The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги | ]

07.05.2015 08:22  Для CentOS 6 и 7 началось формирование цифровых подписей для мета-данных репозиториев

Разработчики дистрибутива CentOS сообщили о введении в практику системы верификации по цифровой подписи метаданных репозиториев с обновлениями для веток CentOS 6 и 7. Верификация метаданных (repomd.xml) введена в дополнение к ранее предлагаемой проверке по цифровым подписям самих пакетов и позволяет убедиться, что загруженные параметры репозитория не были подменены и соответствуют данным, подготовленным разработчикам дистрибутива.

  1. Главная ссылка к новости (http://seven.centos.org/2015/0...)
Лицензия: CC-BY
Тип: К сведению
Ключевые слова: centos, sign
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение Ajax/Линейный | Раскрыть все сообщения | RSS
 
  • 1.1, Аноним (-), 09:00, 07/05/2015 [ответить] [показать ветку] [···]     [к модератору]
  • +5 +/
    А раньше что, можно было пихать любую труху в метаданные O_O Вот так посмотришь... весь текст скрыт [показать]
     
     
  • 2.4, Аноним (-), 09:39, 07/05/2015 [^] [ответить]     [к модератору]  
  • –5 +/
    то есть дпкг с аптом, которые ставят пакеты в разы дольше с хрен угадаешь какими... весь текст скрыт [показать]
     
     
  • 3.6, Аноним (-), 11:14, 07/05/2015 [^] [ответить]    [к модератору]  
  • +/
    Только не надо о последствиях! apt-get -f install 100500 раз спасал меня в самых тяжёлых ситуациях. И пакетов в убунте больше, вроде около 70000.
     
     
  • 4.8, Аноним (-), 12:47, 07/05/2015 [^] [ответить]    [к модератору]  
  • –1 +/
    И почему вы попадали в эти тяжелые ситуации?
     
     
  • 5.9, Аноним (-), 13:19, 07/05/2015 [^] [ответить]     [к модератору]  
  • +2 +/
    Как и любой другой пользователь Например ставил древний, брошеный ktechlab, пор... весь текст скрыт [показать]
     
  • 4.20, Аноним (-), 05:18, 09/05/2015 [^] [ответить]     [к модератору]  
  • +/
    Вообще, дебианский пакетный менеджер сложно положить в штопор А если удалось - ... весь текст скрыт [показать]
     
  • 3.7, Andrey Mitrofanov (?), 12:46, 07/05/2015 [^] [ответить]    [к модератору]  
  • +/
    > то есть дпкг с аптом, которые ставят пакеты в разы дольше с
    > хрен угадаешь какими последствиями для конфигов и зависимостей это ок?

    Не, это не "ок", это просто враньё. Или кривые-левые пакеты.

    > и редхет тут каким боком, если у него в rhn https с
    > авторизацией по ключу?

    Зато ты всё сделал Правильно[I]![/I] И отлегло!

    [I]Q: I want to change a service file, but rpm keeps overwriting it in /usr/lib/systemd/system all the time, how should I handle this?[/I]

    A: The recommended way is to copy the service file from /usr/lib/systemd/system to /etc/systemd/system and edit it there. The latter directory takes precedence over the former, and rpm will never overwrite it. If you want to use the distributed service file again you can simply delete (or rename) the service file in /etc/systemd/system again.

     
     
  • 4.11, Аноним (-), 17:26, 07/05/2015 [^] [ответить]     [к модератору]  
  • +/
    Это неправильный подход, и так нельзя делать в любом пакетном дистрибутиве Если... весь текст скрыт [показать]
     
     
  • 5.18, Аноним (-), 05:14, 09/05/2015 [^] [ответить]     [к модератору]  
  • +/
    Это конечно не по феншую, но с upstart им пользоваться приходилось Потому что в... весь текст скрыт [показать]
     
  • 4.13, Michael Shigorin (ok), 17:41, 07/05/2015 [^] [ответить]    [к модератору]  
  • +/
    >> то есть дпкг с аптом, которые ставят пакеты в разы дольше
    > Не, это не "ок", это просто враньё.

    Оставленное за dpkg замечал.

     
     
  • 5.16, Аноним (-), 05:00, 09/05/2015 [^] [ответить]     [к модератору]  
  • +/
    Гольным dpkg рулить в системе имеет смысл только по каким-то особым случаям А ... весь текст скрыт [показать]
     
  • 3.14, Аноним (-), 04:35, 09/05/2015 [^] [ответить]     [к модератору]  
  • +/
    Апт в общем случае работает зело быстрее чем у ще под названием yum ВНЕЗАПНО ... весь текст скрыт [показать]
     
  • 2.5, Аноним (-), 11:09, 07/05/2015 [^] [ответить]     [к модератору]  
  • +1 +/
    А какая, хрен это растение, а не мат , разница что там в метаданных Максимум, ... весь текст скрыт [показать]
     
     
  • 3.17, Аноним (-), 05:06, 09/05/2015 [^] [ответить]     [к модератору]  
  • +/
    Отличная атака Если в некоем пакете нашли уязвимость легким движением руки э... весь текст скрыт [показать]
     
  • 2.12, Michael Shigorin (ok), 17:39, 07/05/2015 [^] [ответить]    [к модератору]  
  • +/
    > Там как-то проверять подпись списка пакетов - доперли сто лет назад.

    В альте тоже работало ещё когда с ним познакомился: http://lists.altlinux.org/pipermail/community/2001-May/434765.html

    > Но пакетный менеджер - *****!

    При чём тут _пакетный_ менеджер?

     
     
  • 3.15, Аноним (-), 04:55, 09/05/2015 [^] [ответить]     [к модератору]  
  • +/
    Поди по наследству от дебиана В дебиане почему-то такие вещи допирают сильно... весь текст скрыт [показать]
     

     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:


      Закладки на сайте
      Проследить за страницей
    Created 1996-2018 by Maxim Chirkov  
    ДобавитьПоддержатьВебмастеруГИД  
    Hosting by Ihor