Atenção: uma atualização importante para o Manjaro!

Avisos importantes aos membros da comunidade.
Regras do fórum Leia as Regras Gerais do Manjaro Brasil em "Normatividade" e pesquise antes de postar.

Atenção: uma atualização importante para o Manjaro!

Mensagempor Holmes » 20 Abr 2013, 23:08  •  MS 1

a equipe do Manjaro soltou uma nota importante e todos devem ler o conteúdo abaixo

==========

Enviamos, desde a introdução do pacote de assinatura de chaves privadas estáticas nas nossas mídias de instalação, um invasor que é capaz de obter ou adivinhar essas chaves podem assinar pacotes que o pacman vai aceitar como válidos. Essas chaves estáticas tem gerados durante a criação de nossas mídias de instalação pelo ManjaroISO. Isso não deve comprometer, mas afeta a segurança de seus discos de instalação. O risco que você tem é iniciado durante a usar essas teclas, uma vez que eles são conhecidos pelo público.

Criamos um pacote chamado pacman-init, baseado no código encontrado em ArchISO. É um serviço para systemd que inicializa uma nova chave GnuPG aleatória a cada inicialização. /etc/pacman.d/gnupg agora é armazenado na memória RAM usando tmpfs e para os mesmos não persistente. Com essa mudança, o par de chaves PGP armazenado lá é exclusivo para sua máquina. Essa correção já é adicionada no ManjaroISO e serão automaticamente aplicada em nosso sistema com a próxima atualização de pacote, você deve fazer em breve.

Recomendamos atualizar o seu sistema ou regenerar suas chaves gpg com:

Código: Selecionar todos
$ rm -rf /etc/pacman.d/gnupg
$ pacman-key --init
$ pacman-key --populate archlinux manjaro


Certifique-se de chaves PGP pacman em  /etc/pacmac.d/gnupg são aleatórias e permanecem em segredo.

Sem Pierre Schmitz, o criador do ArchISO, teríamos esse risco de segurança por muito tempo. Nós não somos prefeito – essas coisas não devem acontecer em todos. Uma vez que muitos de nossos usuários já geraram essas chaves por conta própria, o risco deve ser mínimo e não deve afetar muito a nossa comunidade.


==========

aqui atualizei e foi instalado o pacote pacman-init-4.1.0-2, então, é só atualizar com

Código: Selecionar todos
sudo pacman -Syyu


ps: in Pacma-int fixes security risk.

vlw fwi, Holmes :)
Editado pela última vez por Holmes em 20 Abr 2013, 23:30, em um total de 5 vezes.
Razão: correções pontuais.
Imagem

Meu Blog Kibojoe I Manjaro I JWM I Outras Coisas...

Visitem e colaborem com nosso Knowledge Base
Leia as Regras Gerais e pesquise antes de postar
Se a sua dúvida foi respondida marque Resolvido em seu tópico com o botão V na cor verde

Esta mensagem de Holmes foi agradecido - 2
Alexbkr (16 Out 2015, 23:33) • matt (20 Abr 2013, 23:35)
Avatar do usuário
Holmes
Fundador

Mantenedor Kibojoe Linux
Mantenedor Kibojoe Linux
 
Mensagens: 5472
Artigos: 56
Registro: 30 Set 2012, 21:00
Localização: Brasil
Agradeceu: 173 vez(es)
Agradecido: 812 vez(es)
Distro utilizada: Kibojoe Linux
Versão: 18.02
Ambiente: JWM
Repositório: Stable
Habilidade: Intermediate

Atenção: uma atualização importante para o Manjaro!

Mensagempor matt » 20 Abr 2013, 23:34  •  MS 2

Dica muito importante cara. Sempre é bom atualizar e corrigir o sistema para evitar esse tipo de vulnerabilidades. Muito obrigado.

att,
matt
Avatar do usuário
matt
Membro

 
Mensagens: 150
Registro: 25 Mar 2013, 10:29
Agradeceu: 34 vez(es)
Agradecido: 6 vez(es)
Distro utilizada: Manjaro Linux
Versão: 0.8.4 > 0.8.5
Ambiente: KDE

Atenção: uma atualização importante para o Manjaro!

Mensagempor josh » 20 Abr 2013, 23:41  •  MS 3

Nossa valeu ai por avisar a gente eu já estou fazendo os procedimentos que você nos passou valeu Holmes
[b][i][u]"Em casa de ferreiro, o espeto é de pau." diz -> Ditado popular...
"O Bill Gates deve usar Linux." diz -> Programador



Imagem
Avatar do usuário
josh
Aprendiz

 
Mensagens: 69
Artigos: 2
Registro: 20 Mar 2013, 23:08
Localização: São Paulo - Francisco Morato
Agradeceu: 5 vez(es)
Agradecido: 14 vez(es)
Distro utilizada: Manjaro
Versão: 0.8.4
Ambiente: OpenBox

Atenção: uma atualização importante para o Manjaro!

Mensagempor Holmes » 20 Abr 2013, 23:49  •  MS 4

aqui somente atualizei e não fiz o procedimento para regenerar as chaves gpg.

vlw fwi, Holmes :)
Imagem

Meu Blog Kibojoe I Manjaro I JWM I Outras Coisas...

Visitem e colaborem com nosso Knowledge Base
Leia as Regras Gerais e pesquise antes de postar
Se a sua dúvida foi respondida marque Resolvido em seu tópico com o botão V na cor verde
Avatar do usuário
Holmes
Fundador

Mantenedor Kibojoe Linux
Mantenedor Kibojoe Linux
 
Mensagens: 5472
Artigos: 56
Registro: 30 Set 2012, 21:00
Localização: Brasil
Agradeceu: 173 vez(es)
Agradecido: 812 vez(es)
Distro utilizada: Kibojoe Linux
Versão: 18.02
Ambiente: JWM
Repositório: Stable
Habilidade: Intermediate

Atenção: uma atualização importante para o Manjaro!

Mensagempor josh » 21 Abr 2013, 00:03  •  MS 5

na hora de atualizar deu erro

Código: Selecionar todos
[[email protected] josh]# sudo pacman -Syyu
:: Sincronizando a base de dados de pacotes...
 basis                     81,0 KiB  37,0K/s 00:02 [######################] 100%
 platform                  97,1 KiB  36,7K/s 00:03 [######################] 100%
 addon                     55,1 KiB  36,8K/s 00:01 [######################] 100%
 extra                   1479,8 KiB  33,5K/s 00:44 [######################] 100%
 community               1915,3 KiB  32,5K/s 00:59 [######################] 100%
 basis-multilib             5,6 KiB  45,4K/s 00:00 [######################] 100%
 multilib                  99,6 KiB  36,8K/s 00:03 [######################] 100%
:: Os seguintes pacotes precisam ser atualizados antes :
    manjaro-system
:: Você deseja cancelar a operação atual
:: e atualizar estes pacotes agora? [S/n] s

resolvendo dependências...
procurando por conflitos inter-relacionados...

Pacotes (3): haveged-1.7.a-1  pacman-init-4.1.0-2  manjaro-system-20130420-1

Tamanho total download:    0,04 MiB
Tamanho total instalado:   0,33 MiB
Alteração no tamanho:    0,31 MiB

:: Prosseguir com a instalação? [S/n] s
:: Obtendo pacotes ...
 pacman-init-4.1.0-2-any 1676,0   B  9,74K/s 00:00 [######################] 100%
 manjaro-system-2013...     2,1 KiB  69,3K/s 00:00 [######################] 100%
 haveged-1.7.a-1-x86_64    37,1 KiB  42,1K/s 00:01 [######################] 100%
(3/3) verificando chaves no chaveiro               [######################] 100%
(3/3) verificando integridade do pacote            [######################] 100%
erro: haveged: signature from "Bartlomiej Piotrowski <[email protected]>" is unknown trust
:: Arquivo /var/cache/pacman/pkg/haveged-1.7.a-1-x86_64.pkg.tar.xz está corrompido (pacote inválido ou corrompido (assinatura PGP)).
Deseja apagá-lo? [S/n] s
erro: pacman-init: signature from "Philip Müller (Called Little) <[email protected]>" is unknown trust
:: Arquivo /var/cache/pacman/pkg/pacman-init-4.1.0-2-any.pkg.tar.xz está corrompido (pacote inválido ou corrompido (assinatura PGP)).
Deseja apagá-lo? [S/n] s
erro: manjaro-system: signature from "Philip Müller (Called Little) <[email protected]>" is unknown trust
:: Arquivo /var/cache/pacman/pkg/manjaro-system-20130420-1-any.pkg.tar.xz está corrompido (pacote inválido ou corrompido (assinatura PGP)).
Deseja apagá-lo? [S/n] s
erro: falha em submeter a transação (pacote inválido ou corrompido (assinatura PGP))
Ocorreram erros e, portanto, nenhum pacote foi atualizado.
[[email protected] josh]#
[b][i][u]"Em casa de ferreiro, o espeto é de pau." diz -> Ditado popular...
"O Bill Gates deve usar Linux." diz -> Programador



Imagem
Avatar do usuário
josh
Aprendiz

 
Mensagens: 69
Artigos: 2
Registro: 20 Mar 2013, 23:08
Localização: São Paulo - Francisco Morato
Agradeceu: 5 vez(es)
Agradecido: 14 vez(es)
Distro utilizada: Manjaro
Versão: 0.8.4
Ambiente: OpenBox

Atenção: uma atualização importante para o Manjaro!

Mensagempor Truta » 21 Abr 2013, 12:17  •  MS 6

Então, faça o procedimento indicado na primeira mensagem, ou seja, isto

Código: Selecionar todos
$ rm -rf /etc/pacman.d/gnupg
$ pacman-key --init
$ pacman-key --populate archlinux Manjaro


Quem desejar acompanhar a discussão, há um tópico no site oficial que está tratando desse tema.
Truta
Imagem

[Dica] Antes de abrir um Novo Tópico, procure saber se a sua dúvida já foi respondida. Pesquise no Google por palavras (em inglês também) relacionadas à ela, somado à palavra "manjaro".

Imagem Manjaro Brasil planet

Imagem Canal IRC Freenode

Esta mensagem de Truta recebeu agradecimentos de
Alexbkr (16 Out 2015, 23:32)
Avatar do usuário
Truta
Veterano

 
Mensagens: 719
Artigos: 1
Registro: 07 Out 2012, 11:57
Agradeceu: 92 vez(es)
Agradecido: 50 vez(es)
Distro utilizada: Manjaro
Versão: Estável
Ambiente: JWM
Repositório: Estável
Habilidade: Novice

Atenção: uma atualização importante para o Manjaro!

Mensagempor Holmes » 21 Abr 2013, 13:27  •  MS 7

josh, faz o que o truta disse...segui os outros procedimentos.

vlw fwi, Holmes :)
Imagem

Meu Blog Kibojoe I Manjaro I JWM I Outras Coisas...

Visitem e colaborem com nosso Knowledge Base
Leia as Regras Gerais e pesquise antes de postar
Se a sua dúvida foi respondida marque Resolvido em seu tópico com o botão V na cor verde
Avatar do usuário
Holmes
Fundador

Mantenedor Kibojoe Linux
Mantenedor Kibojoe Linux
 
Mensagens: 5472
Artigos: 56
Registro: 30 Set 2012, 21:00
Localização: Brasil
Agradeceu: 173 vez(es)
Agradecido: 812 vez(es)
Distro utilizada: Kibojoe Linux
Versão: 18.02
Ambiente: JWM
Repositório: Stable
Habilidade: Intermediate


Tópicos Semelhantes Estatísticas Última mensagem

Dificuldade com CUPS e drivers para instalar uma EPSON

por bemanu » 01 Fev 2021, 13:09

Respostas: 0

Exibições: 94

01 Fev 2021, 13:09

por bemanu Ver última mensagem

2 problemas após última atualização

por Danipru3 » 02 Mar 2021, 13:17

Respostas: 1

Exibições: 104

08 Mar 2021, 00:33

por Danipru3 Ver última mensagem

Após atualização não tem internet

por hickfla » 25 Abr 2020, 20:21

Respostas: 2

Exibições: 395

26 Abr 2020, 10:59

por hickfla Ver última mensagem

Mouse e teclado nao funcionam apos atualizacao

por cacaribeiro » 04 Set 2020, 10:39

Respostas: 8

Exibições: 511

05 Set 2020, 13:18

por cacaribeiro Ver última mensagem

Voltar para Painel de Avisos



Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 0 visitantes

^ Voltar ao Topo