[Comm] apt-get: Неверная подпись файла описания

Timur Batyrshin batyrshin на ieml.ru
Вт Ноя 3 14:07:34 UTC 2009


On Tue, 03 Nov 2009 15:59:20 +0300
astroiLL wrote:

> >> Подозреваю, что вам нужно поправить ваш sources.list, указав
> >> [updates] вместо [alt].
> > А не моглибы вы подсказать в связи с чем происходит смена [alt] 2
> > [updates] ?
> > Ведь "вчера еще работало"
> Я в свое время помучался с этими подписями даи выкинул их из
> sources.list Если я обновляюсь из проверенного источника, то нафига
> мне перестраховываться?

При успешной атаке на DNS-зону домена, с которого вы обновляетесь, или
на сам сервер, злоумышленник может перенаправить ваши обновления на свой
репозиторий, и подсунуть в качестве обновлений поддельные пакеты.
Вероятность этого, конечно, исчезающе мала, но если с этого источника
обновлений обновляется, например, целый парк компов, ее тоже не стоит
списывать со счета.
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : signature.asc
Тип     : application/pgp-signature
Размер  : 198 байтов
Описание: отсутствует
Url     : <http://lists.altlinux.org/pipermail/community/attachments/20091103/4bb55534/attachment.bin>


Подробная информация о списке рассылки community