Osphinx.addnodesdocument)}( rawsourcechildren]( translations LanguagesNode)}(hhh](h pending_xref)}(hhh]docutils.nodesTextEnglish}parenthsba attributes}(ids]classes]names]dupnames]backrefs] refdomainstdreftypedoc reftarget"/process/embargoed-hardware-issuesmodnameN classnameN refexplicitutagnamehhh ubh)}(hhh]hChinese (Traditional)}hh2sbah}(h]h ]h"]h$]h&] refdomainh)reftypeh+ reftarget5/translations/zh_TW/process/embargoed-hardware-issuesmodnameN classnameN refexplicituh1hhh ubh)}(hhh]hItalian}hhFsbah}(h]h ]h"]h$]h&] refdomainh)reftypeh+ reftarget5/translations/it_IT/process/embargoed-hardware-issuesmodnameN classnameN refexplicituh1hhh ubh)}(hhh]hJapanese}hhZsbah}(h]h ]h"]h$]h&] refdomainh)reftypeh+ reftarget5/translations/ja_JP/process/embargoed-hardware-issuesmodnameN classnameN refexplicituh1hhh ubh)}(hhh]hKorean}hhnsbah}(h]h ]h"]h$]h&] refdomainh)reftypeh+ reftarget5/translations/ko_KR/process/embargoed-hardware-issuesmodnameN classnameN refexplicituh1hhh ubh)}(hhh]hSpanish}hhsbah}(h]h ]h"]h$]h&] refdomainh)reftypeh+ reftarget5/translations/sp_SP/process/embargoed-hardware-issuesmodnameN classnameN refexplicituh1hhh ubeh}(h]h ]h"]h$]h&]current_languageChinese (Simplified)uh1h hh _documenthsourceNlineNubhnote)}(hX{此文件的目的是为让中文读者更容易阅读和理解,而不是作为一个分支。 因此, 如果您对此文件有任何意见或更新,请先尝试更新原始英文文件。 如果您发现本文档与原始文件有任何不同或者有翻译问题,请发建议或者补丁给 该文件的译者,或者请求中文文档维护者和审阅者的帮助。h]h paragraph)}(hX{此文件的目的是为让中文读者更容易阅读和理解,而不是作为一个分支。 因此, 如果您对此文件有任何意见或更新,请先尝试更新原始英文文件。 如果您发现本文档与原始文件有任何不同或者有翻译问题,请发建议或者补丁给 该文件的译者,或者请求中文文档维护者和审阅者的帮助。h]hX{此文件的目的是为让中文读者更容易阅读和理解,而不是作为一个分支。 因此, 如果您对此文件有任何意见或更新,请先尝试更新原始英文文件。 如果您发现本文档与原始文件有任何不同或者有翻译问题,请发建议或者补丁给 该文件的译者,或者请求中文文档维护者和审阅者的帮助。}(hhhhhNhNubah}(h]h ]h"]h$]h&]uh1hh5Documentation/translations/zh_CN/disclaimer-zh_CN.rsthKhhubah}(h]h ]h"]h$]h&]uh1hhhhhhhhNubh field_list)}(hhh](hfield)}(hhh](h field_name)}(hOriginalh]hOriginal}(hhhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhb/var/lib/git/docbuild/linux/Documentation/translations/zh_CN/process/embargoed-hardware-issues.rsthKubh field_body)}(hV:ref:`Documentation/process/embargoed-hardware-issues.rst `h]h)}(hhh]h)}(hhh]hinline)}(hhh]h3Documentation/process/embargoed-hardware-issues.rst}(hhhhhNhNubah}(h]h ](xrefstdstd-refeh"]h$]h&]uh1hhhubah}(h]h ]h"]h$]h&]refdoc4translations/zh_CN/process/embargoed-hardware-issues refdomainhreftyperef refexplicitrefwarn reftargetembargoed_hardware_issuesuh1hhhhKhhubah}(h]h ]h"]h$]h&]uh1hhhhKhhubah}(h]h ]h"]h$]h&]uh1hhhubeh}(h]h ]h"]h$]h&]uh1hhhhKhhhhubh)}(hhh](h)}(h Translatorh]h Translator}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhjhhhKubh)}(h&Alex Shi h]h)}(h%Alex Shi h](h Alex Shi <}(hj-hhhNhNubh reference)}(halex.shi@linux.alibaba.comh]halex.shi@linux.alibaba.com}(hj7hhhNhNubah}(h]h ]h"]h$]h&]refuri!mailto:alex.shi@linux.alibaba.comuh1j5hj-ubh>}(hj-hhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhj)ubah}(h]h ]h"]h$]h&]uh1hhjubeh}(h]h ]h"]h$]h&]uh1hhhhKhhhhubeh}(h]h ]h"]h$]h&]uh1hhhhhhhhKubhsection)}(hhh](htitle)}(h被限制的硬件问题h]h被限制的硬件问题}(hjjhhhNhNubah}(h]h ]h"]h$]h&]uh1jhhjehhhhhKubjd)}(hhh](ji)}(h范围h]h范围}(hj{hhhNhNubah}(h]h ]h"]h$]h&]uh1jhhjxhhhhhK ubh)}(hk导致安全问题的硬件问题与只影响Linux内核的纯软件错误是不同的安全错误类别。h]hk导致安全问题的硬件问题与只影响Linux内核的纯软件错误是不同的安全错误类别。}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhK hjxhhubh)}(hXW必须区别对待诸如熔毁(Meltdown)、Spectre、L1TF等硬件问题,因为它们通常会影响 所有操作系统(“OS”),因此需要在不同的OS供应商、发行版、硬件供应商和其他各方 之间进行协调。对于某些问题,软件缓解可能依赖于微码或固件更新,这需要进一步的 协调。h]hXW必须区别对待诸如熔毁(Meltdown)、Spectre、L1TF等硬件问题,因为它们通常会影响 所有操作系统(“OS”),因此需要在不同的OS供应商、发行版、硬件供应商和其他各方 之间进行协调。对于某些问题,软件缓解可能依赖于微码或固件更新,这需要进一步的 协调。}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjxhhubhtarget)}(h.. _zh_Contact:h]h}(h]h ]h"]h$]h&]refid zh-contactuh1jhKhjxhhhhubeh}(h]id2ah ]h"]范围ah$]h&]uh1jchjehhhhhK ubjd)}(hhh](ji)}(h接触h]h接触}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1jhhjhhhhhKubh)}(hILinux内核硬件安全小组独立于普通的Linux内核安全小组。h]hILinux内核硬件安全小组独立于普通的Linux内核安全小组。}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubh)}(h该小组只负责协调被限制的硬件安全问题。Linux内核中纯软件安全漏洞的报告不由该 小组处理,报告者将被引导至常规Linux内核安全小组(:ref:`Documentation/admin-guide/ `)联系。h](h该小组只负责协调被限制的硬件安全问题。Linux内核中纯软件安全漏洞的报告不由该 小组处理,报告者将被引导至常规Linux内核安全小组(}(hjhhhNhNubh)}(h0:ref:`Documentation/admin-guide/ `h]h)}(hjh]hDocumentation/admin-guide/}(hjhhhNhNubah}(h]h ](hstdstd-refeh"]h$]h&]uh1hhjubah}(h]h ]h"]h$]h&]refdoch refdomainjreftyperef refexplicitrefwarnj securitybugsuh1hhhhKhjubh )联系。}(hjhhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhjhhubh)}(h可以通过电子邮件 与小组联系。这是一份私密的安全 官名单,他们将帮助您根据我们的文档化流程协调问题。h](h可以通过电子邮件 <}(hj hhhNhNubj6)}(hhardware-security@kernel.orgh]hhardware-security@kernel.org}(hjhhhNhNubah}(h]h ]h"]h$]h&]refuri#mailto:hardware-security@kernel.orguh1j5hj ubh{> 与小组联系。这是一份私密的安全 官名单,他们将帮助您根据我们的文档化流程协调问题。}(hj hhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhjhhubh)}(h邮件列表是加密的,发送到列表的电子邮件可以通过PGP或S/MIME加密,并且必须使用报告 者的PGP密钥或S/MIME证书签名。该列表的PGP密钥和S/MIME证书可从 https://www.kernel.org/.... 获得。h](h邮件列表是加密的,发送到列表的电子邮件可以通过PGP或S/MIME加密,并且必须使用报告 者的PGP密钥或S/MIME证书签名。该列表的PGP密钥和S/MIME证书可从 }(hj.hhhNhNubj6)}(hhttps://www.kernel.org/h]hhttps://www.kernel.org/}(hj6hhhNhNubah}(h]h ]h"]h$]h&]refurij8uh1j5hj.ubh.... 获得。}(hj.hhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhK!hjhhubh)}(h虽然硬件安全问题通常由受影响的硬件供应商处理,但我们欢迎发现潜在硬件缺陷的研究 人员或个人与我们联系。h]h虽然硬件安全问题通常由受影响的硬件供应商处理,但我们欢迎发现潜在硬件缺陷的研究 人员或个人与我们联系。}(hjOhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhK%hjhhubjd)}(hhh](ji)}(h硬件安全官h]h硬件安全官}(hj`hhhNhNubah}(h]h ]h"]h$]h&]uh1jhhj]hhhhhK)ubh)}(h目前的硬件安全官小组:h]h目前的硬件安全官小组:}(hjnhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhK+hj]hhubh block_quote)}(h- Linus Torvalds(Linux基金会院士) - Greg Kroah Hartman(Linux基金会院士) - Thomas Gleixner(Linux基金会院士) h]h bullet_list)}(hhh](h list_item)}(h(Linus Torvalds(Linux基金会院士)h]h)}(hjh]h(Linus Torvalds(Linux基金会院士)}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhK-hjubah}(h]h ]h"]h$]h&]uh1jhjubj)}(h,Greg Kroah Hartman(Linux基金会院士)h]h)}(hjh]h,Greg Kroah Hartman(Linux基金会院士)}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhK.hjubah}(h]h ]h"]h$]h&]uh1jhjubj)}(h*Thomas Gleixner(Linux基金会院士) h]h)}(h)Thomas Gleixner(Linux基金会院士)h]h)Thomas Gleixner(Linux基金会院士)}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhK/hjubah}(h]h ]h"]h$]h&]uh1jhjubeh}(h]h ]h"]h$]h&]bullet-uh1jhhhK-hj~ubah}(h]h ]h"]h$]h&]uh1j|hhhK-hj]hhubeh}(h]id4ah ]h"]硬件安全官ah$]h&]uh1jchjhhhhhK)ubjd)}(hhh](ji)}(h邮件列表的操作h]h邮件列表的操作}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1jhhjhhhhhK2ubh)}(hXR处理流程中使用的加密邮件列表托管在Linux Foundation的IT基础设施上。通过提供这项 服务,Linux基金会的IT基础设施安全总监在技术上有能力访问被限制的信息,但根据他 的雇佣合同,他必须保密。Linux基金会的IT基础设施安全总监还负责 kernel.org 基础 设施。h]hXR处理流程中使用的加密邮件列表托管在Linux Foundation的IT基础设施上。通过提供这项 服务,Linux基金会的IT基础设施安全总监在技术上有能力访问被限制的信息,但根据他 的雇佣合同,他必须保密。Linux基金会的IT基础设施安全总监还负责 kernel.org 基础 设施。}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhK4hjhhubh)}(hLLinux基金会目前的IT基础设施安全总监是 Konstantin Ryabitsev。h]hLLinux基金会目前的IT基础设施安全总监是 Konstantin Ryabitsev。}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhK9hjhhubeh}(h]id5ah ]h"]邮件列表的操作ah$]h&]uh1jchjhhhhhK2ubeh}(h](jid3eh ]h"](接触 zh_contacteh$]h&]uh1jchjehhhhhKexpect_referenced_by_name}j jsexpect_referenced_by_id}jjsubjd)}(hhh](ji)}(h 保密协议h]h 保密协议}(hj*hhhNhNubah}(h]h ]h"]h$]h&]uh1jhhj'hhhhhKhj'hhubeh}(h]id6ah ]h"] 保密协议ah$]h&]uh1jchjehhhhhKhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKshj:ubah}(h]h ]h"]h$]h&]uh1jhjubj)}(h如果需要处理某一问题的专家受雇于某一上市实体或某一上市实体的成员,则响应 小组可要求该实体披露该专家。这确保专家也是实体反应小组的一部分。 h]h)}(h如果需要处理某一问题的专家受雇于某一上市实体或某一上市实体的成员,则响应 小组可要求该实体披露该专家。这确保专家也是实体反应小组的一部分。h]h如果需要处理某一问题的专家受雇于某一上市实体或某一上市实体的成员,则响应 小组可要求该实体披露该专家。这确保专家也是实体反应小组的一部分。}(hjVhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKuhjRubah}(h]h ]h"]h$]h&]uh1jhjubeh}(h]h ]h"]h$]h&]jjuh1jhhhKqhjubah}(h]h ]h"]h$]h&]uh1j|hhhKqhjhhubeh}(h]id9ah ]h"] 开始披露ah$]h&]uh1jchjhhhhhK^ubjd)}(hhh](ji)}(h披露h]h披露}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1jhhj~hhhhhKyubh)}(hT披露方通过特定的加密邮件列表向初始响应小组提供详细信息。h]hT披露方通过特定的加密邮件列表向初始响应小组提供详细信息。}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhK{hj~hhubh)}(h根据我们的经验,这些问题的技术文档通常是一个足够的起点,最好通过电子邮件进行 进一步的技术澄清。h]h根据我们的经验,这些问题的技术文档通常是一个足够的起点,最好通过电子邮件进行 进一步的技术澄清。}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhK}hj~hhubeh}(h]id10ah ]h"]披露ah$]h&]uh1jchjhhhhhKyubjd)}(hhh](ji)}(h 缓解开发h]h 缓解开发}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1jhhjhhhhhKubh)}(hf初始响应小组设置加密邮件列表,或在适当的情况下重新修改现有邮件列表。h]hf初始响应小组设置加密邮件列表,或在适当的情况下重新修改现有邮件列表。}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubh)}(h使用邮件列表接近于正常的Linux开发过程,并且在过去已经成功地用于为各种硬件安全 问题开发缓解措施。h]h使用邮件列表接近于正常的Linux开发过程,并且在过去已经成功地用于为各种硬件安全 问题开发缓解措施。}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubh)}(hXN邮件列表的操作方式与正常的Linux开发相同。发布、讨论和审查修补程序,如果同意, 则应用于非公共git存储库,参与开发人员只能通过安全连接访问该存储库。存储库包含 针对主线内核的主开发分支,并根据需要为稳定的内核版本提供向后移植分支。h]hXN邮件列表的操作方式与正常的Linux开发相同。发布、讨论和审查修补程序,如果同意, 则应用于非公共git存储库,参与开发人员只能通过安全连接访问该存储库。存储库包含 针对主线内核的主开发分支,并根据需要为稳定的内核版本提供向后移植分支。}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubh)}(h最初的响应小组将根据需要从Linux内核开发人员社区中确定更多的专家。引进专家可以 在开发过程中的任何时候发生,需要及时处理。h]h最初的响应小组将根据需要从Linux内核开发人员社区中确定更多的专家。引进专家可以 在开发过程中的任何时候发生,需要及时处理。}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubh)}(hr如果专家受雇于披露方提供的披露清单上的实体或其成员,则相关实体将要求其参与。h]hr如果专家受雇于披露方提供的披露清单上的实体或其成员,则相关实体将要求其参与。}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubh)}(hXC否则,披露方将被告知专家参与的情况。谅解备忘录涵盖了专家,要求披露方确认参与。 如果披露方有令人信服的理由提出异议,则必须在五个工作日内提出异议,并立即与事件 小组解决。如果披露方在五个工作日内未作出回应,则视为默许。h]hXC否则,披露方将被告知专家参与的情况。谅解备忘录涵盖了专家,要求披露方确认参与。 如果披露方有令人信服的理由提出异议,则必须在五个工作日内提出异议,并立即与事件 小组解决。如果披露方在五个工作日内未作出回应,则视为默许。}(hj hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubh)}(hT在确认或解决异议后,专家由事件小组披露,并进入开发过程。h]hT在确认或解决异议后,专家由事件小组披露,并进入开发过程。}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubeh}(h]id11ah ]h"] 缓解开发ah$]h&]uh1jchjhhhhhKubjd)}(hhh](ji)}(h 协调发布h]h 协调发布}(hj1hhhNhNubah}(h]h ]h"]h$]h&]uh1jhhj.hhhhhKubh)}(h有关各方将协商限制结束的日期和时间。此时,准备好的缓解措施集成到相关的内核树中 并发布。h]h有关各方将协商限制结束的日期和时间。此时,准备好的缓解措施集成到相关的内核树中 并发布。}(hj?hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhj.hhubh)}(hX虽然我们理解硬件安全问题需要协调限制时间,但限制时间应限制在所有有关各方制定、 测试和准备缓解措施所需的最短时间内。人为地延长限制时间以满足会议讨论日期或其他 非技术原因,会给相关的开发人员和响应小组带来了更多的工作和负担,因为补丁需要 保持最新,以便跟踪正在进行的上游内核开发,这可能会造成冲突的更改。h]hX虽然我们理解硬件安全问题需要协调限制时间,但限制时间应限制在所有有关各方制定、 测试和准备缓解措施所需的最短时间内。人为地延长限制时间以满足会议讨论日期或其他 非技术原因,会给相关的开发人员和响应小组带来了更多的工作和负担,因为补丁需要 保持最新,以便跟踪正在进行的上游内核开发,这可能会造成冲突的更改。}(hjMhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhj.hhubeh}(h]id12ah ]h"] 协调发布ah$]h&]uh1jchjhhhhhKubjd)}(hhh](ji)}(h CVE分配h]h CVE分配}(hjfhhhNhNubah}(h]h ]h"]h$]h&]uh1jhhjchhhhhKubh)}(h硬件安全小组和初始响应小组都不分配CVE,开发过程也不需要CVE。如果CVE是由披露方 提供的,则可用于文档中。h]h硬件安全小组和初始响应小组都不分配CVE,开发过程也不需要CVE。如果CVE是由披露方 提供的,则可用于文档中。}(hjthhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjchhubeh}(h]cveah ]h"] cve分配ah$]h&]uh1jchjhhhhhKubeh}(h]id8ah ]h"]流程ah$]h&]uh1jchjNhhhhhKWubeh}(h]id7ah ]h"]谅解备忘录ah$]h&]uh1jchjehhhhhKBubjd)}(hhh](ji)}(h 流程专使h]h 流程专使}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1jhhjhhhhhKubh)}(h为了协助这一进程,我们在各组织设立了专使,他们可以回答有关报告流程和进一步处理 的问题或提供指导。专使不参与特定问题的披露,除非响应小组或相关披露方提出要求。 现任专使名单:h]h为了协助这一进程,我们在各组织设立了专使,他们可以回答有关报告流程和进一步处理 的问题或提供指导。专使不参与特定问题的披露,除非响应小组或相关披露方提出要求。 现任专使名单:}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubj})}(hX============= ======================================================== ARM AMD Tom Lendacky IBM Intel Tony Luck Qualcomm Trilok Soni Microsoft Sasha Levin VMware Xen Andrew Cooper Canonical John Johansen Debian Ben Hutchings Oracle Konrad Rzeszutek Wilk Red Hat Josh Poimboeuf SUSE Jiri Kosina Amazon Google Kees Cook ============= ======================================================== h]htable)}(hhh]htgroup)}(hhh](hcolspec)}(hhh]h}(h]h ]h"]h$]h&]colwidthK uh1jhjubj)}(hhh]h}(h]h ]h"]h$]h&]colwidthK8uh1jhjubhtbody)}(hhh](hrow)}(hhh](hentry)}(hhh]h)}(hARMh]hARM}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jhjubj)}(hhh]h}(h]h ]h"]h$]h&]uh1jhjubeh}(h]h ]h"]h$]h&]uh1jhjubj)}(hhh](j)}(hhh]h)}(hAMDh]hAMD}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jhjubj)}(hhh]h)}(h&Tom Lendacky h](hTom Lendacky <}(hj,hhhNhNubj6)}(hthomas.lendacky@amd.comh]hthomas.lendacky@amd.com}(hj4hhhNhNubah}(h]h ]h"]h$]h&]refurimailto:thomas.lendacky@amd.comuh1j5hj,ubh>}(hj,hhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhj)ubah}(h]h ]h"]h$]h&]uh1jhjubeh}(h]h ]h"]h$]h&]uh1jhjubj)}(hhh](j)}(hhh]h)}(hIBMh]hIBM}(hj`hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhj]ubah}(h]h ]h"]h$]h&]uh1jhjZubj)}(hhh]h}(h]h ]h"]h$]h&]uh1jhjZubeh}(h]h ]h"]h$]h&]uh1jhjubj)}(hhh](j)}(hhh]h)}(hIntelh]hIntel}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jhjubj)}(hhh]h)}(hTony Luck h](h Tony Luck <}(hjhhhNhNubj6)}(htony.luck@intel.comh]htony.luck@intel.com}(hjhhhNhNubah}(h]h ]h"]h$]h&]refurimailto:tony.luck@intel.comuh1j5hjubh>}(hjhhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jhjubeh}(h]h ]h"]h$]h&]uh1jhjubj)}(hhh](j)}(hhh]h)}(hQualcommh]hQualcomm}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jhjubj)}(hhh]h)}(h$Trilok Soni h](h Trilok Soni <}(hjhhhNhNubj6)}(hquic_tsoni@quicinc.comh]hquic_tsoni@quicinc.com}(hjhhhNhNubah}(h]h ]h"]h$]h&]refurimailto:quic_tsoni@quicinc.comuh1j5hjubh>}(hjhhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jhjubeh}(h]h ]h"]h$]h&]uh1jhjubj)}(hhh](j)}(hhh]h)}(h Microsofth]h Microsoft}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jhjubj)}(hhh]h)}(hSasha Levin h](h Sasha Levin <}(hj6hhhNhNubj6)}(hsashal@kernel.orgh]hsashal@kernel.org}(hj>hhhNhNubah}(h]h ]h"]h$]h&]refurimailto:sashal@kernel.orguh1j5hj6ubh>}(hj6hhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhj3ubah}(h]h ]h"]h$]h&]uh1jhjubeh}(h]h ]h"]h$]h&]uh1jhjubj)}(hhh](j)}(hhh]h)}(hVMwareh]hVMware}(hjjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjgubah}(h]h ]h"]h$]h&]uh1jhjdubj)}(hhh]h}(h]h ]h"]h$]h&]uh1jhjdubeh}(h]h ]h"]h$]h&]uh1jhjubj)}(hhh](j)}(hhh]h)}(hXenh]hXen}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jhjubj)}(hhh]h)}(h)Andrew Cooper h](hAndrew Cooper <}(hjhhhNhNubj6)}(handrew.cooper3@citrix.comh]handrew.cooper3@citrix.com}(hjhhhNhNubah}(h]h ]h"]h$]h&]refuri mailto:andrew.cooper3@citrix.comuh1j5hjubh>}(hjhhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jhjubeh}(h]h ]h"]h$]h&]uh1jhjubj)}(hhh](j)}(hhh]h)}(h Canonicalh]h Canonical}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jhjubj)}(hhh]h)}(h+John Johansen h](hJohn Johansen <}(hjhhhNhNubj6)}(hjohn.johansen@canonical.comh]hjohn.johansen@canonical.com}(hjhhhNhNubah}(h]h ]h"]h$]h&]refuri"mailto:john.johansen@canonical.comuh1j5hjubh>}(hjhhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jhjubeh}(h]h ]h"]h$]h&]uh1jhjubj)}(hhh](j)}(hhh]h)}(hDebianh]hDebian}(hj)hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhj&ubah}(h]h ]h"]h$]h&]uh1jhj#ubj)}(hhh]h)}(h#Ben Hutchings h](hBen Hutchings <}(hj@hhhNhNubj6)}(hben@decadent.org.ukh]hben@decadent.org.uk}(hjHhhhNhNubah}(h]h ]h"]h$]h&]refurimailto:ben@decadent.org.ukuh1j5hj@ubh>}(hj@hhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhj=ubah}(h]h ]h"]h$]h&]uh1jhj#ubeh}(h]h ]h"]h$]h&]uh1jhjubj)}(hhh](j)}(hhh]h)}(hOracleh]hOracle}(hjthhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjqubah}(h]h ]h"]h$]h&]uh1jhjnubj)}(hhh]h)}(h.Konrad Rzeszutek Wilk h](hKonrad Rzeszutek Wilk <}(hjhhhNhNubj6)}(hkonrad.wilk@oracle.comh]hkonrad.wilk@oracle.com}(hjhhhNhNubah}(h]h ]h"]h$]h&]refurimailto:konrad.wilk@oracle.comuh1j5hjubh>}(hjhhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jhjnubeh}(h]h ]h"]h$]h&]uh1jhjubj)}(hhh](j)}(hhh]h)}(hRed Hath]hRed Hat}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jhjubj)}(hhh]h)}(h$Josh Poimboeuf h](hJosh Poimboeuf <}(hjhhhNhNubj6)}(hjpoimboe@redhat.comh]hjpoimboe@redhat.com}(hjhhhNhNubah}(h]h ]h"]h$]h&]refurimailto:jpoimboe@redhat.comuh1j5hjubh>}(hjhhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jhjubeh}(h]h ]h"]h$]h&]uh1jhjubj)}(hhh](j)}(hhh]h)}(hSUSEh]hSUSE}(hj hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhj ubah}(h]h ]h"]h$]h&]uh1jhj ubj)}(hhh]h)}(hJiri Kosina h](h Jiri Kosina <}(hj! hhhNhNubj6)}(hjkosina@suse.czh]hjkosina@suse.cz}(hj) hhhNhNubah}(h]h ]h"]h$]h&]refurimailto:jkosina@suse.czuh1j5hj! ubh>}(hj! hhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhj ubah}(h]h ]h"]h$]h&]uh1jhj ubeh}(h]h ]h"]h$]h&]uh1jhjubj)}(hhh](j)}(hhh]h)}(hAmazonh]hAmazon}(hjU hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjR ubah}(h]h ]h"]h$]h&]uh1jhjO ubj)}(hhh]h}(h]h ]h"]h$]h&]uh1jhjO ubeh}(h]h ]h"]h$]h&]uh1jhjubj)}(hhh](j)}(hhh]h)}(hGoogleh]hGoogle}(hj~ hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhj{ ubah}(h]h ]h"]h$]h&]uh1jhjx ubj)}(hhh]h)}(h!Kees Cook h](h Kees Cook <}(hj hhhNhNubj6)}(hkeescook@chromium.orgh]hkeescook@chromium.org}(hj hhhNhNubah}(h]h ]h"]h$]h&]refurimailto:keescook@chromium.orguh1j5hj ubh>}(hj hhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhj ubah}(h]h ]h"]h$]h&]uh1jhjx ubeh}(h]h ]h"]h$]h&]uh1jhjubeh}(h]h ]h"]h$]h&]uh1jhjubeh}(h]h ]h"]h$]h&]colsKuh1jhjubah}(h]h ]h"]h$]h&]uh1jhjubah}(h]h ]h"]h$]h&]uh1j|hhhKhjhhubh)}(h如果要将您的组织添加到专使名单中,请与硬件安全小组联系。被提名的专使必须完全 理解和支持我们的过程,并且在Linux内核社区中很容易联系。h]h如果要将您的组织添加到专使名单中,请与硬件安全小组联系。被提名的专使必须完全 理解和支持我们的过程,并且在Linux内核社区中很容易联系。}(hj hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubeh}(h]id13ah ]h"] 流程专使ah$]h&]uh1jchjehhhhhKubjd)}(hhh](ji)}(h加密邮件列表h]h加密邮件列表}(hj hhhNhNubah}(h]h ]h"]h$]h&]uh1jhhj hhhhhKubh)}(hX我们使用加密邮件列表进行通信。这些列表的工作原理是,发送到列表的电子邮件使用 列表的PGP密钥或列表的/MIME证书进行加密。邮件列表软件对电子邮件进行解密,并 使用订阅者的PGP密钥或S/MIME证书为每个订阅者分别对其进行重新加密。有关邮件列表 软件和用于确保列表安全和数据保护的设置的详细信息,请访问: https://www.kernel.org/....h](hX我们使用加密邮件列表进行通信。这些列表的工作原理是,发送到列表的电子邮件使用 列表的PGP密钥或列表的/MIME证书进行加密。邮件列表软件对电子邮件进行解密,并 使用订阅者的PGP密钥或S/MIME证书为每个订阅者分别对其进行重新加密。有关邮件列表 软件和用于确保列表安全和数据保护的设置的详细信息,请访问: }(hj hhhNhNubj6)}(hhttps://www.kernel.org/h]hhttps://www.kernel.org/}(hj hhhNhNubah}(h]h ]h"]h$]h&]refurij uh1j5hj ubh....}(hj hhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhj hhubjd)}(hhh](ji)}(h 关键点h]h 关键点}(hj' hhhNhNubah}(h]h ]h"]h$]h&]uh1jhhj$ hhhhhKubh)}(h初次接触见 :ref:`zh_Contact`. 对于特定于事件的邮件列表,密钥和S/MIME证书通过 特定列表发送的电子邮件传递给订阅者。h](h初次接触见 }(hj5 hhhNhNubh)}(h:ref:`zh_Contact`h]h)}(hj? h]h zh_Contact}(hjA hhhNhNubah}(h]h ](hstdstd-refeh"]h$]h&]uh1hhj= ubah}(h]h ]h"]h$]h&]refdoch refdomainjK reftyperef refexplicitrefwarnj zh_contactuh1hhhhKhj5 ubh{. 对于特定于事件的邮件列表,密钥和S/MIME证书通过 特定列表发送的电子邮件传递给订阅者。}(hj5 hhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhj$ hhubeh}(h]id15ah ]h"] 关键点ah$]h&]uh1jchj hhhhhKubjd)}(hhh](ji)}(h订阅事件特定列表h]h订阅事件特定列表}(hjr hhhNhNubah}(h]h ]h"]h$]h&]uh1jhhjo hhhhhKubh)}(h订阅由响应小组处理。希望参与通信的披露方将潜在订户的列表发送给响应组,以便 响应组可以验证订阅请求。h]h订阅由响应小组处理。希望参与通信的披露方将潜在订户的列表发送给响应组,以便 响应组可以验证订阅请求。}(hj hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjo hhubh)}(hXU每个订户都需要通过电子邮件向响应小组发送订阅请求。电子邮件必须使用订阅服务器 的PGP密钥或S/MIME证书签名。如果使用PGP密钥,则必须从公钥服务器获得该密钥, 并且理想情况下该密钥连接到Linux内核的PGP信任网。另请参见: https://www.kernel.org/signature.html.h](hX/每个订户都需要通过电子邮件向响应小组发送订阅请求。电子邮件必须使用订阅服务器 的PGP密钥或S/MIME证书签名。如果使用PGP密钥,则必须从公钥服务器获得该密钥, 并且理想情况下该密钥连接到Linux内核的PGP信任网。另请参见: }(hj hhhNhNubj6)}(h%https://www.kernel.org/signature.htmlh]h%https://www.kernel.org/signature.html}(hj hhhNhNubah}(h]h ]h"]h$]h&]refurij uh1j5hj ubh.}(hj hhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhjo hhubh)}(hX[响应小组验证订阅者,并将订阅者添加到列表中。订阅后,订阅者将收到来自邮件列表 的电子邮件,该邮件列表使用列表的PGP密钥或列表的/MIME证书签名。订阅者的电子邮件 客户端可以从签名中提取PGP密钥或S/MIME证书,以便订阅者可以向列表发送加密电子 邮件。h]hX[响应小组验证订阅者,并将订阅者添加到列表中。订阅后,订阅者将收到来自邮件列表 的电子邮件,该邮件列表使用列表的PGP密钥或列表的/MIME证书签名。订阅者的电子邮件 客户端可以从签名中提取PGP密钥或S/MIME证书,以便订阅者可以向列表发送加密电子 邮件。}(hj hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjo hhubeh}(h]id16ah ]h"]订阅事件特定列表ah$]h&]uh1jchj hhhhhKubeh}(h]id14ah ]h"]加密邮件列表ah$]h&]uh1jchjehhhhhKubeh}(h]id1ah ]h"]被限制的硬件问题ah$]h&]uh1jchhhhhhhKubeh}(h]h ]h"]h$]h&]sourcehuh1hcurrent_sourceN current_lineNsettingsdocutils.frontendValues)}(jhN generatorN datestampN source_linkN source_urlN toc_backlinksjfootnote_backlinksK sectnum_xformKstrip_commentsNstrip_elements_with_classesN strip_classesN report_levelK halt_levelKexit_status_levelKdebugNwarning_streamN tracebackinput_encoding utf-8-siginput_encoding_error_handlerstrictoutput_encodingutf-8output_encoding_error_handlerj error_encodingutf-8error_encoding_error_handlerbackslashreplace language_codeenrecord_dependenciesNconfigN id_prefixhauto_id_prefixid dump_settingsNdump_internalsNdump_transformsNdump_pseudo_xmlNexpose_internalsNstrict_visitorN_disable_configN_sourceh، _destinationN _config_files]7/var/lib/git/docbuild/linux/Documentation/docutils.confafile_insertion_enabled raw_enabledKline_length_limitM'pep_referencesN pep_base_urlhttps://peps.python.org/pep_file_url_templatepep-%04drfc_referencesN rfc_base_url&https://datatracker.ietf.org/doc/html/ tab_widthKtrim_footnote_reference_spacesyntax_highlightlong smart_quotessmartquotes_locales]character_level_inline_markupdoctitle_xform docinfo_xformKsectsubtitle_xform image_loadinglinkembed_stylesheetcloak_email_addressessection_self_linkenvNubreporterNindirect_targets]substitution_defs}substitution_names}refnames}refids}j]jasnameids}(j j jjj jjjjjjjjKjHjjjjj{jxjjj+j(j`j]jjj j j j jl ji j j u nametypes}(j jj jjjjKjjj{jj+j`jj j jl j uh}(j jejjxjjjjjj]jjjHj'jjNjjjxjjj~j(jj]j.jjcj jj j ji j$ j jo u footnote_refs} citation_refs} autofootnotes]autofootnote_refs]symbol_footnotes]symbol_footnote_refs] footnotes] citations]autofootnote_startKsymbol_footnote_startK id_counter collectionsCounter}j KsRparse_messages]transform_messages]hsystem_message)}(hhh]h)}(hhh]h0Hyperlink target "zh-contact" is not referenced.}hja sbah}(h]h ]h"]h$]h&]uh1hhj^ ubah}(h]h ]h"]h$]h&]levelKtypeINFOsourceh،lineKuh1j\ uba transformerN include_log]FDocumentation/translations/zh_CN/process/embargoed-hardware-issues.rst(NNNNta decorationNhhub.