The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в пакетном менеджере APT, позволяющая подменить з..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Уязвимость в пакетном менеджере APT, позволяющая подменить з..." +1 +/
Сообщение от Гентушник (ok), 23-Янв-19, 13:44 
> скачанные с того же самого gentoo.org

Нет. Скачанные с какого-нибудь васянского зеркала, по http, через открытый WiFi.
Для этого и проверяем хэш указанный на https://gentoo.org

Справедливости ради тут я немного облажался, я думал что хэши указаны на сайте gentoo.org, а они лежат тоже на зеркале. Тогда нужно проверить ещё и подпись. А фингерпринты подписей есть тут:

https://www.gentoo.org/downloads/signatures/

> правильный вариант - когда ключи можно взять не только с диска, а,
> например, с пачки keyservers - совершенно независимых от gentoo.org

А как понять какие из ключей на кейсервере верные (принадлежат разработчикам генты)? Посмотреть на gentoo.org? Да, я знаю про Web of Trust, но этим мало кто будет заморачиваться.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в пакетном менеджере APT, позволяющая подменить з..., opennews, 22-Янв-19, 23:23  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру