Mozilla-ийн ажилтнууд Firefox болон Thunderbird-ийн хувийн GPG түлхүүрүүдийг санамсаргүйгээр GitHub дээр байршуулсан.

Mozilla компани Firefox болон Thunderbird хувилбарын эд өлгийн зүйлсийг дижитал гарын үсэг зурахад ашигладаг GPG түлхүүрийг солихоо зарлалаа. Үүнд tarballs, RPM багцууд болон checksum файлууд багтана. Энэхүү солих түлхүүрийг компанийн хувийн GitHub репозиторт санамсаргүйгээр түлхүүрийн шифрлэгдээгүй хуулбарыг нэмсэн явдал гарсан бөгөөд уг түлхүүрийг дотоод үйлчилгээгээр дамжуулан ашиглах боломжтой хязгаарлагдмал тооны төслийн хувь нэмэр оруулагчдад хүртээмжтэй байсан.

Аудитын бүртгэлийн шинжилгээгээр түлхүүр нь GitHub репозиторт байх үед гуравдагч этгээдийн хандалттай байсан гэсэн нотолгоо илрээгүй байна. Ихэнх хэрэглэгчдийн хувьд түлхүүрийг солих нь ямар ч үйлдэл шаарддаггүй. Зөвхөн үл хамаарах зүйл бол дижитал гарын үсгийг гараар баталгаажуулдаг эсвэл албан ёсны Mozilla Firefox хувилбаруудтай RPM багцуудыг суулгадаг хүмүүс юм. Эдгээр тохиолдолд тэд шинэ нийтийн түлхүүрийг тодорхой импортлох, хуучин түлхүүрийг хүчингүй болгох шаардлагатай болно.

42 хувилбар хүртэлх Fedora хэрэглэгчдийн хувьд (Fedora 43 дээр түлхүүр автоматаар солигдох болно) болон RHEL/Rocky/Almalinux Та дараах тушаалыг ажиллуулах хэрэгтэй: sudo rpm -e --allmatches gpg-pubkey-14f26682d0916cdd81e37b6d61b7b526d98f0353 sudo rpm --import https://packages.mozilla.org/rpm/firefox/signing-key.gpg sudo dnf clean all

openSUSE болон SUSE дотор: sudo rpm -e --allmatches gpg-pubkey-14f26682d0916cdd81e37b6d61b7b526d98f0353 sudo rpm --import https://packages.mozilla.org/rpm/firefox/signing-key.gpg sudo zypper refresh

Эх сурвалж: opennet.ru

DDoS хамгаалалт, VPS VDS сервер бүхий сайтуудад найдвартай хостинг худалдаж аваарай 🔥 DDoS хамгаалалттай, VPS VDS сервертэй найдвартай вэбсайт хостинг худалдаж аваарай | ProHoster