(日期:][下一个日期][线程:][线程下][日期索引][线程索引]

Re:试点活动通知CVE汽车工作组





2017年5月9日,星期二,晚上23点,马尼恩的艺术<amanion@cert.org>写道:

为什么不能斜接刚从所有的下属必须立即拉
(从他们反过来要求拉)?这就给主教法冠
完整的视图。

有一件事我想要注意的是,将意味着我需要检查所有接头CNA的(我希望有数百个)意味着我需要做X几百把每分钟,与推动,我们只做它。
我不会声称自己是一个区块链专家,但我与同事交谈
在CERT / CC模型签署断言漏洞(例如,
Red Hat声称一个blob脆弱性信息是正确的,CERT / CC
同意和迹象,别人不同意和迹象……)。

所以没有在深度上有很多不同的属性可以在blockchains各种用例(例如货币与土地所有权与保险记录区块链)。最主要的是定义我们想要的CVE,我们希望能够回滚事务和“delete”数据?还是让它未受侵犯的?有多少实体/投票权重是什么使用?我们想要侧链的隐私(如禁运问题)?等等。的一部分,我现在的目标是让操作经验分享数据我们可以计算出属性需要(如在挑选git是一个方面我们可以摆脱的东西,但它不是“删除”,但我认为这是好的,因为一旦你发布在互联网上的东西,好吧,你不能擦洗掉任何方式)。

——艺术



- - -

Kurt Seifried——红帽产品安全——云
PGP A90B F995 7350 148 f 66高炉7554 160 d 4553 5 e26 7993
红帽产品安全联系: secalert@redhat.com

页面最后更新或审查:2017年5月9日