Proyek-proyek tersebut memiliki instruksi yang sudah ketinggalan zaman. Saya tahu ini karena saya menerbitkan repositori Debian dan saya memperbarui instruksi ketika saya mengetahui tentang perubahan di Debian 9 APT. Memang, bagian dari manual ini sudah ketinggalan zaman, karena itu adalah direktori yang salah.
Ini tidak benar-benar berkaitan dengan .d
direktori dan lebih berkaitan dengan mencegah kerentanan lintas situs di APT. Sistem yang lebih lama menggunakan file keyring terpisah untuk kenyamanan, tetapi ini sekarang menjadi kebutuhan untuk keamanan; keamanan Anda .
Ini adalah kerentanannya. Pertimbangkan dua penerbit repositori, A dan B. Di dunia Debian 8 dan sebelumnya, kunci kedua penerbit masuk ke keyring global tunggal pada mesin pengguna. Jika penerbit A entah bagaimana dapat mengatur untuk mengganti situs penyimpanan WWW dari penerbit B, maka A dapat mempublikasikan paket subversif, ditandatangani dengan kunci A sendiri , yang dengan senang hati APA terima dan pasang. Kunci A, bagaimanapun, dipercaya secara global untuk semua repositori.
Mitigasi adalah bagi pengguna untuk menggunakan pegas kunci terpisah untuk penerbit individual , dan untuk merujuk pegas kunci tersebut dengan Signed-By
pengaturan individual dalam definisi repositori mereka. Secara khusus, kunci penerbit A hanya digunakan dalam Signed-By
repositori A dan kunci penerbit B hanya digunakan dalam Signed-By
repositori B. Dengan cara ini, jika penerbit A mengganti repositori penerbit B, APT tidak akan menerima paket subversif darinya karena mereka dan repositori ditandatangani oleh kunci penerbit A bukan oleh penerbit B.
The /etc/apt/trusted.gpg.d
mekanisme di tangan adalah lebih tua rumah singgah agak cacat Poor Man terhadap ini, dari kembali pada tahun 2005 atau lebih, itu tidak cukup cukup baik. Ini mengatur keyring dalam file terpisah, sehingga dapat dikemas dan hanya diinstal dalam satu langkah oleh manajer paket (atau diunduh dengan fetch
/ curl
/ wget
) seperti file lainnya. (Manajer paket menangani mencegah paket khusus penerbit- ini-adalah-repositori-keyring dari publisher dari penerbit B, dengan cara yang biasa menangani konflik file antar paket secara umum.) Tetapi masih menambahkannya ke set kunci yang dipercaya secara global untuk semua repositori. Mekanisme lengkap yang ada sekarang menggunakan file keyring terpisah, tidak dipercaya secara global /usr/share/keyrings/
.
Instruksi saya sudah ada di sana. ☺ Ada beberapa langkah yang sedang dilakukan untuk memindahkan repositori Debian sendiri ke mekanisme ini, sehingga mereka tidak lagi menggunakan kunci yang dipercaya secara global. Anda mungkin ingin berbicara dengan "sebagian besar proyek" yang Anda temukan. Bagaimanapun, mereka saat ini menginstruksikan Anda untuk menyerahkan akses global ke APT pada mesin Anda kepada mereka.
Bacaan lebih lanjut