<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Для CentOS 6 и 7 началось формирование цифровых подписей для...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102441.html</link>
    <description>Разработчики дистрибутива CentOS сообщили (http://seven.centos.org/2015/05/signed-repository-metadata-is-now-available-for-centos-6-and-7-for-the-updates-repo/) о введении в практику системы верификации по цифровой подписи метаданных репозиториев с обновлениями для веток CentOS 6 и 7. Верификация метаданных (repomd.xml) введена в дополнение (http://blog.packagecloud.io/eng/2014/11/24/howto-gpg-sign-verify-rpm-packages-yum-repositories/) к ранее предлагаемой проверке по цифровым подписям самих пакетов и позволяет убедиться, что загруженные параметры репозитория не были подменены и соответствуют данным, подготовленным разработчикам дистрибутива.&lt;br&gt;&lt;br&gt;URL: http://seven.centos.org/2015/05/signed-repository-metadata-is-now-available-for-centos-6-and-7-for-the-updates-repo/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=42181&lt;br&gt;</description>

<item>
    <title>Для CentOS 6 и 7 началось формирование цифровых подписей для... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102441.html#20</link>
    <pubDate>Sat, 09 May 2015 02:18:20 GMT</pubDate>
    <description>&amp;gt; Только не надо о последствиях! apt-get -f install 100500 раз спасал меня &lt;br&gt;&amp;gt; в самых тяжёлых ситуациях. И пакетов в убунте больше, вроде около 70000.&lt;br&gt;&lt;br&gt;Вообще, дебианский пакетный менеджер сложно положить в штопор. А если удалось - он обычно сам же и расскажет как из штопора выходить, прям в коноли. А какой-нибудь гуйный синаптик и вовсе сам попробует выйти из штопора на автомате.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Для CentOS 6 и 7 началось формирование цифровых подписей для... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102441.html#18</link>
    <pubDate>Sat, 09 May 2015 02:14:05 GMT</pubDate>
    <description>&amp;gt; на случай сильной нужды есть divert, но это всё равно не по фэн-шую.&lt;br&gt;&lt;br&gt;Это конечно не по феншую, но с upstart им пользоваться приходилось. Потому что в апстарте вроде как совсем нельзя вписать себя чужой зависимостью &quot;задним числом&quot; ака только своим конфигом. А вот чтобы конфиг этого другого не перетер очередной апдейт - придется устраивать диверсии. Хоть это и нафиг надо.&lt;br&gt;&lt;br&gt;В этом плане Поттеринг умнее сделал. С пониманием проблематики. Большинство вклинов/оверрайдов boot sequence в его конструкции делаются сугубо из своего конфига, не трогая соседские. Так что приз в борьбе за фэншуйство внезапно получает Леня. &lt;br&gt;</description>
</item>

<item>
    <title>Для CentOS 6 и 7 началось формирование цифровых подписей для... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102441.html#17</link>
    <pubDate>Sat, 09 May 2015 02:06:10 GMT</pubDate>
    <description>&amp;gt; Максимум, что может сделать хакер - сделать левый репозиторий необновляемым (жуть атака).&lt;br&gt;&lt;br&gt;Отличная атака. Если в некоем пакете нашли уязвимость... легким движением руки эта музыка будет длиться вечно. Target никогда не узнает про апдейт. И при минимальном контроле над сетью, target-у не поможет даже переустановка системы. Апдейченый пакет за обозримое время не установят -&amp;gt; всегда можно вломиться еще раз. Отличная фича для промышленного шпионажа и прочих persistent threats.&lt;br&gt;</description>
</item>

<item>
    <title>Для CentOS 6 и 7 началось формирование цифровых подписей для... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102441.html#16</link>
    <pubDate>Sat, 09 May 2015 02:00:31 GMT</pubDate>
    <description>&amp;gt; Оставленное за dpkg замечал.&lt;br&gt;&lt;br&gt;Гольным dpkg рулить в системе имеет смысл только по каким-то особым случаям. &lt;br&gt;&lt;br&gt;А если смотреть на то как работает вся используемая на практике связка в сумме, как то apt vs yum, apt и быстрее отрабатывает и ресурсов при этом кушает кардинально меньше. А то что гольный rpm не так уж плох - ну может быть. А толку?&lt;br&gt;</description>
</item>

<item>
    <title>Для CentOS 6 и 7 началось формирование цифровых подписей для... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102441.html#15</link>
    <pubDate>Sat, 09 May 2015 01:55:04 GMT</pubDate>
    <description>&amp;gt; В альте тоже работало ещё когда с ним познакомился:&lt;br&gt;&lt;br&gt;Поди по наследству от дебиана? :) В дебиане почему-то такие вещи допирают сильно быстрее чем до ынтырпрайзного редхата.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Но пакетный менеджер - *****!&lt;br&gt;&amp;gt; При чём тут _пакетный_ менеджер?&lt;br&gt;&lt;br&gt;Наверное при том, что я в общем случае понимаю под менеджментом пакетов ВСЕ действия со связанной с этим инфраструктурой. В том числе и фронтэнд пакетного менеджера, и все служебные приблуды. А чем еще я должен называть дребедень типа yum? Мне лениво говорить каждый раз что он фронтэнд к пакетному менеджеру rpm, который в этом может и не виноват, но не очень сильно полезен без этой обвязки (то что у альтов эта обвязка другая - это другая история).&lt;br&gt;&lt;br&gt;On side note - я так и не понял нафейхоа в альте прицепились к RPM формату пакетов. Наверное использовать дебиановские подходы с дебиановскими тулзами показалось слишком просто.&lt;br&gt;</description>
</item>

<item>
    <title>Для CentOS 6 и 7 началось формирование цифровых подписей для... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102441.html#14</link>
    <pubDate>Sat, 09 May 2015 01:35:01 GMT</pubDate>
    <description>&amp;gt; то есть дпкг с аптом, которые ставят пакеты в разы дольше&lt;br&gt;&lt;br&gt;Апт в общем случае работает зело быстрее чем у...ще под названием yum. ВНЕЗАПНО. И памяти жpeт в разы меньше. Потому как это плюсы, с небольшими вкраплениями скриптов на перле и sh. А к редхатовой бидонятине с менее 512 мегов не подходи вообще, что очень доставляет на виртуалках - там если памяти меньше поставить, будут просто факапы при попытке поставить разлапистый пакет. Кончится память, все обломится и ... ну а apt доползает до финиша на машине с 128Мб памяти. &lt;br&gt;&lt;br&gt;&amp;gt; с хрен угадаешь какими последствиями для конфигов и зависимостей это ок?&lt;br&gt;&lt;br&gt;Редхат решил проблему фундаментально: нет пакетов - нет проблем! У них штатно доступно без лишних телодвижений полтора пакета. А остальное - из левых репов, с ровно теми же проблемами, под заявы редхата что их хата с краю, ничего не знаю :)&lt;br&gt;&lt;br&gt;&amp;gt; и редхет тут каким боком, если у него в rhn https с авторизацией по ключу?&lt;br&gt;&lt;br&gt;А редхет тут таким боком что их никто не заставлял такое непотребное гoвно использовать в</description>
</item>

<item>
    <title>Для CentOS 6 и 7 началось формирование цифровых подписей для... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102441.html#13</link>
    <pubDate>Thu, 07 May 2015 14:41:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt; то есть дпкг с аптом, которые ставят пакеты в разы дольше&lt;br&gt;&amp;gt; Не, это не &quot;ок&quot;, это просто враньё.&lt;br&gt;&lt;br&gt;Оставленное за dpkg замечал.&lt;br&gt;</description>
</item>

<item>
    <title>Для CentOS 6 и 7 началось формирование цифровых подписей для... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102441.html#12</link>
    <pubDate>Thu, 07 May 2015 14:39:02 GMT</pubDate>
    <description>&amp;gt; Там как-то проверять подпись списка пакетов - доперли сто лет назад.&lt;br&gt;&lt;br&gt;В альте тоже работало ещё когда с ним познакомился: http://lists.altlinux.org/pipermail/community/2001-May/434765.html&lt;br&gt;&lt;br&gt;&amp;gt; Но пакетный менеджер - *****!&lt;br&gt;&lt;br&gt;При чём тут _пакетный_ менеджер?&lt;br&gt;</description>
</item>

<item>
    <title>Для CentOS 6 и 7 началось формирование цифровых подписей для... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102441.html#11</link>
    <pubDate>Thu, 07 May 2015 14:26:05 GMT</pubDate>
    <description>&amp;gt; Q: I want to change a service file, but rpm keeps overwriting it in /usr/lib/systemd/system all the time, how should I handle this?&lt;br&gt;&lt;br&gt;Это неправильный подход, и так нельзя делать в любом пакетном дистрибутиве. Если попытаться провернуть такой трюк в дебиане, то при любом обновлении пакета, которому принадлежит файл, он точно так же перезапишется. Правда, в Debian на случай сильной нужды есть divert, но это всё равно не по фэн-шую.&lt;br&gt;</description>
</item>

</channel>
</rss>
