sphinx.addnodesdocument)}( rawsourcechildren]( translations LanguagesNode)}(hhh](h pending_xref)}(hhh]docutils.nodesTextEnglish}parenthsba attributes}(ids]classes]names]dupnames]backrefs] refdomainstdreftypedoc reftarget"/process/embargoed-hardware-issuesmodnameN classnameN refexplicitutagnamehhh ubh)}(hhh]hChinese (Simplified)}hh2sbah}(h]h ]h"]h$]h&] refdomainh)reftypeh+ reftarget5/translations/zh_CN/process/embargoed-hardware-issuesmodnameN classnameN refexplicituh1hhh ubh)}(hhh]hItalian}hhFsbah}(h]h ]h"]h$]h&] refdomainh)reftypeh+ reftarget5/translations/it_IT/process/embargoed-hardware-issuesmodnameN classnameN refexplicituh1hhh ubh)}(hhh]hJapanese}hhZsbah}(h]h ]h"]h$]h&] refdomainh)reftypeh+ reftarget5/translations/ja_JP/process/embargoed-hardware-issuesmodnameN classnameN refexplicituh1hhh ubh)}(hhh]hKorean}hhnsbah}(h]h ]h"]h$]h&] refdomainh)reftypeh+ reftarget5/translations/ko_KR/process/embargoed-hardware-issuesmodnameN classnameN refexplicituh1hhh ubh)}(hhh]hPortuguese (Brazilian)}hhsbah}(h]h ]h"]h$]h&] refdomainh)reftypeh+ reftarget5/translations/pt_BR/process/embargoed-hardware-issuesmodnameN classnameN refexplicituh1hhh ubh)}(hhh]hSpanish}hhsbah}(h]h ]h"]h$]h&] refdomainh)reftypeh+ reftarget5/translations/sp_SP/process/embargoed-hardware-issuesmodnameN classnameN refexplicituh1hhh ubeh}(h]h ]h"]h$]h&]current_languageChinese (Traditional)uh1h hh _documenthsourceNlineNubhcomment)}(h SPDX-License-Identifier: GPL-2.0h]h SPDX-License-Identifier: GPL-2.0}hhsbah}(h]h ]h"]h$]h&] xml:spacepreserveuh1hhhhhhb/var/lib/git/docbuild/linux/Documentation/translations/zh_TW/process/embargoed-hardware-issues.rsthKubhwarning)}(hX1此文件的目的是爲讓中文讀者更容易閱讀和理解,而不是作爲一個分支。因此, 如果您對此文件有任何意見或改動,請先嘗試更新原始英文文件。如果要更改或 修正某處翻譯文件,請將意見或補丁發送給維護者(聯繫方式見下)。h]h paragraph)}(hX1此文件的目的是爲讓中文讀者更容易閱讀和理解,而不是作爲一個分支。因此, 如果您對此文件有任何意見或改動,請先嘗試更新原始英文文件。如果要更改或 修正某處翻譯文件,請將意見或補丁發送給維護者(聯繫方式見下)。h]hX1此文件的目的是爲讓中文讀者更容易閱讀和理解,而不是作爲一個分支。因此, 如果您對此文件有任何意見或改動,請先嘗試更新原始英文文件。如果要更改或 修正某處翻譯文件,請將意見或補丁發送給維護者(聯繫方式見下)。}(hhhhhNhNubah}(h]h ]h"]h$]h&]uh1hh5Documentation/translations/zh_TW/disclaimer-zh_TW.rsthKhhubah}(h]h ]h"]h$]h&]uh1hhhhhhhhNubhnote)}(h如果您發現本文檔與原始文件有任何不同或者有翻譯問題,請聯繫該文件的譯者, 或者發送電子郵件給胡皓文以獲取幫助:<2023002089@link.tyut.edu.cn>。h]h)}(h如果您發現本文檔與原始文件有任何不同或者有翻譯問題,請聯繫該文件的譯者, 或者發送電子郵件給胡皓文以獲取幫助:<2023002089@link.tyut.edu.cn>。h](h如果您發現本文檔與原始文件有任何不同或者有翻譯問題,請聯繫該文件的譯者, 或者發送電子郵件給胡皓文以獲取幫助:<}(hhhhhNhNubh reference)}(h2023002089@link.tyut.edu.cnh]h2023002089@link.tyut.edu.cn}(hhhhhNhNubah}(h]h ]h"]h$]h&]refuri"mailto:2023002089@link.tyut.edu.cnuh1hhhubh>。}(hhhhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhK hhubah}(h]h ]h"]h$]h&]uh1hhhhhhhhNubh field_list)}(hhh](hfield)}(hhh](h field_name)}(hOriginalh]hOriginal}(hj!hhhNhNubah}(h]h ]h"]h$]h&]uh1jhjhhhKubh field_body)}(hV:ref:`Documentation/process/embargoed-hardware-issues.rst `h]h)}(hj3h]h)}(hj3h]hinline)}(hj3h]h3Documentation/process/embargoed-hardware-issues.rst}(hj=hhhNhNubah}(h]h ](xrefstdstd-refeh"]h$]h&]uh1j;hj8ubah}(h]h ]h"]h$]h&]refdoc4translations/zh_TW/process/embargoed-hardware-issues refdomainjHreftyperef refexplicitrefwarn reftargetembargoed_hardware_issuesuh1hhhhKhj5ubah}(h]h ]h"]h$]h&]uh1hhhhKhj1ubah}(h]h ]h"]h$]h&]uh1j/hjubeh}(h]h ]h"]h$]h&]uh1jhhhKhjhhubj)}(hhh](j )}(h Translatorh]h Translator}(hjqhhhNhNubah}(h]h ]h"]h$]h&]uh1jhjnhhhKubj0)}(hNAlex Shi Hu Haowen <2023002089@link.tyut.edu.cn> h]h)}(hMAlex Shi Hu Haowen <2023002089@link.tyut.edu.cn>h](h Alex Shi <}(hjhhhNhNubh)}(halex.shi@linux.alibaba.comh]halex.shi@linux.alibaba.com}(hjhhhNhNubah}(h]h ]h"]h$]h&]refuri!mailto:alex.shi@linux.alibaba.comuh1hhjubh > Hu Haowen <}(hjhhhNhNubh)}(h2023002089@link.tyut.edu.cnh]h2023002089@link.tyut.edu.cn}(hjhhhNhNubah}(h]h ]h"]h$]h&]refuri"mailto:2023002089@link.tyut.edu.cnuh1hhjubh>}(hjhhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1j/hjnubeh}(h]h ]h"]h$]h&]uh1jhhhKhjhhubeh}(h]h ]h"]h$]h&]uh1jhhhhhhhKubhsection)}(hhh](htitle)}(h被限制的硬件問題h]h被限制的硬件問題}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1jhjhhhhhK ubj)}(hhh](j)}(h範圍h]h範圍}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1jhjhhhhhK ubh)}(hk導致安全問題的硬件問題與隻影響Linux內核的純軟件錯誤是不同的安全錯誤類別。h]hk導致安全問題的硬件問題與隻影響Linux內核的純軟件錯誤是不同的安全錯誤類別。}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubh)}(hXW必須區別對待諸如熔燬(Meltdown)、Spectre、L1TF等硬件問題,因爲它們通常會影響 所有操作系統(“OS”),因此需要在不同的OS供應商、發行版、硬件供應商和其他各方 之間進行協調。對於某些問題,軟件緩解可能依賴於微碼或固件更新,這需要進一步的 協調。h]hXW必須區別對待諸如熔燬(Meltdown)、Spectre、L1TF等硬件問題,因爲它們通常會影響 所有操作系統(“OS”),因此需要在不同的OS供應商、發行版、硬件供應商和其他各方 之間進行協調。對於某些問題,軟件緩解可能依賴於微碼或固件更新,這需要進一步的 協調。}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubhtarget)}(h.. _tw_Contact:h]h}(h]h ]h"]h$]h&]refid tw-contactuh1j hK%hjhhhhubeh}(h]id2ah ]h"]範圍ah$]h&]uh1jhjhhhhhK ubj)}(hhh](j)}(h接觸h]h接觸}(hj&hhhNhNubah}(h]h ]h"]h$]h&]uh1jhj#hhhhhKubh)}(hILinux內核硬件安全小組獨立於普通的Linux內核安全小組。h]hILinux內核硬件安全小組獨立於普通的Linux內核安全小組。}(hj4hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhj#hhubh)}(h該小組只負責協調被限制的硬件安全問題。Linux內核中純軟件安全漏洞的報告不由該 小組處理,報告者將被引導至常規Linux內核安全小組(:ref:`Documentation/admin-guide/ `)聯繫。h](h該小組只負責協調被限制的硬件安全問題。Linux內核中純軟件安全漏洞的報告不由該 小組處理,報告者將被引導至常規Linux內核安全小組(}(hjBhhhNhNubh)}(h0:ref:`Documentation/admin-guide/ `h]j<)}(hjLh]hDocumentation/admin-guide/}(hjNhhhNhNubah}(h]h ](jGstdstd-refeh"]h$]h&]uh1j;hjJubah}(h]h ]h"]h$]h&]refdocjT refdomainjXreftyperef refexplicitrefwarnjZ securitybugsuh1hhhhKhjBubh )聯繫。}(hjBhhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhj#hhubh)}(h可以通過電子郵件 與小組聯繫。這是一份私密的安全 官名單,他們將幫助您根據我們的文檔化流程協調問題。h](h可以通過電子郵件 <}(hjthhhNhNubh)}(hhardware-security@kernel.orgh]hhardware-security@kernel.org}(hj|hhhNhNubah}(h]h ]h"]h$]h&]refuri#mailto:hardware-security@kernel.orguh1hhjtubh{> 與小組聯繫。這是一份私密的安全 官名單,他們將幫助您根據我們的文檔化流程協調問題。}(hjthhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhK!hj#hhubh)}(h郵件列表是加密的,發送到列表的電子郵件可以通過PGP或S/MIME加密,並且必須使用報告 者的PGP密鑰或S/MIME證書籤名。該列表的PGP密鑰和S/MIME證書可從 https://www.kernel.org/.... 獲得。h](h郵件列表是加密的,發送到列表的電子郵件可以通過PGP或S/MIME加密,並且必須使用報告 者的PGP密鑰或S/MIME證書籤名。該列表的PGP密鑰和S/MIME證書可從 }(hjhhhNhNubh)}(hhttps://www.kernel.org/h]hhttps://www.kernel.org/}(hjhhhNhNubah}(h]h ]h"]h$]h&]refurijuh1hhjubh.... 獲得。}(hjhhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhK$hj#hhubh)}(h雖然硬件安全問題通常由受影響的硬件供應商處理,但我們歡迎發現潛在硬件缺陷的研究 人員或個人與我們聯繫。h]h雖然硬件安全問題通常由受影響的硬件供應商處理,但我們歡迎發現潛在硬件缺陷的研究 人員或個人與我們聯繫。}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhK(hj#hhubj)}(hhh](j)}(h硬件安全官h]h硬件安全官}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1jhjhhhhhK,ubh)}(h目前的硬件安全官小組:h]h目前的硬件安全官小組:}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhK.hjhhubh block_quote)}(h- Linus Torvalds(Linux基金會院士) - Greg Kroah Hartman(Linux基金會院士) - Thomas Gleixner(Linux基金會院士) h]h bullet_list)}(hhh](h list_item)}(h(Linus Torvalds(Linux基金會院士)h]h)}(hjh]h(Linus Torvalds(Linux基金會院士)}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhK0hjubah}(h]h ]h"]h$]h&]uh1jhjubj)}(h,Greg Kroah Hartman(Linux基金會院士)h]h)}(hj h]h,Greg Kroah Hartman(Linux基金會院士)}(hj hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhK1hjubah}(h]h ]h"]h$]h&]uh1jhjubj)}(h*Thomas Gleixner(Linux基金會院士) h]h)}(h)Thomas Gleixner(Linux基金會院士)h]h)Thomas Gleixner(Linux基金會院士)}(hj#hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhK2hjubah}(h]h ]h"]h$]h&]uh1jhjubeh}(h]h ]h"]h$]h&]bullet-uh1jhhhK0hjubah}(h]h ]h"]h$]h&]uh1jhhhK0hjhhubeh}(h]id4ah ]h"]硬件安全官ah$]h&]uh1jhj#hhhhhK,ubj)}(hhh](j)}(h郵件列表的操作h]h郵件列表的操作}(hjPhhhNhNubah}(h]h ]h"]h$]h&]uh1jhjMhhhhhK5ubh)}(hXR處理流程中使用的加密郵件列表託管在Linux Foundation的IT基礎設施上。通過提供這項 服務,Linux基金會的IT基礎設施安全總監在技術上有能力訪問被限制的信息,但根據他 的僱傭合同,他必須保密。Linux基金會的IT基礎設施安全總監還負責 kernel.org 基礎 設施。h]hXR處理流程中使用的加密郵件列表託管在Linux Foundation的IT基礎設施上。通過提供這項 服務,Linux基金會的IT基礎設施安全總監在技術上有能力訪問被限制的信息,但根據他 的僱傭合同,他必須保密。Linux基金會的IT基礎設施安全總監還負責 kernel.org 基礎 設施。}(hj^hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhK7hjMhhubh)}(hLLinux基金會目前的IT基礎設施安全總監是 Konstantin Ryabitsev。h]hLLinux基金會目前的IT基礎設施安全總監是 Konstantin Ryabitsev。}(hjlhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKuh1jhhhKthjubah}(h]h ]h"]h$]h&]uh1jhhhKthj,hhubeh}(h]id9ah ]h"] 開始披露ah$]h&]uh1jhj hhhhhKaubj)}(hhh](j)}(h披露h]h披露}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1jhjhhhhhK|ubh)}(hT披露方通過特定的加密郵件列表向初始響應小組提供詳細信息。h]hT披露方通過特定的加密郵件列表向初始響應小組提供詳細信息。}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhK~hjhhubh)}(h根據我們的經驗,這些問題的技術文檔通常是一個足夠的起點,最好通過電子郵件進行 進一步的技術澄清。h]h根據我們的經驗,這些問題的技術文檔通常是一個足夠的起點,最好通過電子郵件進行 進一步的技術澄清。}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubeh}(h]id10ah ]h"]披露ah$]h&]uh1jhj hhhhhK|ubj)}(hhh](j)}(h 緩解開發h]h 緩解開發}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1jhjhhhhhKubh)}(hf初始響應小組設置加密郵件列表,或在適當的情況下重新修改現有郵件列表。h]hf初始響應小組設置加密郵件列表,或在適當的情況下重新修改現有郵件列表。}(hj,hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubh)}(h使用郵件列表接近於正常的Linux開發過程,並且在過去已經成功地用於爲各種硬件安全 問題開發緩解措施。h]h使用郵件列表接近於正常的Linux開發過程,並且在過去已經成功地用於爲各種硬件安全 問題開發緩解措施。}(hj:hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubh)}(hXN郵件列表的操作方式與正常的Linux開發相同。發佈、討論和審查修補程序,如果同意, 則應用於非公共git存儲庫,參與開發人員只能通過安全連接訪問該存儲庫。存儲庫包含 針對主線內核的主開發分支,並根據需要爲穩定的內核版本提供向後移植分支。h]hXN郵件列表的操作方式與正常的Linux開發相同。發佈、討論和審查修補程序,如果同意, 則應用於非公共git存儲庫,參與開發人員只能通過安全連接訪問該存儲庫。存儲庫包含 針對主線內核的主開發分支,並根據需要爲穩定的內核版本提供向後移植分支。}(hjHhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubh)}(h最初的響應小組將根據需要從Linux內核開發人員社區中確定更多的專家。引進專家可以 在開發過程中的任何時候發生,需要及時處理。h]h最初的響應小組將根據需要從Linux內核開發人員社區中確定更多的專家。引進專家可以 在開發過程中的任何時候發生,需要及時處理。}(hjVhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubh)}(hr如果專家受僱於披露方提供的披露清單上的實體或其成員,則相關實體將要求其參與。h]hr如果專家受僱於披露方提供的披露清單上的實體或其成員,則相關實體將要求其參與。}(hjdhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubh)}(hXC否則,披露方將被告知專家參與的情況。諒解備忘錄涵蓋了專家,要求披露方確認參與。 如果披露方有令人信服的理由提出異議,則必須在五個工作日內提出異議,並立即與事件 小組解決。如果披露方在五個工作日內未作出回應,則視爲默許。h]hXC否則,披露方將被告知專家參與的情況。諒解備忘錄涵蓋了專家,要求披露方確認參與。 如果披露方有令人信服的理由提出異議,則必須在五個工作日內提出異議,並立即與事件 小組解決。如果披露方在五個工作日內未作出回應,則視爲默許。}(hjrhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubh)}(hT在確認或解決異議後,專家由事件小組披露,並進入開發過程。h]hT在確認或解決異議後,專家由事件小組披露,並進入開發過程。}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubeh}(h]id11ah ]h"] 緩解開發ah$]h&]uh1jhj hhhhhKubj)}(hhh](j)}(h 協調發布h]h 協調發布}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1jhjhhhhhKubh)}(h有關各方將協商限制結束的日期和時間。此時,準備好的緩解措施集成到相關的內核樹中 併發布。h]h有關各方將協商限制結束的日期和時間。此時,準備好的緩解措施集成到相關的內核樹中 併發布。}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubh)}(hX雖然我們理解硬件安全問題需要協調限制時間,但限制時間應限制在所有有關各方制定、 測試和準備緩解措施所需的最短時間內。人爲地延長限制時間以滿足會議討論日期或其他 非技術原因,會給相關的開發人員和響應小組帶來了更多的工作和負擔,因爲補丁需要 保持最新,以便跟蹤正在進行的上游內核開發,這可能會造成衝突的更改。h]hX雖然我們理解硬件安全問題需要協調限制時間,但限制時間應限制在所有有關各方制定、 測試和準備緩解措施所需的最短時間內。人爲地延長限制時間以滿足會議討論日期或其他 非技術原因,會給相關的開發人員和響應小組帶來了更多的工作和負擔,因爲補丁需要 保持最新,以便跟蹤正在進行的上游內核開發,這可能會造成衝突的更改。}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubeh}(h]id12ah ]h"] 協調發布ah$]h&]uh1jhj hhhhhKubj)}(hhh](j)}(h CVE分配h]h CVE分配}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1jhjhhhhhKubh)}(h硬件安全小組和初始響應小組都不分配CVE,開發過程也不需要CVE。如果CVE是由披露方 提供的,則可用於文檔中。h]h硬件安全小組和初始響應小組都不分配CVE,開發過程也不需要CVE。如果CVE是由披露方 提供的,則可用於文檔中。}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubeh}(h]cveah ]h"] cve分配ah$]h&]uh1jhj hhhhhKubeh}(h]id8ah ]h"]流程ah$]h&]uh1jhjhhhhhKZubeh}(h]id7ah ]h"]諒解備忘錄ah$]h&]uh1jhjhhhhhKEubj)}(hhh](j)}(h 流程專使h]h 流程專使}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1jhjhhhhhKubh)}(h爲了協助這一進程,我們在各組織設立了專使,他們可以回答有關報告流程和進一步處理 的問題或提供指導。專使不參與特定問題的披露,除非響應小組或相關披露方提出要求。 現任專使名單:h]h爲了協助這一進程,我們在各組織設立了專使,他們可以回答有關報告流程和進一步處理 的問題或提供指導。專使不參與特定問題的披露,除非響應小組或相關披露方提出要求。 現任專使名單:}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubj)}(hX============= ======================================================== ARM AMD Tom Lendacky IBM Intel Tony Luck Qualcomm Trilok Soni Microsoft Sasha Levin VMware Xen Andrew Cooper Canonical John Johansen Debian Ben Hutchings Oracle Konrad Rzeszutek Wilk Red Hat Josh Poimboeuf SUSE Jiri Kosina Amazon Google Kees Cook ============= ======================================================== h]htable)}(hhh]htgroup)}(hhh](hcolspec)}(hhh]h}(h]h ]h"]h$]h&]colwidthK uh1j/hj,ubj0)}(hhh]h}(h]h ]h"]h$]h&]colwidthK8uh1j/hj,ubhtbody)}(hhh](hrow)}(hhh](hentry)}(hhh]h)}(hARMh]hARM}(hjThhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjQubah}(h]h ]h"]h$]h&]uh1jOhjLubjP)}(hhh]h}(h]h ]h"]h$]h&]uh1jOhjLubeh}(h]h ]h"]h$]h&]uh1jJhjGubjK)}(hhh](jP)}(hhh]h)}(hAMDh]hAMD}(hj}hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjzubah}(h]h ]h"]h$]h&]uh1jOhjwubjP)}(hhh]h)}(h&Tom Lendacky h](hTom Lendacky <}(hjhhhNhNubh)}(hthomas.lendacky@amd.comh]hthomas.lendacky@amd.com}(hjhhhNhNubah}(h]h ]h"]h$]h&]refurimailto:thomas.lendacky@amd.comuh1hhjubh>}(hjhhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jOhjwubeh}(h]h ]h"]h$]h&]uh1jJhjGubjK)}(hhh](jP)}(hhh]h)}(hIBMh]hIBM}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jOhjubjP)}(hhh]h}(h]h ]h"]h$]h&]uh1jOhjubeh}(h]h ]h"]h$]h&]uh1jJhjGubjK)}(hhh](jP)}(hhh]h)}(hIntelh]hIntel}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jOhjubjP)}(hhh]h)}(hTony Luck h](h Tony Luck <}(hjhhhNhNubh)}(htony.luck@intel.comh]htony.luck@intel.com}(hjhhhNhNubah}(h]h ]h"]h$]h&]refurimailto:tony.luck@intel.comuh1hhjubh>}(hjhhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jOhjubeh}(h]h ]h"]h$]h&]uh1jJhjGubjK)}(hhh](jP)}(hhh]h)}(hQualcommh]hQualcomm}(hj<hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhj9ubah}(h]h ]h"]h$]h&]uh1jOhj6ubjP)}(hhh]h)}(h$Trilok Soni h](h Trilok Soni <}(hjShhhNhNubh)}(hquic_tsoni@quicinc.comh]hquic_tsoni@quicinc.com}(hj[hhhNhNubah}(h]h ]h"]h$]h&]refurimailto:quic_tsoni@quicinc.comuh1hhjSubh>}(hjShhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhjPubah}(h]h ]h"]h$]h&]uh1jOhj6ubeh}(h]h ]h"]h$]h&]uh1jJhjGubjK)}(hhh](jP)}(hhh]h)}(h Microsofth]h Microsoft}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jOhjubjP)}(hhh]h)}(hSasha Levin h](h Sasha Levin <}(hjhhhNhNubh)}(hsashal@kernel.orgh]hsashal@kernel.org}(hjhhhNhNubah}(h]h ]h"]h$]h&]refurimailto:sashal@kernel.orguh1hhjubh>}(hjhhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jOhjubeh}(h]h ]h"]h$]h&]uh1jJhjGubjK)}(hhh](jP)}(hhh]h)}(hVMwareh]hVMware}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jOhjubjP)}(hhh]h}(h]h ]h"]h$]h&]uh1jOhjubeh}(h]h ]h"]h$]h&]uh1jJhjGubjK)}(hhh](jP)}(hhh]h)}(hXenh]hXen}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jOhjubjP)}(hhh]h)}(h)Andrew Cooper h](hAndrew Cooper <}(hjhhhNhNubh)}(handrew.cooper3@citrix.comh]handrew.cooper3@citrix.com}(hjhhhNhNubah}(h]h ]h"]h$]h&]refuri mailto:andrew.cooper3@citrix.comuh1hhjubh>}(hjhhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jOhjubeh}(h]h ]h"]h$]h&]uh1jJhjGubjK)}(hhh](jP)}(hhh]h)}(h Canonicalh]h Canonical}(hjFhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjCubah}(h]h ]h"]h$]h&]uh1jOhj@ubjP)}(hhh]h)}(h+John Johansen h](hJohn Johansen <}(hj]hhhNhNubh)}(hjohn.johansen@canonical.comh]hjohn.johansen@canonical.com}(hjehhhNhNubah}(h]h ]h"]h$]h&]refuri"mailto:john.johansen@canonical.comuh1hhj]ubh>}(hj]hhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhjZubah}(h]h ]h"]h$]h&]uh1jOhj@ubeh}(h]h ]h"]h$]h&]uh1jJhjGubjK)}(hhh](jP)}(hhh]h)}(hDebianh]hDebian}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jOhjubjP)}(hhh]h)}(h#Ben Hutchings h](hBen Hutchings <}(hjhhhNhNubh)}(hben@decadent.org.ukh]hben@decadent.org.uk}(hjhhhNhNubah}(h]h ]h"]h$]h&]refurimailto:ben@decadent.org.ukuh1hhjubh>}(hjhhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jOhjubeh}(h]h ]h"]h$]h&]uh1jJhjGubjK)}(hhh](jP)}(hhh]h)}(hOracleh]hOracle}(hjhhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jOhjubjP)}(hhh]h)}(h.Konrad Rzeszutek Wilk h](hKonrad Rzeszutek Wilk <}(hjhhhNhNubh)}(hkonrad.wilk@oracle.comh]hkonrad.wilk@oracle.com}(hjhhhNhNubah}(h]h ]h"]h$]h&]refurimailto:konrad.wilk@oracle.comuh1hhjubh>}(hjhhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhjubah}(h]h ]h"]h$]h&]uh1jOhjubeh}(h]h ]h"]h$]h&]uh1jJhjGubjK)}(hhh](jP)}(hhh]h)}(hRed Hath]hRed Hat}(hj' hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhj$ ubah}(h]h ]h"]h$]h&]uh1jOhj! ubjP)}(hhh]h)}(h$Josh Poimboeuf h](hJosh Poimboeuf <}(hj> hhhNhNubh)}(hjpoimboe@redhat.comh]hjpoimboe@redhat.com}(hjF hhhNhNubah}(h]h ]h"]h$]h&]refurimailto:jpoimboe@redhat.comuh1hhj> ubh>}(hj> hhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhj; ubah}(h]h ]h"]h$]h&]uh1jOhj! ubeh}(h]h ]h"]h$]h&]uh1jJhjGubjK)}(hhh](jP)}(hhh]h)}(hSUSEh]hSUSE}(hjr hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjo ubah}(h]h ]h"]h$]h&]uh1jOhjl ubjP)}(hhh]h)}(hJiri Kosina h](h Jiri Kosina <}(hj hhhNhNubh)}(hjkosina@suse.czh]hjkosina@suse.cz}(hj hhhNhNubah}(h]h ]h"]h$]h&]refurimailto:jkosina@suse.czuh1hhj ubh>}(hj hhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhj ubah}(h]h ]h"]h$]h&]uh1jOhjl ubeh}(h]h ]h"]h$]h&]uh1jJhjGubjK)}(hhh](jP)}(hhh]h)}(hAmazonh]hAmazon}(hj hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhj ubah}(h]h ]h"]h$]h&]uh1jOhj ubjP)}(hhh]h}(h]h ]h"]h$]h&]uh1jOhj ubeh}(h]h ]h"]h$]h&]uh1jJhjGubjK)}(hhh](jP)}(hhh]h)}(hGoogleh]hGoogle}(hj hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhj ubah}(h]h ]h"]h$]h&]uh1jOhj ubjP)}(hhh]h)}(h!Kees Cook h](h Kees Cook <}(hj hhhNhNubh)}(hkeescook@chromium.orgh]hkeescook@chromium.org}(hj hhhNhNubah}(h]h ]h"]h$]h&]refurimailto:keescook@chromium.orguh1hhj ubh>}(hj hhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhj ubah}(h]h ]h"]h$]h&]uh1jOhj ubeh}(h]h ]h"]h$]h&]uh1jJhjGubeh}(h]h ]h"]h$]h&]uh1jEhj,ubeh}(h]h ]h"]h$]h&]colsKuh1j*hj'ubah}(h]h ]h"]h$]h&]uh1j%hj!ubah}(h]h ]h"]h$]h&]uh1jhhhKhjhhubh)}(h如果要將您的組織添加到專使名單中,請與硬件安全小組聯繫。被提名的專使必須完全 理解和支持我們的過程,並且在Linux內核社區中很容易聯繫。h]h如果要將您的組織添加到專使名單中,請與硬件安全小組聯繫。被提名的專使必須完全 理解和支持我們的過程,並且在Linux內核社區中很容易聯繫。}(hjD hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhjhhubeh}(h]id13ah ]h"] 流程專使ah$]h&]uh1jhjhhhhhKubj)}(hhh](j)}(h加密郵件列表h]h加密郵件列表}(hj] hhhNhNubah}(h]h ]h"]h$]h&]uh1jhjZ hhhhhKubh)}(hX我們使用加密郵件列表進行通信。這些列表的工作原理是,發送到列表的電子郵件使用 列表的PGP密鑰或列表的/MIME證書進行加密。郵件列表軟件對電子郵件進行解密,並 使用訂閱者的PGP密鑰或S/MIME證書爲每個訂閱者分別對其進行重新加密。有關郵件列表 軟件和用於確保列表安全和數據保護的設置的詳細信息,請訪問: https://www.kernel.org/....h](hX我們使用加密郵件列表進行通信。這些列表的工作原理是,發送到列表的電子郵件使用 列表的PGP密鑰或列表的/MIME證書進行加密。郵件列表軟件對電子郵件進行解密,並 使用訂閱者的PGP密鑰或S/MIME證書爲每個訂閱者分別對其進行重新加密。有關郵件列表 軟件和用於確保列表安全和數據保護的設置的詳細信息,請訪問: }(hjk hhhNhNubh)}(hhttps://www.kernel.org/h]hhttps://www.kernel.org/}(hjs hhhNhNubah}(h]h ]h"]h$]h&]refuriju uh1hhjk ubh....}(hjk hhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhjZ hhubj)}(hhh](j)}(h 關鍵點h]h 關鍵點}(hj hhhNhNubah}(h]h ]h"]h$]h&]uh1jhj hhhhhKubh)}(h初次接觸見 :ref:`zh_Contact`. 對於特定於事件的郵件列表,密鑰和S/MIME證書通過 特定列表發送的電子郵件傳遞給訂閱者。h](h初次接觸見 }(hj hhhNhNubh)}(h:ref:`zh_Contact`h]j<)}(hj h]h zh_Contact}(hj hhhNhNubah}(h]h ](jGstdstd-refeh"]h$]h&]uh1j;hj ubah}(h]h ]h"]h$]h&]refdocjT refdomainj reftyperef refexplicitrefwarnjZ zh_contactuh1hhhhKhj ubh{. 對於特定於事件的郵件列表,密鑰和S/MIME證書通過 特定列表發送的電子郵件傳遞給訂閱者。}(hj hhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhj hhubeh}(h]id15ah ]h"] 關鍵點ah$]h&]uh1jhjZ hhhhhKubj)}(hhh](j)}(h訂閱事件特定列表h]h訂閱事件特定列表}(hj hhhNhNubah}(h]h ]h"]h$]h&]uh1jhj hhhhhKubh)}(h訂閱由響應小組處理。希望參與通信的披露方將潛在訂戶的列表發送給響應組,以便 響應組可以驗證訂閱請求。h]h訂閱由響應小組處理。希望參與通信的披露方將潛在訂戶的列表發送給響應組,以便 響應組可以驗證訂閱請求。}(hj hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhj hhubh)}(hXU每個訂戶都需要通過電子郵件向響應小組發送訂閱請求。電子郵件必須使用訂閱服務器 的PGP密鑰或S/MIME證書籤名。如果使用PGP密鑰,則必須從公鑰服務器獲得該密鑰, 並且理想情況下該密鑰連接到Linux內核的PGP信任網。另請參見: https://www.kernel.org/signature.html.h](hX/每個訂戶都需要通過電子郵件向響應小組發送訂閱請求。電子郵件必須使用訂閱服務器 的PGP密鑰或S/MIME證書籤名。如果使用PGP密鑰,則必須從公鑰服務器獲得該密鑰, 並且理想情況下該密鑰連接到Linux內核的PGP信任網。另請參見: }(hj hhhNhNubh)}(h%https://www.kernel.org/signature.htmlh]h%https://www.kernel.org/signature.html}(hj hhhNhNubah}(h]h ]h"]h$]h&]refurij uh1hhj ubh.}(hj hhhNhNubeh}(h]h ]h"]h$]h&]uh1hhhhKhj hhubh)}(hX[響應小組驗證訂閱者,並將訂閱者添加到列表中。訂閱後,訂閱者將收到來自郵件列表 的電子郵件,該郵件列表使用列表的PGP密鑰或列表的/MIME證書籤名。訂閱者的電子郵件 客戶端可以從簽名中提取PGP密鑰或S/MIME證書,以便訂閱者可以向列表發送加密電子 郵件。h]hX[響應小組驗證訂閱者,並將訂閱者添加到列表中。訂閱後,訂閱者將收到來自郵件列表 的電子郵件,該郵件列表使用列表的PGP密鑰或列表的/MIME證書籤名。訂閱者的電子郵件 客戶端可以從簽名中提取PGP密鑰或S/MIME證書,以便訂閱者可以向列表發送加密電子 郵件。}(hj hhhNhNubah}(h]h ]h"]h$]h&]uh1hhhhKhj hhubeh}(h]id16ah ]h"]訂閱事件特定列表ah$]h&]uh1jhjZ hhhhhKubeh}(h]id14ah ]h"]加密郵件列表ah$]h&]uh1jhjhhhhhKubeh}(h]id1ah ]h"]被限制的硬件問題ah$]h&]uh1jhhhhhhhK ubeh}(h]h ]h"]h$]h&]sourcehuh1hcurrent_sourceN current_lineNsettingsdocutils.frontendValues)}(jN generatorN datestampN source_linkN source_urlN toc_backlinksjOfootnote_backlinksK sectnum_xformKstrip_commentsNstrip_elements_with_classesN strip_classesN report_levelK halt_levelKexit_status_levelKdebugNwarning_streamN tracebackinput_encoding utf-8-siginput_encoding_error_handlerstrictoutput_encodingutf-8output_encoding_error_handlerj_ error_encodingutf-8error_encoding_error_handlerbackslashreplace language_codeenrecord_dependenciesNconfigN id_prefixhauto_id_prefixid dump_settingsNdump_internalsNdump_transformsNdump_pseudo_xmlNexpose_internalsNstrict_visitorN_disable_configN_sourcehnj _destinationN _config_files]7/var/lib/git/docbuild/linux/Documentation/docutils.confafile_insertion_enabled raw_enabledKline_length_limitM'pep_referencesN pep_base_urlhttps://peps.python.org/pep_file_url_templatepep-%04drfc_referencesN rfc_base_url&https://datatracker.ietf.org/doc/html/ tab_widthKtrim_footnote_reference_spacesyntax_highlightlong smart_quotessmartquotes_locales]character_level_inline_markupdoctitle_xform docinfo_xformKsectsubtitle_xform image_loadinglinkembed_stylesheetcloak_email_addressessection_self_linkenvNubreporterNindirect_targets]substitution_defs}substitution_names}refnames}refids}j]jasnameids}(j: j7 j jjjjjjJjGjj|jjjjjjjjjjjjjjjjjW jT j2 j/ j j j* j' u nametypes}(j: j jjjJjjjjjjjjjjW j2 j j* uh}(j7 jjjjj#jj#jGjj|jMjjjjjj jj,jjjjjjjjjT jj/ jZ j j j' j u footnote_refs} citation_refs} autofootnotes]autofootnote_refs]symbol_footnotes]symbol_footnote_refs] footnotes] citations]autofootnote_startKsymbol_footnote_startK id_counter collectionsCounter}jm KsRparse_messages]transform_messages]hsystem_message)}(hhh]h)}(hhh]h0Hyperlink target "tw-contact" is not referenced.}hj sbah}(h]h ]h"]h$]h&]uh1hhj ubah}(h]h ]h"]h$]h&]levelKtypeINFOsourcehnjlineK%uh1j uba transformerN include_log]FDocumentation/translations/zh_TW/process/embargoed-hardware-issues.rst(NNNNta decorationNhhub.