En fait il ne vérifie pas vraiment la liste des RPMs mais il vérifie si des fichiers ont été modifiés par rapport à ceux contenus dans les RPMs d'origine.
Chaque fichier dans un package RPM est "checksummé" et la checksum est stockée, en local, sur le PC de l'utilisateur dans une base.
Effectivement, le test qui est effectué là est très peu sûr puisqu'il suffirait de modifier la checksum du fichier correspondant dans la base pour qu'on ne s'aperçoive pas qu'il y a eu une manipulation frauduleuse.
Si par contre, on compare avec les packages originaux qui seraient, par ex, sur un CD-ROM ou tout autre support read-only, là, le test peut effectivement être intéressant.
Par contre cela ne révélera pas la présence d'un nouveau programme parasite (qui ne viendrait pas, par ex, d'un RPM de la distro originale).
[^] # Re: To tell you the truth, it is not as powerful, but it is usable
Posté par GCN (site web personnel) . En réponse à la dépêche Astuces de base pour sécuriser un serveur Linux. Évalué à 10.
Chaque fichier dans un package RPM est "checksummé" et la checksum est stockée, en local, sur le PC de l'utilisateur dans une base.
Effectivement, le test qui est effectué là est très peu sûr puisqu'il suffirait de modifier la checksum du fichier correspondant dans la base pour qu'on ne s'aperçoive pas qu'il y a eu une manipulation frauduleuse.
Si par contre, on compare avec les packages originaux qui seraient, par ex, sur un CD-ROM ou tout autre support read-only, là, le test peut effectivement être intéressant.
Par contre cela ne révélera pas la présence d'un nouveau programme parasite (qui ne viendrait pas, par ex, d'un RPM de la distro originale).