2.3.1. Обновление пакетов

2.3.1. Обновление пакетов

2.3.1. Обновление пакетов

Обновляя в системе программные продукты, важно загружать эти обновления из доверенного источника. Злоумышленник может легко создать пакет с тем же номером версии, что и настоящий, исправляющий проблему, и, внедрив в него вредоносный код, опубликовать его в Интернете. Если это произойдёт, стандартными средствами, например, сравнивая файлы с оригинальными пакетами RPM, этот код найти не удастся. То есть, важно загружать пакеты только из доверенных источников, например, с сайта Red Hat, Inc. и проверять подпись пакета, чтобы убедиться в его целостности.

Red Hat предлагает два метода нахождения информации о выпускаемых исправлениях:

  1. Перечисленные на Red Hat Network и доступные для загрузки.

  2. Перечисленные на сайте исправлений Red Hat

Замечание

Начиная с выпуска Red Hat Enterprise Linux, все обновлённые пакеты могут быть загружены только с Red Hat Network. И хоть сайт исправлений Red Hat содержит обновляемую информацию, загрузка пакетов недоступна.