• # Signature des paquets ???

    Posté par . En réponse au lien Un méchant bug de sécurité identifié et corrigé dans Linux apt. Évalué à 4.

    La signature des paquets ne devrait‐elle pas protéger contre tout paquet illégitime ?

    Si quelqu’un substitue un paquet signé par un paquet malveillant, à moins qu’il n’ait récupéré une clé publique de la distribution ou cassé l’algorithme de signature, son paquet ne peut pas avoir de signature valide.

    Ou alors les paquets .deb ne seraient‐ils pas signés ?

    J’avais pourtant cru comprendre avant qu’Arch mette en place la signature de ses paquets en 2012 qu’elle était en retard à ce sujet sur les distributions majeures.

    « Le fascisme c’est la gangrène, à Washington comme en Russie. » — adapté de Renaud, Hexagone