Computers in the post-Snowden era: choose before paying!

RA Stehmann anwalt at rechtsanwalt-stehmann.de
Mi Apr 2 13:22:48 UTC 2014


On 02.04.2014 14:58, Bernhard Reiter wrote:

> 
SPI hinter Debian ist eine amerikanische
> Organisation,

Da die Pakete bei Debian mit dem Schlüssel des Maintainers  signiert
werden, haben die US-Behörden nur "Zugriff" auf die Maintainer, die in
den USA residieren.

Diese Maintainer können jedoch von den anderen Maintainern kontrolliert
werden, von denen ein erheblicher Teil nicht in den USA ansässig sind.
Die Quellcode-Pakete sind durch jedermann kontrollierbar (jedenfalls
gilt das für die Pakete in "main und "contrib").

Hinzu kommt noch die Rolle der "FTP-Master".

Man kann zwar nichts ausschließen, aber es gibt eindeutig risikolosere
und leichtere "Opfer" als Debian.

Gruß
Michael



-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigröße  : 262 bytes
Beschreibung: OpenPGP digital signature
URL         : <http://lists.fsfe.org/pipermail/fsfe-de/attachments/20140402/f612ce68/attachment.sig>


Mehr Informationen über die Mailingliste FSFE-de