Size: a a a

2020 April 02

Т

Тима in Arch Linux RU
всё равно
источник

ЕФ

Евгений Федчук... in Arch Linux RU
PKGBUILD из aur
источник

s

sexst in Arch Linux RU
Снести из pkgbuild
источник

ЕФ

Евгений Федчук... in Arch Linux RU
sexst
Снести из pkgbuild
Проверку ключа?
источник

Т

Тима in Arch Linux RU
Ключи доверенных экспердов из aur обновляются от туда
источник

s

sexst in Arch Linux RU
Ну да
источник

Т

Тима in Arch Linux RU
если они signed
источник

s

sexst in Arch Linux RU
Ты ж один хрен поставишь, в лучшем случае непонятный но валидный ключ найдешь
источник

Т

Тима in Arch Linux RU
ещё всякие pikaur и yay могут сами добавлять подписи васянов
источник

Т

Тима in Arch Linux RU
sexst
Ты ж один хрен поставишь, в лучшем случае непонятный но валидный ключ найдешь
Должен быть вроде ключ для пропуска
источник

V

Voicy in Arch Linux RU
👮 Пожалуйста, говорите четче
источник

s

sexst in Arch Linux RU
Тима
Должен быть вроде ключ для пропуска
Не обязательно
источник

s

sexst in Arch Linux RU
Зависит от настроек пакмана, который будет пакет ставить
источник

Т

Тима in Arch Linux RU
sexst
Не обязательно
По факту да, оказывается в pikaur есть пропуск при установке, но ключа вроде как и нет для этого
источник

s

sexst in Arch Linux RU
А тут печь вообще про верификацию сорцов при сборке скорее уж
источник

s

sexst in Arch Linux RU
Тут просто выпиливаешь sig файл и всё
источник

Т

Тима in Arch Linux RU
разве при pacman -U он проверяет это? он вроде только при скачивании это чекает
источник

s

sexst in Arch Linux RU
Тима
разве при pacman -U он проверяет это? он вроде только при скачивании это чекает
Нет, качает, чекает ключи, конфликты и ставит
источник

Т

Тима in Arch Linux RU
sexst
А тут печь вообще про верификацию сорцов при сборке скорее уж
На сколько я помню сорцы он по md5 итд сверяет, а вот pgp подпись у него хранится в базе данных, и в самих пакетах она тоже есть, у меня были ошибки pgp даже при установке бинарей с офф реп, при не обновленной базе ключей
источник

s

sexst in Arch Linux RU
Тима
На сколько я помню сорцы он по md5 итд сверяет, а вот pgp подпись у него хранится в базе данных, и в самих пакетах она тоже есть, у меня были ошибки pgp даже при установке бинарей с офф реп, при не обновленной базе ключей
При сборке он ключ берет из sig файла в списке сорцов. Если его нет - никакие подписи не проверяются, их нет. Если есть, то от имени sig файла расширение отбрасывается, а содержимым проверяется другой файл
источник