Häufige Fragen
Warum sollte ich der Integrität einer TurnKey-Lösung vertrauen?
Kurz gesagt: Vertrauen, aber Überprüfung.
Vertrauen (die Kurzversion): Wir haben einen guten Ruf zu bewahren und sind nicht naiv in Bezug auf die Risiken. Seit 2008 haben wir unsere Herzen und Seelen in TurnKey gegossen. Über eine Million Bilder wurden heruntergeladen. Freie Software Projekt. Vollständiger Quellcode Denn alles ist verfügbar. Build-System Es gibt keinen Platz für schlechte Sachen, die man verstecken könnte. Wenn es irgendwelche lustigen Geschäfte gäbe, hätte sicherlich jemand unsere bösen Pläne entdeckt.
Überprüfung: Da TurnKey GNU/Linux-Lösungen größtenteils aus unmodifizierten gebaut werden Debian Binärdateien, ist es jedem möglich, die Integrität der Binärdateien, aus denen sich eine Lösung zusammensetzt, mit den Originalpaketsignaturen aus den offiziellen Debian-Repositories zu überprüfen.
Benutzerdefinierte TurnKey-Pakete werden von unseren kryptografisch signierten aktualisiert Paket-Repository. Vollständiger Quellcode für alle benutzerdefinierten Komponenten ist verfügbar auf GitHubUnd so ist es auch mit dem Quellcode für alle Appliances.
Um Manipulationen zu verhindern, unterschreiben wir alle Releases, damit Benutzer kryptografisch Überprüfung die Integrität ihrer Downloads. Außerdem sind unsere virtuellen Appliances so konfiguriert, dass sie automatisch die kryptographische Integrität eines Pakets (einschließlich benutzerdefinierter Komponenten) überprüfen, das über das Paket installiert wird. Managementsystem (z. B., Automatische Sicherheitsupdates).
Mit anderen Worten, Benutzer sollten in der Lage sein, einer TurnKey-Installation so viel zu vertrauen, wie sie einer normalen Allzweckinstallation von Debian vertrauen.
Wenn es noch etwas gibt, was wir tun können, um unsere paranoiden nutzer zufrieden zu stellen, lassen sie es uns bitte wissen.