Sécurité et sources officielles

MeshSat est un logiciel libre et chacun peut le redistribuer. Cette page existe pour que vous puissiez distinguer ce que nous publions de ce qui ne vient pas de nous. Si vous êtes sur le point de lancer une commande d’installation, comparez-la d’abord à la liste ci-dessous.

QuoiEmplacement officiel
Site webmeshsat.net
Documentationdocs.meshsat.net
Script d'installationget.meshsat.net
Code sourcegithub.com/meshsat/meshsat
Tous nos dépôtsgithub.com/meshsat
Images de conteneurghcr.io/meshsat/meshsat
Hubhub.meshsat.net, ouvert, comptes vérifiés avant activation
Discussion#meshsat:matrix.nuclearlighters.net sur Matrix
Courrielhello@meshsat.net

meshsat.org nous appartient aussi et redirige ici. www.meshsat.net également.

Nos comptes

Ce sont les seuls comptes depuis lesquels nous publions.

Vérifiez le script d’installation avant de l’exécuter

Notre commande d’installation envoie un script directement dans un shell root :

Installation rapide
curl -fsSL https://get.meshsat.net | sudo bash

C’est pratique, et cela accorde beaucoup de confiance à une seule URL. Le risque ne vient pas du tube lui-même. Le risque est d’exécuter un script d’installation publié sous notre nom par quelqu’un d’autre, depuis un emplacement que nous ne contrôlons pas. Vérifiez donc la source avant de l’exécuter, surtout si vous êtes arrivé par un lien plutôt qu’en saisissant vous-même meshsat.net.

Téléchargez-le, lisez-le, puis exécutez-le :

Télécharger, vérifier, exécuter
curl -fsSL https://get.meshsat.net -o meshsat-install.sh
sha256sum meshsat-install.sh
less meshsat-install.sh
sudo bash meshsat-install.sh

Le script d’installation actuel est en version 1.1.0 et son SHA-256 est :

005edea4423fa0cac5e2ceea03e57c2e8f0aabeafc52f499960757a4ff91bafe  meshsat-install.sh

Le script est visible par tous dans install/install.sh : vous pouvez donc lire exactement ce qu’il fait avant de lui faire confiance. Il installe ghcr.io/meshsat/meshsat avec Docker Compose et démarre le Bridge sur le port 6050.

Si la somme de contrôle ne correspond pas, arrêtez-vous et prévenez-nous. Cela peut vouloir dire que nous avons publié un nouveau script sans mettre cette page à jour, ou que le fichier ne vient pas de nous.

Ce qui indique que quelque chose n’est pas de nous

  • Une commande d’installation qui pointe ailleurs que vers get.meshsat.net.
  • Un dépôt qui ne se trouve pas sous github.com/meshsat.
  • Une demande de paiement, d’inscription, ou de désactivation d’une protection pour installer MeshSat.
  • Un téléchargement qui arrive sous forme de programme compilé ou d’archive au lieu du script ci-dessus.

Sites auxquels nous ne sommes pas liés

D’autres personnes publient des projets sous le nom MeshSat. Nous ne les contrôlons pas et nous ne pouvons pas répondre de ce qu’ils distribuent.

meshsat.info n’est pas lié à ce projet, n’est pas exploité par nous, et son logiciel n’est pas le nôtre.

Signaler un problème de sécurité

Si vous trouvez une faille dans MeshSat, ou quelque chose publié sous notre nom qui ne vient pas de nous, écrivez à security@meshsat.net.

Donnez assez de détails pour reproduire le problème. Nous accusons réception, et nous préférons entendre parler d’un petit problème plutôt que de rien du tout. Il n’y a pas de programme de primes.

Les coordonnées lisibles par machine se trouvent dans /.well-known/security.txt, conformément à la RFC 9116.