URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 138163
[ Назад ]

Исходное сообщение
"В Fedora 44 в RPM намерены активировать проверку пакетов по цифровой подписи"

Отправлено opennews , 24-Окт-25 10:04 
В выпуске Fedora Linux 44, намеченном на весну 2026 года, планируют включить по умолчанию проверку пакетов по цифровой подписи в RPM. Если план будет утверждён комитетом FESCo (Fedora Engineering Steering Committee), отвечающим за техническую часть разработки Fedora Linux, по умолчанию только пакеты с корректной цифровой подписью смогут быть установлены. При необходимости ручной установки пакетов предусмотрена возможность обхода проверки через явный запуск RPM с флагом "--nosignature" или отключение проверки через использование соответствующего API...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64107


Содержание

Сообщения в этом обсуждении
"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено Аноним , 24-Окт-25 10:04 
То есть я не смогу скачать с freshmeat сборку ffmpeg со включенной поддержкой mp3? И даже бесплатный fluendo для gstreamer не смогу установить? Только CodecBuddy за деньги?

"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено Аноним , 24-Окт-25 10:10 
В первом же абзаце новости написано "При необходимости ручной установки пакетов предусмотрена возможность обхода проверки через явный запуск RPM с флагом "--nosignature"

"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено Аноним , 24-Окт-25 11:31 
> предусмотрена возможность

Это пока предусмотрена. А потом - как в гугле будет, по паспорту. К этому идёт всё.


"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено Bob , 24-Окт-25 12:31 
Вот потом и приходи, а сейчас - прекращай бредить.

"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено AleksK , 24-Окт-25 13:11 
Он не бредит. Все так и есть. Потом уберут возможность отключения. Придется писать свои костыли.

"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено Аноним , 24-Окт-25 14:19 
Прямо щас притупить? Всё равно ценник задирать.

"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено Admino , 24-Окт-25 17:15 
А на орбите летает чайник.

"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено Аноним , 24-Окт-25 15:14 
Когда умрёте, тогда и приходите жаловаться?

"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено Аноним , 24-Окт-25 10:31 
Пока проверку можно отключить, сможете что угодно установить. Когда через пару лет эту возможность уберут, можете начинать переживать.

"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено Admino , 24-Окт-25 17:13 
Было: надо подключить сторонний репозиторий, добавить подпись в хранилище доверенных подписей, установить.

Стало: надо скачать сторонний пакет, добавить подпись в хранилище доверенных подписей, установить.

Негодяи, усложняют жизнь людям.


"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено Аноним , 24-Окт-25 10:08 
>Для работы с внешними репозиториями, не формирующими цифровые подписи

А есть ли проблема ключ добавить, или он в бинарь теперь захардкожен, а бинарь секурбутом и lockdownом защищён?


"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено Вы забыли заполнить поле Name. , 25-Окт-25 11:49 
Да.

"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено Аноним , 24-Окт-25 10:14 
А не было что ли? )

"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено Аноним , 24-Окт-25 10:26 
А потом неотключаемый Secureboot, исключение опции --nosignature  и пользователя root. Ради безопасности конечно и для защиты детей.

"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено fggjdgj , 24-Окт-25 11:01 
Какое-то нытье и скулеж

"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено Wrt , 24-Окт-25 11:45 
Потому, что уже все поехали на этой мифической безопасности под предлогом которой формируют из пользователей стадо баранов за высоким забором.

"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено Bob , 24-Окт-25 12:32 
не надо ничего формировать, стадо всегда было стадом

изучаем "психология толпы", запасаемся попкорном с колой и наблюдаем


"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено Аноним , 24-Окт-25 13:04 
Воу-воу, как наезды.
А контрольные суммы md5 для проверки когда придумали?
А подписывние rpm пактов при помощи pgp?
У шапки оно уже лет 5, а появилось гораздо раньше, лет 10-15 назад.

Просто мир поменялся.
И верить на слово людям в интернетах глупо.
А принимать пакет от анона стало просто опасно.


"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено Васян , 24-Окт-25 21:27 
А разрабы фидоры перестали на флешке с винтоем затирать бутовый раздел?

"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено Аноним , 24-Окт-25 12:02 
SecureBoot что в Федоре, что в Убунте работает вообще без всяких проблем.

"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено AleksK , 24-Окт-25 13:13 
А теперь поставь в Ubuntu ядро от Xanmod.

"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено Аноним , 24-Окт-25 17:41 
Кстати, тем кто волнуется о невозможности установки пакетов - вы даже существующие пакеты пересобрать не сможете.

"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено Аноним , 25-Окт-25 07:52 
Пацаны, я не понял в чём прикол Федоры? У любого дистра, любой пакетный менеджер проверяет контрольную сумму загружаемых пакетов.

"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено Аноним , 25-Окт-25 08:16 
Проверка по контрольной сумме != проверке по цифровой подписи, в последнем случае есть гарантия, что пакет собран разработчиком Fedora, а не взломщиком, подменившим пакет и файл с контрольной суммой.

"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено Вы забыли заполнить поле Name. , 25-Окт-25 11:52 
Или владельцем ПК

"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено Аноним , 25-Окт-25 14:25 
Я чет не понял. В Арче например проверка подписи есть много лет. Как это у Федоры не было что-ли?

"В Fedora 44 в RPM намерены активировать проверку пакетов по ..."
Отправлено Аноним , 25-Окт-25 14:39 
"Есть" и "по умолчанию" это немного разные вещи.
Но судя по обилию нытья от параноиков, им такие проверки не нужны.