• [^] # Re: Le paradoxe de la sécurité

    Posté par (site web personnel) . En réponse au lien RootAsRole v3.0!. Évalué à 4.

    Le .deb (ou le .rpm) peut être signé numériquement. Si c'est le cas ET que la clé est déjà connue ou obtenue depuis un moyen sûr, alors c'est mieux qu'un script shell non signé plus facile à modifier.

    Ça ne change pas grand chose si personne ne vérifie la signature ou que la clé de signature est définie/contrôlée par l'attaquant.