[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Zweifel am Debian-Update



Hallo Peter,
> 
> Ich kann nirgends herausfinden, ob das korrekt ist. Vor allem
> "debian-archive-keyring" macht mich stutzig und -- sollte da etwas
> Faules dahinter stecken -- die anderen Pakete dann natuerlich
> ebenso.
An sich (so von der Theorie her;-)) kann da nichts passieren, denn auch
der neue keyring muss ja mit einem Key aus dem alten Keyring signiert
sein, sonst wird er von aptitude nicht automatisch installiert ==> Du
kannst dem neuen genauso weit vertrauen wie dem alten.

Ansonsten: ich würde Dir im Zweifel immer raten, dir die Changelog's der
Pakete anzuschauen; wenn die "vernünftig" aussehen, ist das ja schon mal
ein ganz guter Hinweis (Die Changelogs kannst du z.B. in aptitude
anzeigen, indem du "C" drückst, wenn ein Paket ausgewählt ist).
Beispielsweise sagt er für debian-archive-keyring (für Version
2010.08.28) u.a.: "Add Debian Archive Automatic Signing Key
(6.0/squeeze)" (wie ja auch Jens schon geschrieben hat)

> Die letzten Ankuendigungen auf http://www.debian.de/security/ sagen
> mir nicht, dasz o. a. Pakete erneuert werden mueszten.

Diese Änderung ist ja nichts Sicherheitsrelevantes (also: keine
Fehlerkorrektur) -- ich würde sie also auch nicht unter "security"
erwarten. 

Schöne Grüße,

Axel




Reply to: