LINUX.ORG.RU

[параноя] Ubuntu 10.04: BAD signature


0

0

это как так можно понимать следущее:

$ gpg SHA256SUMS.gpg
Detached signature.
Please enter name of data file: SHA256SUMS
gpg: Signature made Fri 30 Apr 2010 12:03:30 PM MSD using DSA key ID FBB75451
gpg: BAD signature from "Ubuntu CD Image Automatic Signing Key <cdimage@ubuntu.com>"

файлы «SHA256SUMS» и «SHA256SUMS.gpg» — смотрел на mirror.yandex.ru и на mirrorservice.org — они одинаковые..

...происки спец слкжб? :-)

# p.s.:

$ cat SHA256SUMS
bc16231e49635f6e3cec5f76b426c49472082ceed54b63af207fef55ccd1caa9 *ubuntu-10.04-dvd-amd64.iso
639076105bdea7b03fde533d06f6132f528a08edede93ab1d3b364ba692f5340 *ubuntu-10.04-dvd-i386.iso

$ cat SHA256SUMS.gpg
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQBL2o7SRhgUM/u3VFERAiGAAJ9FhFm6CJpvGYOBLplJyZ6xJ5VjbwCgnIwW
JLi5NJ3ErSUhEPJky3QlEO4=
=yDve
-----END PGP SIGNATURE-----


Последнее исправление: mkfifo (всего исправлений: 1)

MD5SUMS-metalink проходит проверку (ключ 0xFBB75451 с keyserver.ubuntu.com).

http://i43.tinypic.com/2v01sf9.png

Интересно то, что gpg подпись для файлов MD5SUMS, SHA1SUMS и SHA256SUMS была создана 30 апреля (через 12 часов после создания файлов), а для файла MD5SUMS-metalink подпись была создана в то же время что и сам файл (29 апреля).

Использовал это зеркало: http://mirror.mcs.anl.gov/pub/ubuntu-iso/CDs/10.04/

edigaryev ★★★★★
()
Ответ на: комментарий от edigaryev

> MD5SUMS-metalink проходит проверку ...

да.. есть такое

----------------------------------------

а вот чо странно то: я ещё могбы понять — еслибы XXXXSUM-файлы НЕсовпадали бы с контрольной суммой iso-образа, но при этом была бы «GOOD» сигнатура

(так как была задержка с выходом ubuntu, и могли какбы «забыть» пересчитать контрольную сумму)

хотя совпадает ли контрольная сумма или нет — проверить покачто немогу: iso-образ у мня скачиваться ещё долго будет

mkfifo
() автор топика
me@mybox: <somedir>/Ubuntu/10.04 LTS Desktop CD$ cat SHA256SUMS
7b8ef81dcbb66d8220cc9c043eee2e183f5cd20c1ef97c95706c86c96a9ae969 *ubuntu-10.04-alternate-amd64.iso
99b0c0642f390afa825be3eb88a53d0b15879e259ea206e836fd7fbbca790a8a *ubuntu-10.04-alternate-i386.iso
dc40522fe5e70b2fed5737d1beb29da87b0072cc275e086ebed30cb83ecf1dd8 *ubuntu-10.04-desktop-amd64.iso
d94cf3c884dc7b8960992acec61fcfa6b4a0566cc02ad19895aefc1971f201bf *ubuntu-10.04-desktop-i386.iso
a35f2b3a135027b8ecc95d985b57e4e7cc2d27e6579a3e2cc8ff9f3f1cb52c33 *ubuntu-10.04-netbook-armel+dove.img
1557848987c308fc6bd54357401335b3684237af027853735836c2df0d811ae9 *ubuntu-10.04-netbook-armel+imx51.img
c29599ec4acf425dfd52d1542f2bb3dd0319483f0df1bea29a472d7c7c281b8a *ubuntu-10.04-netbook-i386.iso
212cdd71b95b8ee957b826782983890c536ba1fde547e42e9764ee5c12f43c2d *ubuntu-10.04-server-amd64.iso
9002caa1b03305c72fcb17fd064c2a65f0385bafc8cff2237a1ab0a2b0e86c40 *ubuntu-10.04-server-i386.iso
49fc424ce393e80ffbd6282f7c14e80d7bbd6fcdcbd6201b5bb4b22863ccd0eb *wubi.exe

me@mybox: <somedir>/Ubuntu/10.04 LTS Desktop CD$ gpg --verify SHA256SUMS.gpg SHA256SUMS
gpg: Подпись создана Чтв 29 Апр 2010 20:22:26 MSD ключом DSA с ID FBB75451
gpg: Действительная подпись от "Ubuntu CD Image Automatic Signing Key <cdimage@ubuntu.com>"
gpg: ВНИМАНИЕ: Данный ключ не заверен доверенной подписью!
gpg:          Нет указаний на то, что подпись принадлежит владельцу.
Отпечаток главного ключа: C598 6B4F 1257 FFA8 6632  CBA7 4618 1433 FBB7 5451

me@mybox: <somedir>/Ubuntu/10.04 LTS Desktop CD$ cat SHA256SUMS.gpg
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQBL2bJCRhgUM/u3VFERAgCiAJwJz/2o8BSKj38qyOxEh+XOib5BjQCeJem3
bSJrBcnEA0MpCts8WEv2N2E=
=3vj1
-----END PGP SIGNATURE-----


Использовано зеркало Яндекса. Ключ FBB75451 экспортирован из apt-key на Kubuntu (почему-то его не было в хранилище gpg и он почему-то не заверен, но вряд ли спецслужбы добрались даже до сюда. Иначе эти службы уже в Каноникал).

proud_anon ★★★★★
()

Релиз 10.04 исправляли после обнаружения бага в grub2. Возможно, несоответствия как раз из-за этого случая.

Adjkru ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.