Por que o firefox precisa importar a chave GPG ao atualizar?

1

Eu sou novo no linux e digitei yum update firefox no shell.
Durante o processo, diz:

Importando a chave GPG 0x57BBCCBA "Fedora (12) <[email protected]> " de / etc / pki / rpm-gpg / RPM-GPG-KEY-fedora-i386
Está tudo bem [y / N]: y

Por que o firefox precisa importar a chave GPG ao atualizar?
Isso acontece com frequência ao instalar ou atualizar o software usando o yum?

    
por bobo 22.01.2010 / 23:21

1 resposta

3

Isto é específico do Fedora. Você só precisa fazer isso na primeira vez que usar o yum para atualizar seu sistema. Depois disso, o yum deve memorizar que essa chave específica é confiável e não perguntar mais.

Esta chave é usada para assinar digitalmente os pacotes que você está instalando, tornando-os certificados pelos desenvolvedores do Fedora. Isso significa que, desde que esta seja a chave certa, você está seguro de instalar software mal-intencionado / mal-intencionado em seu sistema. Se um indivíduo tentar injetar um software mal-intencionado para o seu computador fazer o download e instalar, o yum notará que ele é não assinado ou assinado por uma chave não confiável e o avisará.

Normalmente, você apenas responde sim e esquece. Mas o procedimento correto é primeiro certificar que a chave não foi interceptada e substituída por uma chave maliciosa de outra pessoa. Desde que veio instalado com o seu sistema (está em /etc/pki/rpm-gpg/RPM-GPG-KEY-fedora-i386 , como a mensagem diz) é razoável acreditar que a proveniência da chave é boa, contanto que sua mídia de instalação também seja boa.

Para verificar a chave, você deve obter sua impressão digital com o GPG e compará-la com uma fonte confiável:

gpg --import /etc/pki/rpm-gpg/RPM-GPG-KEY-fedora-i386
gpg --fingerprint

A impressão digital deve corresponder à listada no link .

    
por 23.01.2010 / 00:11