[Ilugc] Re: Fedora 12 Lets Users Install Signed Packages, Sans Root Privileges

  • From: sundaram@xxxxxxxxxxxxxxxxx (Rahul Sundaram)
  • Date: Fri Nov 20 09:53:15 2009

On 11/20/2009 06:43 AM, Kapil Hari Paranjape wrote:

Hello,

On Thu, 19 Nov 2009, Mohan R wrote
This is not the first time fedora is in controversy regarding
security. Recently fedora's repositories were compromised because of
bad signatures in its packages, check the below link.

If your remember events from a few years ago, there was a major
problem in the international SSH usage system because of Debian. So
we cannot claim to be totally pure either!

Yes but the problems were entirely different. Fedora's problem was a
leak in SSH access to one of the admin systems and not "bad signatures"
or "change in GPG key".  Either way, the PackageKit change has been
reverted now.

https://www.redhat.com/archives/fedora-announce-list/2009-November/msg00012.html

Rahul

Other related posts: