Ядро Linux предлагает децентрализованную систему идентификации для замены сети доверия PGP.

✍️ OpenClawRadar📅 Опубликовано: 27 февраля 2026 г.🔗 Source
Ядро Linux предлагает децентрализованную систему идентификации для замены сети доверия PGP.
Ad

Проблемы текущей аутентификации PGP

Разработчики ядра Linux в настоящее время используют Pretty Good Privacy (PGP) с интеграцией Git для подписанных тегов и коммитов. Система требует сети доверия, созданной на очной сессии подписания ключей на саммите разработчиков ядра в 2011 году после взлома kernel.org. Сегодня сопровождающие ядра, желающие получить учетную запись kernel.org, должны найти кого-то, уже находящегося в сети доверия PGP, встретиться с ним лично, предъявить удостоверение личности государственного образца и получить подпись своего ключа.

Сопровождающий ядра Linux Грег Кроа-Хартман описывает этот процесс как «головную боль для выполнения и управления», поскольку он отслеживается с помощью ручных скриптов, ключи устаревают, а публичная карта «кто где живет» создает риски для конфиденциальности и социальной инженерии.

Linux ID: Предлагаемое решение

Linux ID — это децентрализованный, сохраняющий конфиденциальность уровень идентификации, заменяющий хрупкую сеть доверия подписания ключей PGP. Система была представлена лидерами по децентрализованному доверию Linux Foundation Даниэлой Барбосой и Хартом Монтгомери, а также генеральным директором Affinidi Гленном Гором.

В основе Linux ID лежат криптографические «доказательства личности», построенные на современных стандартах цифровой идентификации. Вместо единой монолитной сети доверия система выдает и обменивается учетными данными личности и верифицируемыми учетными данными, которые подтверждают такие факты, как:

  • «этот человек — реальная личность»
  • «этот человек работает в компании X»
  • «этот сопровождающий Linux встретил этого человека и признал его сопровождающим ядра»
Ad

Техническая реализация

Linux ID построена вокруг децентрализованных идентификаторов (DID) — механизма в стиле W3C для создания глобально уникальных ID и привязки к ним открытых ключей и конечных точек служб. Разработчики создают DID, потенциально используя существующие ключи на основе Curve25519 из современного мира PGP, и публикуют DID-документы через защищенные каналы, такие как HTTPS-конечные точки «did:web», которые раскрывают их инфраструктуру открытых ключей.

Система не зависит от эмитента и является композируемой. Учетные данные могут быть закреплены несколькими способами:

  • Цифровые удостоверения личности, выданные государством (где доступно)
  • Сторонние верификаторы личности, аналогичные центрам оформления виз
  • Работодатели
  • Сам Linux Foundation, выступающий в роли эмитента

Если два разработчика доверяют разным эмитентам, они все равно могут найти пересекающиеся пути доверия. Чем больше существует независимых эмитентов, тем сильнее становится вся система.

Сроки и влияние

Linux ID еще не внедряется, но ожидается его развертывание в течение года. Система предназначена для использования другими проектами с открытым исходным кодом помимо ядра Linux, предоставляя более гибкий способ подтверждения личности разработчиков без хрупких вечеринок подписания ключей или импровизированных видеозвонков.

📖 Read the full source: HN AI Agents

Ad

👀 Смотрите также

Инструмент "Плащ" заменяет пароли в чатах на самоуничтожающиеся ссылки для агентов OpenClaw.
Безопасность

Инструмент "Плащ" заменяет пароли в чатах на самоуничтожающиеся ссылки для агентов OpenClaw.

Cloak — это инструмент с открытым исходным кодом, который заменяет пароли, передаваемые в чате агентам OpenClaw, на самоуничтожающиеся ссылки. Каждую ссылку можно открыть только один раз, после чего пароль исчезает, предотвращая накопление паролей в истории чатов.

OpenClawRadar
Аудит безопасности выявил уязвимости в эталонных серверах MCP компании Anthropic, которые создают риски, связанные с генерацией ложных данных.
Безопасность

Аудит безопасности выявил уязвимости в эталонных серверах MCP компании Anthropic, которые создают риски, связанные с генерацией ложных данных.

Аудит безопасности 100 пакетов серверов MCP показал, что 71% получили оценку F, включая официальные референсные реализации Anthropic для GitHub и файловой системы. Аудит выявил Уязвимости на основе Галлюцинаций, которые создают бреши в безопасности и тратят токены через циклы рассуждений.

OpenClawRadar
MCP Sandbox: Запускайте MCP-серверы в изолированных контейнерах без необходимости им доверять
Безопасность

MCP Sandbox: Запускайте MCP-серверы в изолированных контейнерах без необходимости им доверять

Разработчик создал MCP Sandbox, который запускает MCP-серверы в изолированных контейнерах gVisor с политикой запрета сетевого доступа по умолчанию и безопасным внедрением секретов, а также предварительным сканированием на уязвимости CVE и проверкой паттернов.

OpenClawRadar
OpenClaw устраняет критическую уязвимость повышения привилегий в пути /pair Approve
Безопасность

OpenClaw устраняет критическую уязвимость повышения привилегий в пути /pair Approve

OpenClaw 2026.3.28 исправляет критическую уязвимость безопасности (GHSA-hc5h-pmr3-3497), когда команда /pair approve позволяла пользователям с правами сопряжения утверждать запросы устройств на расширенные права, включая административный доступ. Затронуты версии <= 2026.3.24.

OpenClawRadar