Разработчики Kali Linux потеряли ключ подписи репозитория: последствия и решения
Разработчики дистрибутива Kali Linux, популярного среди специалистов по безопасности и тестировщиков на проникновение, столкнулись с серьезной проблемой — утерей ключа подписи репозитория. Это привело к временной приостановке обновлений системы, что могло оставить пользователей без важных исправлений и новых функций.
Причина сбоя
Ключ, используемый для подписи пакетов в репозитории, был утерян командой Offensive Security (OffSec), что нарушило механизм проверки подлинности обновлений. Как следствие, с 18 февраля 2025 года репозиторий Kali Linux оказался заморожен — новые версии пакетов перестали поступать пользователям. Официальная дата инцидента не раскрывается, однако проблема стала известна в конце апреля.
Как это повлияло на пользователей?
Без действующего ключа система не может автоматически проверять целостность и безопасность загружаемых пакетов. Это не только блокирует обновления, но и создает риски установки потенциально вредоносного ПО, если злоумышленники получат доступ к репозиторию.
Решение от команды Kali Linux
Чтобы восстановить доступ к обновлениям, разработчики выпустили новый ключ, подписанный с помощью инфраструктуры Ubuntu OpenPGP. Пользователям необходимо вручную загрузить и установить его, заменив старый. Инструкции по обновлению ключа уже доступны на официальных ресурсах проекта.
Заключение
Инцидент с потерей ключа подписи стал напоминанием о важности криптографических мер безопасности даже в проектах с открытым исходным кодом. Команда OffSec уже устранила технические последствия, однако пользователям следует оперативно выполнить рекомендации, чтобы избежать уязвимостей.
Обновлено: 30 апреля 2025 г.
