Size: a a a

2017 October 09

AP

Alexander P in KDE Россия
ID:290610061
Пакеты нет возможности проверить в бинарном дистрибутиве, так-то
мы тут манямирок строим
источник

AP

Alexander P in KDE Россия
Gribs
ну чтобы подделать пакет из реп нужно как-то получить доступ к аккаунту мэйнтейнера или подкупить его. Pkgbuild'ы составляются неизвестным Васей. Конечно, левые ппа тоже создаются неизвестным Петей, поэтому не стоит использовать левые ппа.
у билдов тоже есть хозяин
источник

G

Gribs in KDE Россия
Alexander P
видимо, линукс — очень плохая система, да?
ну откуда такие крайности. Просто система доставки пакетов в линуксе не идеальная. С другой стороны нету идеальной, на виндовс вообще мрак.
источник

AP

Alexander P in KDE Россия
система доставки-то тут при чем?
источник

G

Gribs in KDE Россия
Alexander P
система доставки-то тут при чем?
репы это и есть система доставки (дистрибуции) пакетов. Каким образом программы попадают на комп пользователя
источник

G

Gribs in KDE Россия
Разве нет?
источник

AP

Alexander P in KDE Россия
Gribs
репы это и есть система доставки (дистрибуции) пакетов. Каким образом программы попадают на комп пользователя
репы — это хранилище, прежде всего
источник

AP

Alexander P in KDE Россия
а как доставлять решаю я у себя на стороне
источник

AP

Alexander P in KDE Россия
я могу либо выполнить команду в терминале, либо скачать пакет из браузера
источник

G

Gribs in KDE Россия
Alexander P
а как доставлять решаю я у себя на стороне
то есть апт, пакман и т.д. мы и про это и говорим. Сами пакеты лежат на репах. И есть система доверия к этим репам.
источник

NK

ID:290610061 in KDE Россия
Вообще забавно. Обсуждение безопасности, но ни слова про недавний Imperial с имплантами, отсутствие подписей в дженту.
источник

G

Gribs in KDE Россия
Я вот только хотел кстати потопить за подписи =)
источник

AP

Alexander P in KDE Россия
ID:290610061
Вообще забавно. Обсуждение безопасности, но ни слова про недавний Imperial с имплантами, отсутствие подписей в дженту.
за генту не ручаюсь, не знаю, что у них там
источник

G

Gribs in KDE Россия
Опенсусевский билдсервис хотя бы все подписывает и отказывается ставить пакет из репы если сертефикат поменялся.
источник

AP

Alexander P in KDE Россия
так это
источник

AP

Alexander P in KDE Россия
пакман тоже подписывает
источник

AP

Alexander P in KDE Россия
и йогурт
источник

G

Gribs in KDE Россия
эммм, pkgbuildы подписаны?
источник

G

Gribs in KDE Россия
как?
источник

G

Gribs in KDE Россия
там даже ssl нету в ауре
upd только что проверил - есть
источник