Size: a a a

2017 October 09

AP

Alexander P in KDE Россия
Если PGP протух, то йогурт откажется его скачивать
источник

AP

Alexander P in KDE Россия
Он попросит добавить ключ самостоятельно либо пропустить его проверку. Оба вариант полагаются на знание того, что будет произведено в последствии.
источник

AP

Alexander P in KDE Россия
Т.е. уже не вина пакетного менеджера
источник

NK

ID:290610061 in KDE Россия
Ну вот, к примеру
источник

NK

ID:290610061 in KDE Россия
Gyrfalcon is an implant that targets the OpenSSH client on Linux platforms (centos,debian,rhel,suse,ubuntu). The implant can not only steal user credentials of active SSH sessions, but is also capable of collecting full or partial OpenSSH session traffic. All collected information is stored in an encrypted file for later exfiltration. It is installed and configured by using a CIA-developed root kit (JQC/KitV) on the target machine.
источник

G

Gribs in KDE Россия
Alexander P
Если PGP протух, то йогурт откажется его скачивать
йогурт и ключи? Можно пример?
источник

NK

ID:290610061 in KDE Россия
eris is an automated implant written in C that supports a number of POSIX-based systems (Debian, RHEL, Solaris, FreeBSD, CentOS). It supports automated file exfiltration, configurable beacon interval and jitter, standalone and Collide-based HTTPS LP support and SMTP protocol support - all with TLS encrypted communications with mutual authentication. It is compatible with the NOD Cryptographic Specification and provides structured command and control that is similar to that used by several Windows implants.
источник

AP

Alexander P in KDE Россия
Gribs
йогурт и ключи? Можно пример?
найдите outdated-пакет либо не обновляйте репу
источник

G

Gribs in KDE Россия
Alexander P
найдите outdated-пакет либо не обновляйте репу
не обновлять какую репу? В смысле не обновлять файлы с аура?
источник

G

Gribs in KDE Россия
Я претполагаю что мы используем йогурт для установки пакетов с аура.
источник

AP

Alexander P in KDE Россия
Gribs
не обновлять какую репу? В смысле не обновлять файлы с аура?
Нет. Подождите, пока пакет не обновится, а репу оставьте прежней
источник

AP

Alexander P in KDE Россия
и тогда вывалится ошибка с ключом
источник

AP

Alexander P in KDE Россия
как это просимулировать — не знаю
источник

AP

Alexander P in KDE Россия
Т.е. пакет должен быть свежее полученных данных с репы или наоборот старее
источник

AP

Alexander P in KDE Россия
хотя насчет старее не уверен
источник

G

Gribs in KDE Россия
Ок, вот пример билда с аура: https://www.archlinux.org/packages/community/i686/telegram-qt/ как мне проверить подписан ли он?
источник

G

Gribs in KDE Россия
Я не спорю, пакман проверяет ключи. Но не йогурт
источник

AP

Alexander P in KDE Россия
Посмотрите проверку PGP. Не могу сейчас сказать.
источник

AP

Alexander P in KDE Россия
йогурт тоже проверяет
источник

С

Сергей in KDE Россия
𝕬𝖕𝖕𝖑𝖊𝖘𝖆𝖚𝖈𝖊
Для знающих это как лёгкую статейку прочитать
Ты же понимаешь посмотреть код с экспоитом != Почитать маны?
источник