tim
понял
tim
спасибо
Андрей
Недавно ж 37 вышла
Alexander
https://fedorapeople.org/groups/schedule/f-38/f-38-key-tasks.html
tim
Недавно ж 37 вышла
пол года назад
Андрей
у вас бывал в телеграмме (десктоп) такой странный прикол, набираешь сообщение, а потом оно каким-то образом удалилось полностью(правда через Ctrl + Z вернуть можн) хотя ничего не делал ?
Шурик
лучше бы не пакет выпиливать в таком случае, а делать blacklist модуля ядра https://wiki.archlinux.org/title/Kernel_module
Если не сложно, уточни по этому вопросу. Кук добавить модуль в чёрный список, я понял. Но зачем? Напомню как у меня обстоят дела. При установке ф38, у меня есть встроенная поддержка ядром моего модуля вифи, при обновлении линукс-фареваре отваливается вифи. Нс сколько я понял, при обновлении этого пакета, в ядре будут заменены модули оборудования на обновлённые. В этом случае если я занесу модуль моей вифи в блеклист, то вифи всёравно небудет работать. Если я не прав, поправь меня. Задача собственно стоит из всего пакета линукс-фареваре не обновлять именно модуль моей вифи, а не отключить его из загрузки. И чем собственно чревато исключение из списка обновления всего пакета линукс-фареваре?
Андрей
хм, неужели кто-то ещё сидит с моего акка, и я как бы не в курсе
olegon.ru
хм, неужели кто-то ещё сидит с моего акка, и я как бы не в курсе
посмотри в настройках сессии, это глюк, скорее
Андрей
лишь бы не оказалось шо меня взломали )
Vladislav
лишь бы не оказалось шо меня взломали )
Та не, посмотри в сессии, там же всё указано
Андрей
если баг, то конечно терпим, когда понимаешь шо кодить сложно(если это чёто настоящее и для людей, а не игрушечный проект), то и на баги такие смотришь по-другому
Vladislav
Было время, когда он прямо проявлялся через сообщение
Андрей
я просто не так часто и встречал его, я помню когда-то давно-давно было, я уже и забыл, а сегодня вот опять много раз столкнулся, но ща вроде норм
Syrow
такс
Syrow
и по каким каналам распространяется этот публичный ключ у федоры?
Syrow
я только что скачал чертов .gpg с того же сайта , что и сам iso
Syrow
это полная лажа пока что, Если я все правильно понимаю.
Dima
и по каким каналам распространяется этот публичный ключ у федоры?
Это тебе Велком в документацию Федоры или в матрикс
Dima
это полная лажа пока что, Если я все правильно понимаю.
Нет. Если бы это была лажа, то этим бы не пользовались
Syrow
Нет. Если бы это была лажа, то этим бы не пользовались
хешем на удивление много кто пользуется
Syrow
а это лажа
Syrow
а тут что-то наворотили и по факту та же лажа, только более сложная и не работает по их инструкциям
Syrow
$ gpgv --keyring ./fedora.gpg *-CHECKSUM gpgv: не могу открыть '*-CHECKSUM': Нет такого файла или каталога gpgv: verify signatures failed: Нет такого файла или каталога
Dima
а это лажа
Понятие лажи относительное. Тут как с законами физики. Хеш рабоает в рамках своей области применения. С Ppg та же история
Dima
Дедукция
Syrow
все знают что понятие лажи относительно. давай не будем уходить в философию и подумаем о безопасности
olegon.ru
а это лажа
ты с точки зрения, что можно что-то внедрить в ISO с таким же хешем что ли?
Syrow
я хочу понять как эта система работает. потому что возможно, я чего-то не понимаю и поэтому хейчу ее.
Syrow
возможно там есть какой-то инструмент, который защищает от подмены, но я его пока что не вижу.
Dima
я хочу понять как эта система работает. потому что возможно, я чего-то не понимаю и поэтому хейчу ее.
Тогда добро пожаловать в Гугл. Читай спецификации, разбирайся. Быстрый ответ ты не получишь
Syrow
ты с точки зрения, что можно что-то внедрить в ISO с таким же хешем что ли?
нет. я точки зрения, что gpg передается по тому же каналу, что и iso файл и его так же легко подменить, Как и Iso
Syrow
то есть люди, уходя от хеш суммы просто усложнили жизнь пользователям. не дав им большую защиту от подделки
Dima
ну это все теория, там же HTTPS
А tls здесь каким боком?
olegon.ru
А tls здесь каким боком?
если говорим про канал передачи
Syrow
Тогда добро пожаловать в Гугл. Читай спецификации, разбирайся. Быстрый ответ ты не получишь
уже прочитал. там ясно написано. генерируется публичный и приватный ключ. хешируется файл, шифруется првиатным ключем. полученный шифр и публичный ключ передаются клиенту, клиент расшифровывает и проверяет хеши.
Syrow
ну это все теория, там же HTTPS
ну https это ясно. мы же не о нем говорим, а о проверки подлинности файла
Dima
Даже за тебя щас найду
Syrow
Читай спецификаю
крутой. спасибо что отправляешь в гугл, не зная ответа. ты очень крут в этом деле, Спасибо
Syrow
если говорим про канал передачи
так то, и ссл сертификат подделать можно
olegon.ru
ну https это ясно. мы же не о нем говорим, а о проверки подлинности файла
предлагай вектор атаки... на сервере федоры пересобирать ISO после его официальной сборки и подменять подпись?
Syrow
прийдя к серверу ссл сертификации
Dima
Походу она https://www.rfc-editor.org/rfc/rfc4880
Syrow
перехватывает и заменять мой трафик. сидит между мной и моим рутером.
Dima
как это? HTTPS же
Тогда уж tls. Так-то хоть ftps может быть)))
Dima
перехватывает и заменять мой трафик. сидит между мной и моим рутером.
Атака человек по середине. От неё защищает tls, который щас везде
Syrow
как это? HTTPS же
предположим он установил этот ссл сертификат мне на компьютер
olegon.ru
предположим он установил этот ссл сертификат мне на компьютер
тогда подмененный ISO не самая большая твоя проблема
Syrow
все же это проблема.
Dima
все же это проблема.
Но из другой оперы
Dima
Информационная защита работает в комплексе, а не по отдельности
olegon.ru
все же это проблема.
нет, если у него доступ к руту, чтобы сертификаты поставить, то он может вообще все
Dima
нет, если у него доступ к руту, чтобы сертификаты поставить, то он может вообще все
Да и тем более сертификат должен быть ещё верифицирован желательно
Dima
Если так боишься за свои данные живи в лесу)))
olegon.ru
Да и тем более сертификат должен быть ещё верифицирован желательно
ну нет, он вкрячивает удостоверяющий центр и все, потом все сертификаты от этого центра будут считаться нормальными
Syrow
если так думать то эта хеш сумма вообще не нужна
Syrow
нельзя же просто так взять и вклиниться в Https
olegon.ru
если так думать то эта хеш сумма вообще не нужна
почему? побился и скачалось полфайла развернулось полядра и прощай система
Dima
если так думать то эта хеш сумма вообще не нужна
Можно и без паролей сидеть. Даже с ними взламывают
olegon.ru
да ты гений походу
давай без наездов, мир, дружба, жвачка
Syrow
а чего он с темы сьезжает и обесценивает мои аргументы
Syrow
вот к чему он это написал?
Syrow
ну можно сидеть без паролей и че?
Dima
вот к чему он это написал?
К тому, что ты свои гипотетические ситуации возаодишь в абсолют, забывая, что для каждого случая есть свой инструмент
olegon.ru
давайте о прекрасном лучше поговорим, чем сраться... вот какая консольная утилита для вас была открытием? из недавнего