[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:57276] Re: kvm かその依存関係にあるものが認証されていないパッケージ?



佐々木です.

At Wed, 3 Sep 2014 00:55:36 +0900,
kmatsui@xxxxxxxxxxxxxxxxxx wrote:
>
> ここ数ヶ月くらいに起きたことですぐに質問投稿すべきだったかもしれません
> が、どちらも Synaptic からnkf をインストールしようとした時、また別の機
> 会にkvm をインストールしようとした時に、「認証されていないパッケージを
> インストールしようとしています」というようなメッセージが出ました。

Debian において apt-get でパッケージを取得する際には, 個々のパッケージの
ファイルのハッシュが書かれた Release ファイルおよび Debian プロジェクトが
gpg 署名した Release.gpg ファイルを先ず検査します. 上記の警告文(本文が明
示されているともっと明確に答えられるのですが)は, Release.gpg ファイルの署
名検証に失敗した場合に表われる文面ではないか, と想像します.

> /etc/apt/sources.list は以下の通りです。
- snip -

佐々木は Synaptic は滅多に使いませんが(apt-get の GUI フロントエンドです
ので), 「パッケージリストの更新」に類する操作があるはずです. この操作の実
行時にミラーから Release.gpg を取得できず, 署名検証に失敗すると, 上記警告
文が表われるでしょう.

> 現在は同じ操作をしようとしてもそのメッセージが出ることはなく何だか気持
> ち悪いのですが、システムが正常な状態でそういうメッセージが出ることはあ
> るのでしょうか?やはりクラックされていた可能性が高いでしょうか?

ネットワークの状況が良くない or ミラーが同期中で不整合が出ていた, 等で
Release.gpg が検証できない場合には, 手元のシステムが正常でもこの警告文が
出ます.

---
Youhei SASAKI <uwabami@xxxxxxxxxxxxxx>
              <uwabami@debian.or.jp>
GPG fingerprint:
  4096/RSA: 66A4 EA70 4FE2 4055 8D6A C2E6 9394 F354 891D 7E07