El projecte Debian està advertint als usuaris que el repositori oficial de Debian Multimèdia ha de ser considerat insegur.
D'acord als mantenidors de Debian, el domini debian-multimedia.org ja no està sent utilitzat pels antics responsables i ara està a nom d'algú desconegut. Això vol dir que el repositori no és segur i els usuaris han de eliminar-lo de la seva sources.list tan aviat com sigui possible. |
En el seu anunci, el projecte Debian recomana que els usuaris revisin els seus sistemes mitjançant l'execució de:
grep debian-multimedia.org /etc/apt/sources.list/etc/apt/sources.list.d/*
que mostrarà debian-multimedia.org en la seva sortida si l'usuari té activat aquest repositori. Mentrestant, el desenvolupador Steve Kemp ha demanat a la comunitat que es creï una eina per manipular fàcilment les entrades al sources.list. De moment, els usuaris de Debian han de modificar les seves fonts de repositoris amb un editor de text.
Utilitzar els repositoris no oficials sempre representa un risc de seguretat i aquest exemple mostra clarament una de les raons, ja que el projecte en general no té cap control sobre aquests dipòsits.
Tenint en compte que els nous propietaris de l'domini debian-multimedia.org probablement no tindran accés a les claus de signatura per al repositori expirat, el risc per a la seguretat es veu mitigat, sempre que els usuaris no instal·len els paquets sense signatura. En qualsevol cas, es recomana retirar el repositori de l'sources.list com més aviat millor.
font: Debian
(I)
Falta dir que en lloc de debian-multimedia ara haurien d'usar-deb-multimèdia.
Salutacions.
Genial! No ho sabia ... ja mateix ho afegeixo.
Gràcies! Salutacions!