Az apt-key alkalmazás úgy működik, hogy hozzáadja a kulcsokat az /etc/apt/ útvonalon lakó trusted.gpg fájlhoz. Az apt csomagkezelő megbízik a fájlban lévő kulcsokban.
Jól hangzik, igaz? Felfedezték azonban, hogy ez potenciális biztonsági probléma. A rendszer teljes mértékben megbízik ezekben a kulcsokban, de nem csak azokban a csomagoknál, amelyekhez hozzáadta azokat.
Keresés az oldalon
Bejelentkezés
Szavazás
Ti anyagilag támogatnátok hazai Linux Mint projekteket?
Nem
10%
Valószínüleg nem
8%
Legyenek inkább hirdetések az oldalon
4%
Konkrét célokat eseti jelleggel
15%
Havi támogatással, kisebb összeggel (300-1000 Forint)
16%
Havi támogatással, nagyobb összeggel (1001-10000 Forint)
8%
Legyenek inkább hirdetések az oldalon, amiket úgyis blokkolni fogok