Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Раздел полезных советов: Улучшение безопасности sources.list..." | +/– | |
Сообщение от auto_tips (??), 03-Сен-19, 14:42 | ||
Опция "signed-by" привязывает доверенный публичный ключ к репозиторию, что блокирует установку ПО в случае, если InRelease подписан другим ключом. Опция может быть установлена как в fingerprint ключа, так и в форме пути к файлу. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Улучшение безопасности sources.list в дистрибутивах, использ..." | +/– | |
Сообщение от Аноним (1), 03-Сен-19, 14:42 | ||
итого для вашей безопастносте следует срочно-срочно запустить скрипт от Коляна с использованием самодельной нескучной библиотечки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Улучшение безопасности sources.list в дистрибутивах, использ..." | +/– | |
Сообщение от Аноним (7), 17-Сен-19, 22:46 | ||
Скрипт не такой большой, вместо нытья мог бы и прочитать исходники. Библиотека parglare больше, но опять же RTFSC. | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Улучшение безопасности sources.list в дистрибутивах, использ..." | +/– | |
Сообщение от Аноним (2), 03-Сен-19, 17:07 | ||
Ох и наговнокодил ты, хотя бы предупреждал бы что модно измазаться если открыть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Улучшение безопасности sources.list в дистрибутивах, использ..." | +/– | |
Сообщение от Аноним (7), 17-Сен-19, 23:03 | ||
То что там гoвнoкод было явно предупреждено, все претензии к цензуре на ресурсе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Улучшение безопасности sources.list в дистрибутивах, использ..." | +/– | |
Сообщение от Аноним (-), 03-Дек-19, 18:23 | ||
Чего ты от питониста ожидал? Это как проги под винды на VB, low entry barrier language жэ. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
3. "Улучшение безопасности sources.list в дистрибутивах, использ..." | +/– | |
Сообщение от Аноним (3), 03-Сен-19, 19:17 | ||
>допустим, что есть репозиторий, доступный по скомпрометированному каналу | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Улучшение безопасности sources.list в дистрибутивах, использ..." | +/– | |
Сообщение от Онаним (?), 08-Сен-19, 09:15 | ||
Там толк от HTTPS нулевой. Пакеты все подписаны и проверяются при установке. | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Улучшение безопасности sources.list в дистрибутивах, использ..." | +/– | |
Сообщение от Аноним (6), 08-Сен-19, 21:25 | ||
ну так тут описывается ситуация, что для нормального репозитория, который качают по скомпрометированному каналу, пакеты подменяются на нечто, подписанное ключом скомпрометированного репозитория. Переход на HTTPS, по идее, это не позволит сделать, хотя уровень компрометации тут не описывается. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Улучшение безопасности sources.list в дистрибутивах, использ..." | +/– | |
Сообщение от Аноним (-), 03-Дек-19, 18:26 | ||
> переключаемся на https? | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
14. "Улучшение безопасности sources.list в дистрибутивах, использ..." | +/– | |
Сообщение от Аноним (14), 29-Дек-19, 02:40 | ||
> Полезная ссылкота | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Улучшение безопасности sources.list в дистрибутивах, использ..." | +/– | |
Сообщение от Аноним (-), 11-Янв-20, 09:12 | ||
О, круто, Макс рассказывал что его интересуют всякие крипто и все такое. И тут на тебе, такой демарш. Левая рука не знает что делает правая. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Улучшение безопасности sources.list в дистрибутивах, использ..." | +/– | |
Сообщение от Аноним (9), 19-Сен-19, 17:57 | ||
Где взять нескомпроментированные публичные ключи для gpg и сертификаты для https? | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Улучшение безопасности sources.list в дистрибутивах, использ..." | +/– | |
Сообщение от InuYasha (?), 01-Дек-19, 12:52 | ||
Хотел сделать это руками для двух репов, но пока облом: ключи приходят в текстовом формате, .gpg-файлы нужны бинарные, апт хранит trusted-ключи вообще в одном файле, хотя может и в папке. Причём есть как /etc/apt/trusted.gpg.d , так и /usr/share/keyrings. Не сказал бы что в этом просто разобраться за полчаса. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |