[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: instabilità testing amd64



Ciao,

Il 06 maggio 2012 10:55, Davide Prina <davide.prina@gmail.com> ha scritto:
> On 06/05/2012 10:40, Luca Sighinolfi wrote:
>
>> zihuatanejo:~# debsums -a | grep FAILED
>>  /usr/share/keyrings/debian-archive-removed-keys.gpg   FAILED
>
> questo è abbastanza allarmante, reinstalla il pacchetto
> debian-archive-keyring . Questa non è di sicuro una cosa che si modifica a mano.
> Il fatto che non corrisponda è grave dal punto di vista della sicurezza del
> sistema.

Su una Debian Wheezy i486 aggiornata oggi, ottengo:

$ debsums debian-archive-keyring
/usr/share/doc/debian-archive-keyring/README.gz                               OK
/usr/share/doc/debian-archive-keyring/changelog.gz                            OK
/usr/share/doc/debian-archive-keyring/copyright                               OK
/usr/share/keyrings/debian-archive-keyring.gpg                                OK
/usr/share/keyrings/debian-archive-removed-keys.gpg                       FAILED

In particolare:

#  cat /var/lib/dpkg/info/debian-archive-keyring.md5sums
[..]
475910a1c5de6f92cf76e226a45d06ce
usr/share/keyrings/debian-archive-removed-keys.gpg

mentre, per il file:

# md5sum /usr/share/keyrings/debian-archive-removed-keys.gpg*
c37511161c71de38eed3a8b19e692729
/usr/share/keyrings/debian-archive-removed-keys.gpg
475910a1c5de6f92cf76e226a45d06ce
/usr/share/keyrings/debian-archive-removed-keys.gpg~

Se notate, c'é un file di backup, il cui checksum corrisponde a quello
del pacchetto. Evidentemente, il file debian-archive-removed-keys.gpg
è stato aggiornato con in meccanismo diverso da quello
dell'aggiornamento del pacchetto. Questa anomalia è stata già
segnalata in un bug report [0], sebbene lo stesso non sia stato ancora
risolto.

Quindi, questa anomalia non dovrebbe essere correlata alle
"instabilità" in oggetto.

[0] http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=662948


Reply to: