IRC meeting summary for 2016-08-18
概覽
筆記 / 簡短議題
- Bitcoin Core 的二進位發布版本仍然以「The Bitcoin Foundation」的名義簽名。Jonasschnelli 想知道我們是否應該嘗試以「Bitcoin Core」的名義獲得新證書。Cfields 正在調查此事,但沒有任何進展。他最好的建議是看看 MIT 是否有興趣協助獲得證書。
主要議題
- core 內部二進位簽名和驗證工具
- 0.13.0 正式版
core 內部二進位簽名和驗證工具
背景
在 Cobra-Bitcoin 在 bitcoin.org 網站上發布安全警告後,更多人詢問如何安全驗證 Bitcoin Core 二進位檔。
會議討論
Jonasschnelli 提議在 Bitcoin Core 套件中添加命令列介面工具來驗證 Bitcoin Core。Btcdrak 認為 GUI 會帶來更廣泛的採用。它將是 Bitcoin Core 發行版中的一個獨立可執行檔。橢圓曲線簽名應該放在 bitcoin/bitcoin 中,否則需要託管在其他地方,這是發布流程的變更。Wumpus 指出 GPG 金鑰已經在儲存庫中。
Kanzure 認為在名稱中包含「next」很重要,以明確驗證工具是為了驗證下一個發布版本。使其成為一旦你有一個好的發布版本,你將永遠擁有好的發布版本。
這將是一個 N-out-of-M 方案,因此有一些空間來容忍被撤銷或被洩露的金鑰。
Jonasschnelli 指出該工具將允許硬體錢包簽署二進位檔,儘管你已經可以透過 GPG 智慧卡執行此操作。許多人透過 yubikey3 使用 GPG。Btcdrak 指出 Ledger Nano S 可以被程式設計來執行簽名,它也有一個即將推出的 GPG 模組,他認為每個人都應該使用某種智慧卡/硬體設備進行 GPG 簽名。
Btcdrak 建議在其他地方鏡像下載,如 Github 和 bitcoincore.org。Wumpus 指出我們已經為不想從 bitcoin.org 下載的人提供 torrent,額外的鏡像不能解決驗證問題。在 Github 上託管二進位檔也會給洩露我們的 Github 提供另一個動機。
Zooko 解釋了一個稱為「二進位透明度」的專案,它允許你將你的雜湊提交到僅附加伺服器。(google-group)Wumpus 指出這不能解決使用者根本不驗證二進位檔的問題,除非作業系統內建對它的支援。
會議結論
- Jonasschnelli 將制定一個簡短的設計並將其發布到 bitcoin-core-dev 郵件列表。
- 開始在發布公告中添加 sha256 雜湊,因為這將確保雜湊的更廣泛分發。
0.13.0 正式版
背景
Bitcoin Core 團隊正在朝 0.13.0 發布版本努力(完整時程表),RC3 自 2016-08-13 起可用。
會議討論
RC3 沒有報告嚴重問題,所以現在可以隨時標記為正式版。
MarcoFalke 在測試網上遇到了問題,這可能是發布阻礙。(會議後檢測到問題,並認為不是發布阻礙)
Gitian 建構可以在週末開始。
鑑於 0.13.0 延遲,Wumpus 想知道我們是否應該延遲設定 0.14 發布時程表。每個人都同意目前的 6 個月時程表很好,0.14 應該在 0.13.0 發布後立即安排。
會議結論
- 審查 bitcoincore.org 上的 0.13.0 部落格文章
- 開始 gitian 建構
BIP146
背景
BIP146:處理簽名延展性。LOW_S 和 NULLDUMMY 長期以來在網路上一直不符合標準,並且不出現在鏈上。由於它們都很簡單,BIP146 提議與 segwit 一起執行此軟分叉。Low_S 在上週會議中討論過。
會議討論
BIP 提案已發送至郵件列表 (正式會議時間後:)Bluematt 仍然執行一個節點,該節點自動將 high-s 交易延展為 low-s,他仍然收到很多 high-s 交易(約每小時 1 筆)。不過這也可能是有人將原本的 low-s 交易延展的。
會議結論
- 將 BIP146 與 segwit 一起執行
趣味環節
gmaxwell If it does https I will nak it so hard keys will fall of the keyboard.
*discussion about different hosting for binaries*
sipa let's use sourceforge *ducks*
wumpus however the announcement of cobra this morning felt like someone dropped a bomb on the release process, and 'infected' 0.13.0 in people's minds before it is even released
cfields wumpus: tag it as 0.13.0.1 :)與會者
| IRC nick | Name/Nym |
|---|---|
| sipa | Pieter Wuille |
| gmaxwell | Gregory Maxwell |
| wumpus | Wladimir van der Laan |
| btcdrak | BtcDrak |
| kanzure | Bryan Bishop |
| cfields | Cory Fields |
| warren | Warren Togami |
| jonasschnelli | Jonas Schnelli |
| jl2012 | Johnson Lau |
| luke-jr | Luke Dashjr |
| achow101 | Andrew Chow |
| instagibbs | Gregory Sanders |
| MarcoFalke | Marco Falke |
| zooko | Zooko Wilcox |
| BlueMatt | Matt Corallo |
| kadoban | Joshua Simmons |
| sdaftuar | Suhas Daftuar |
| adam3us | Adam Back |
免責聲明
本摘要由未參與討論的人編撰,因此任何錯誤均為摘要作者的責任,而非討論參與者的責任。
