Je suis abonné aux annonces de Debian Testing Security,
bref je reçoit un mail signé de [EMAIL PROTECTED] au sujet de la config d´apt
qui me demande d´executer une commande root pour ajouter sa clé aux clés
reconnu
par apt.
voila la ligne demandée:
wget http://secure-testing.debian.net/ziyi-2005-7.asc -O - | sudo
apt-key add -

<mode parano on>
Pourquoi devrais je executer une ligne wget, si la cle  est bien de
Debian, ne devrait elle pas faire parti du paquet
qui vas bien? ce cannal n'est pas habituel.

Apparement la signature est validée par enigmail/gpg par contre elle
n'est pas trusted.

Comment valider que ce joeyh fait bien parti de Debian Security?
Doit on forcement croire au mail de Debian Security? vu que des serveurs
debian ont déjá été compromis par le passé.

</mode parano off>

Georges


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Répondre à