安裝套件在安裝過程中進行了修改。這是安全問題嗎?

安裝套件在安裝過程中進行了修改。這是安全問題嗎?

我用來創建我的 USB 棒安裝套件:

# dd if=downloads/ubuntu-20.04.1-desktop-amd64.iso of=/dev/sdd

這對我有用。

我還使用以下命令在安裝前後驗證安裝套件:

# cmp downloads/ubuntu-20.04.1-desktop-amd64.iso /dev/sdd

到目前為止,這對我也有效。它退出並出現檔案結尾錯誤,因為該套件比/dev/sdd.

然而現在,安裝後的第 4 行位元組 480 處第一次出現了差異。

該套件是在受感染的系統上創建的。

但我懷疑它被惡意程式碼修改了。

所以我跑了:

# mount /dev/sdd1 mnt
# mount -o loop ubuntu-20.04.1-desktop-amd64.iso mnt1
# find mnt/ -exec bash -c 'file={}; cmp $file ${file/mnt/mnt1}' \; | grep differ

並沒有發現任何差別,只是 cmp 不比較目錄。

# lsblk -fm /dev/sdd
NAME FSTYPE LABEL UUID                                 FSAVAIL FSUSE% MOUNTPOINT  SIZE OWNER GROUP MODE
sdd  iso966 Ubuntu 20.04.1 LTS amd64
│                 2020-07-31-16-51-12-00                                          7,2G root  disk  brw-rw----
├─sdd1
│    iso966 Ubuntu 20.04.1 LTS amd64
│                 2020-07-31-16-51-12-00                                          2,6G root  disk  brw-rw----
├─sdd2
│    vfat         C26E-047E                                                       3,9M root  disk  brw-rw----
└─sdd3
     ext4   writable
                  a83a9b1c-36cb-4312-9aba-0359f74c0374                            4,7G root  disk  brw-rw----

可能是什麼原因?我應該擔心這個嗎?

答案1

答案在這裡:https://lists.ubuntu.com/archives/ubuntu-devel-discuss/2020-September/018786.html

(正文必須至少有 30 個字元;您輸入了 20 個字元。)

相關內容