]> pere.pagekite.me Git - homepage.git/blobdiff - blog/index.rss
Generated.
[homepage.git] / blog / index.rss
index bed861033f7582ece69e594a3f0ffe4ae8fac1ab..4bf4664e98b692e6a4bb59b203843f2dc74f3c69 100644 (file)
@@ -6,6 +6,63 @@
                 <link>http://people.skolelinux.org/pere/blog/</link>
                 <atom:link href="http://people.skolelinux.org/pere/blog/index.rss" rel="self" type="application/rss+xml" />
        
+       <item>
+               <title>Good bye subkeys.pgp.net, welcome pool.sks-keyservers.net</title>
+               <link>http://people.skolelinux.org/pere/blog/Good_bye_subkeys_pgp_net__welcome_pool_sks_keyservers_net.html</link>
+               <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Good_bye_subkeys_pgp_net__welcome_pool_sks_keyservers_net.html</guid>
+                <pubDate>Wed, 10 Sep 2014 13:10:00 +0200</pubDate>
+               <description>&lt;p&gt;Yesterday, I had the pleasure of attending a talk with the
+&lt;a href=&quot;http://www.nuug.no/&quot;&gt;Norwegian Unix User Group&lt;/a&gt; about
+&lt;a href=&quot;http://www.nuug.no/aktiviteter/20140909-sks-keyservers/&quot;&gt;the
+OpenPGP keyserver pool sks-keyservers.net&lt;/a&gt;, and was very happy to
+learn that there is a large set of publicly available key servers to
+use when looking for peoples public key.  So far I have used
+subkeys.pgp.net, and some times wwwkeys.nl.pgp.net when the former
+were misbehaving, but those days are ended.  The servers I have used
+up until yesterday have been slow and some times unavailable.  I hope
+those problems are gone now.&lt;/p&gt;
+
+&lt;p&gt;Behind the round robin DNS entry of the
+&lt;a href=&quot;https://sks-keyservers.net/&quot;&gt;sks-keyservers.net&lt;/a&gt; service
+there is a pool of more than 100 keyservers which are checked every
+day to ensure they are well connected and up to date.  It must be
+better than what I have used so far. :)&lt;/p&gt;
+
+&lt;p&gt;Yesterdays speaker told me that the service is the default
+keyserver provided by the default configuration in GnuPG, but this do
+not seem to be used in Debian.  Perhaps it should?&lt;/p&gt;
+
+&lt;p&gt;Anyway, I&#39;ve updated my ~/.gnupg/options file to now include this
+line:&lt;/p&gt;
+
+&lt;p&gt;&lt;blockquote&gt;&lt;pre&gt;
+keyserver pool.sks-keyservers.net
+&lt;/pre&gt;&lt;/blockquote&gt;&lt;/p&gt;
+
+&lt;p&gt;With GnuPG version 2 one can also locate the keyserver using SRV
+entries in DNS.  Just for fun, I did just that at work, so now every
+user of GnuPG at the University of Oslo should find a OpenGPG
+keyserver automatically should their need it:&lt;/p&gt;
+
+&lt;p&gt;&lt;blockquote&gt;&lt;pre&gt;
+% host -t srv _pgpkey-http._tcp.uio.no
+_pgpkey-http._tcp.uio.no has SRV record 0 100 11371 pool.sks-keyservers.net.
+%
+&lt;/pre&gt;&lt;/blockquote&gt;&lt;/p&gt;
+
+&lt;p&gt;Now if only
+&lt;a href=&quot;http://ietfreport.isoc.org/idref/draft-shaw-openpgp-hkp/&quot;&gt;the
+HKP lookup protocol&lt;/a&gt; supported finding signature paths, I would be
+very happy.  It can look up a given key or search for a user ID, but I
+normally do not want that, but to find a trust path from my key to
+another key.  Given a user ID or key ID, I would like to find (and
+download) the keys representing a signature path from my key to the
+key in question, to be able to get a trust path between the two keys.
+This is as far as I can tell not possible today.  Perhaps something
+for a future version of the protocol?&lt;/p&gt;
+</description>
+       </item>
+       
        <item>
                <title>Do you need an agreement with MPEG-LA to publish and broadcast H.264 video in Norway?</title>
                <link>http://people.skolelinux.org/pere/blog/Do_you_need_an_agreement_with_MPEG_LA_to_publish_and_broadcast_H_264_video_in_Norway_.html</link>
@@ -752,88 +809,5 @@ moment I got no better place to store it.&lt;/p&gt;
 </description>
        </item>
        
-       <item>
-               <title>FreedomBox milestone - all packages now in Debian Sid</title>
-               <link>http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html</link>
-               <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html</guid>
-                <pubDate>Tue, 15 Apr 2014 22:10:00 +0200</pubDate>
-               <description>&lt;p&gt;The &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;Freedombox
-project&lt;/a&gt; is working on providing the software and hardware to make
-it easy for non-technical people to host their data and communication
-at home, and being able to communicate with their friends and family
-encrypted and away from prying eyes.  It is still going strong, and
-today a major mile stone was reached.&lt;/p&gt;
-
-&lt;p&gt;Today, the last of the packages currently used by the project to
-created the system images were accepted into Debian Unstable.  It was
-the freedombox-setup package, which is used to configure the images
-during build and on the first boot.  Now all one need to get going is
-the build code from the freedom-maker git repository and packages from
-Debian.  And once the freedombox-setup package enter testing, we can
-build everything directly from Debian. :)&lt;/p&gt;
-
-&lt;p&gt;Some key packages used by Freedombox are
-&lt;a href=&quot;http://packages.qa.debian.org/freedombox-setup&quot;&gt;freedombox-setup&lt;/a&gt;,
-&lt;a href=&quot;http://packages.qa.debian.org/plinth&quot;&gt;plinth&lt;/a&gt;,
-&lt;a href=&quot;http://packages.qa.debian.org/pagekite&quot;&gt;pagekite&lt;/a&gt;,
-&lt;a href=&quot;http://packages.qa.debian.org/tor&quot;&gt;tor&lt;/a&gt;,
-&lt;a href=&quot;http://packages.qa.debian.org/privoxy&quot;&gt;privoxy&lt;/a&gt;,
-&lt;a href=&quot;http://packages.qa.debian.org/owncloud&quot;&gt;owncloud&lt;/a&gt; and
-&lt;a href=&quot;http://packages.qa.debian.org/dnsmasq&quot;&gt;dnsmasq&lt;/a&gt;.  There
-are plans to integrate more packages into the setup.  User
-documentation is maintained on the Debian wiki.  Please
-&lt;a href=&quot;https://wiki.debian.org/FreedomBox/Manual/Jessie&quot;&gt;check out
-the manual&lt;/a&gt; and help us improve it.&lt;/p&gt;
-
-&lt;p&gt;To test for yourself and create boot images with the FreedomBox
-setup, run this on a Debian machine using a user with sudo rights to
-become root:&lt;/p&gt;
-
-&lt;p&gt;&lt;pre&gt;
-sudo apt-get install git vmdebootstrap mercurial python-docutils \
-  mktorrent extlinux virtualbox qemu-user-static binfmt-support \
-  u-boot-tools
-git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
-  freedom-maker
-make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
-&lt;/pre&gt;&lt;/p&gt;
-
-&lt;p&gt;Root access is needed to run debootstrap and mount loopback
-devices.  See the README in the freedom-maker git repo for more
-details on the build.  If you do not want all three images, trim the
-make line.  Note that the virtualbox-image target is not really
-virtualbox specific.  It create a x86 image usable in kvm, qemu,
-vmware and any other x86 virtual machine environment.  You might need
-the version of vmdebootstrap in Jessie to get the build working, as it
-include fixes for a race condition with kpartx.&lt;/p&gt;
-
-&lt;p&gt;If you instead want to install using a Debian CD and the preseed
-method, boot a Debian Wheezy ISO and use this boot argument to load
-the preseed values:&lt;/p&gt;
-
-&lt;p&gt;&lt;pre&gt;
-url=&lt;a href=&quot;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&quot;&gt;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&lt;/a&gt;
-&lt;/pre&gt;&lt;/p&gt;
-
-&lt;p&gt;I have not tested it myself the last few weeks, so I do not know if
-it still work.&lt;/p&gt;
-
-&lt;p&gt;If you wonder how to help, one task you could look at is using
-systemd as the boot system.  It will become the default for Linux in
-Jessie, so we need to make sure it is usable on the Freedombox.  I did
-a simple test a few weeks ago, and noticed dnsmasq failed to start
-during boot when using systemd.  I suspect there are other problems
-too. :) To detect problems, there is a test suite included, which can
-be run from the plinth web interface.&lt;/p&gt;
-
-&lt;p&gt;Give it a go and let us know how it goes on the mailing list, and help
-us get the new release published. :) Please join us on
-&lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;IRC (#freedombox on
-irc.debian.org)&lt;/a&gt; and
-&lt;a href=&quot;http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss&quot;&gt;the
-mailing list&lt;/a&gt; if you want to help make this vision come true.&lt;/p&gt;
-</description>
-       </item>
-       
         </channel>
 </rss>