Разработчики Kali Linux, популярного дистрибутива для хакеров, сообщили о проблемах с обновлением системы. Причина заключается в потере ключа подписи репозитория, что вызывает ошибки для пользователей при попытке обновить пакеты с помощью стандартного менеджера apt. Сообщения об ошибках свидетельствуют о том, что для проверки подписи недоступен необходимый ключ.
В сообщении от Offensive Security (OffSec), компании-разработчика, говорится, что ключ был утерян, из-за чего пользователи могут столкнуться с затруднениями в получении обновлений. Разработчики уже создали новый ключ и планируют вскоре восстановить доступ к репозиторию. Команда призвала пользователей вручную установить новый ключ, чтобы избежать сбоев в обновлении системы.
Репозиторий Kali Linux, являющийся сетевым хранилищем для пакетов, был заморожен с 18 февраля, что позволило избежать немедленных проблем для пользователей. В то же время разработчики не уточнили, как именно произошла потеря ключа. Судя по всему, это событие стало результатом ошибки команды, так как в прошлом kali также сталкивался с подобными проблемами, когда пользователи были вынуждены вручную обновлять ключи.
Кали Линукс, основанный на Debian, активно используется специалистами по кибербезопасности и «черными» хакерами для тестирования уязвимостей программного обеспечения. Неоднократно он вызывал обсуждения в образовательных кругах и среди правоохранительных органов, в частности в Великобритании, где его знание расценивалось как потенциальная угроза.
Теперь, когда проблема с ключом была признана, Offensive Security приготовились к разморозке репозитория в ближайшие дни. Для пользователей предусмотрен ряд инструкций по ручной установке нового ключа, а также имеется возможность переустановки дистрибутива. Это уже не первый случай, когда у Kali Linux возникали трудности с ключами; в 2018 году подобная ситуация вызвала аналогичные проблемы среди пользователей.
Новые утилиты и изменения безопасности были введены в недавние обновления дистрибутива, однако текущая ситуация с ключами может временно затормозить развитие системы. Важно отметить, что, согласно заявлениям разработчиков, утеря ключа не связана с его компрометацией, а скорее является результатом внутренней ошибки, что позволяет пользователям надеяться на быструю нормализацию работы обновлений.
