giskard wrote:
però l'md5 lo prende dal pacchetto ergo se ci fosse un pacchetto compromesso dpkg non lo riconoscerebbe, mmmh non so che dirtiVincenzo aka Nick Name wrote:Ma quella non è la firma digitale scusa :) Va bene anche quello cmq, però non mi sono spiegato bene: intendevo se c'è un modo di far verificare automaticamente la firma a dpkg prima dell'installazione,dpkg controlla l' md5 prima di installare un pacchetto..;)imho se non è fatto è un problema grave, perchè chiunque possa crackarmi il dns mi può indurre ad aggiornare il sistema!V.