il n'y a heureusement pas besoin de bitkeeper pour s'assurer qu'un miroir CVS est conforme à l'original, l'utilisation d'un digest/hash de type sha2 suffit amplement !
sinon pour le commun des mortels qui n'utilise pas les CVS pour avoir leur noyau il y a les signatures GPG des miroirs de kernel.org http://kernel.org/signature.html(...)
[^] # solutions libres
Posté par free2.org . En réponse à la dépêche Tentative d'insertion d'une porte dérobée dans le noyau Linux. Évalué à 7.
sinon pour le commun des mortels qui n'utilise pas les CVS pour avoir leur noyau il y a les signatures GPG des miroirs de kernel.org
http://kernel.org/signature.html(...)