrusive et simple à adopter. La dernière version b4 0.7 ajoute également la prise en charge de l’utilisation de Patatt, qui lui-même peut être facilement installé via le pip de Python.

Ceux qui souhaitent en savoir plus sur Patatt pour l’attestation de correctifs peuvent consulter Le billet de blog de Konstantin ainsi que le README sur le référentiel GitHub. Il reste à voir si/quand davantage de développeurs de noyau seront encouragés ou recommandés à utiliser une solution comme Patatt pour leurs échanges de correctifs par courrier électronique.

Categories: IT Info