wie wird das eigendlich auf den Paketservern gehandelt ..
ich mein nehmen wir mal an, es würde jemand schaffen sich auf einem der Paketservern einzuschleichen (was ganz und gar nicht unmöglich ist) und ersetzt ein offizielles base-paket (k.A. irgendwas wichtiges halt) durch ein von ihm erstelltest das auch noch gleich nen Rootkit enthält ..
währe/ist das nicht ein Problem ?
bzw wie wird es angegangen ?
Paketserver / Sicherheit
sers...
Ich verweise einfach mal hierauf: http://www.debian.org/doc/manuals/devel ... ing-system
gruss
[-1]
Ich verweise einfach mal hierauf: http://www.debian.org/doc/manuals/devel ... ing-system
gruss
[-1]
He who work root can fell trees and knowledge is no substitute for experience.
Yo so hab ich das im Debainhandbuch auch verstanden. Wenn's mal auf die offiziellen ftps lieg gibt's ne Checksumme, d.h. Austauschen reicht nicht man muß das ganze debsystem cracken. was schwer werden könnte.
Vorallem da ja die offiziellen Mirrors doch sehr oft aktualisiert werden.
Möglich ist es sicher, aber wer sollte so etwas böses machen.
Vorallem da ja die offiziellen Mirrors doch sehr oft aktualisiert werden.
Möglich ist es sicher, aber wer sollte so etwas böses machen.
