#rpm

gehrke_test@libranet.de

taw00/element-rpm: SHUT DOWN NOTICE ! (Element.Desktop)

Huch!

Bislang setze ich unter #Fedora #Element als Desktop-Variante ein und nutze dafür das #RPM Build von #taw00. Vielen Dank auf diesem Wege für die großartige Arbeit hier!

Heute morgen habe ich mir mal die Zeit genommen, den Fehlermeldungen beim Update nachzugehen, die seit Fedora 36 auftreten.

Hhmpff! Scheinbar hat Todd schon vor einem halben Jahr hingeschmissen und ich stehe ohne Updates da.

Was nun? Muss ich wirklich das fiese #Flatpak nutzen?!?

Was ich nicht brauche:
*Vorschläge für alternative Clients oder andere Distro
*selber Bauen
*anderes Protokoll
*Diskussionen über die Vorzüge von Flatpak

#Matrix

https://github.com/taw00/element-rpm

anonymiss@despora.de

Major #Linux #RPM #problem uncovered

Source: https://www.zdnet.com/article/major-linux-rpm-problem-uncovered/

Why? Because RPM had never properly checked revoked certificate key handling. Specifically, as Linux and lead RPM developer Panu Matilainen explained: "Revocation is one of the many unimplemented things in rpm's #OpenPGP support. In other words, you're not seeing a bug as such; it's just not implemented at all, much like expiration is not."

This is a bad #security #vulnerability but with open source you have the chance to find it and better late than never. You can't say this often enough: "Open source can increase your security but someone with experience has to do a #codereview. If no one checked the code then everything is possible :(

#update #installation #software #opensource #floss #foss #centos #bug #certificate #patch #antipov #suse #redhat #enterprise #signature #fail