أقسام الوصول السريع (مربع البحث)

كالي يحذر المستخدمين من فشل تحديث إثر غياب مفتاح توقيع المستودع.

كالي يحذر المستخدمين من فشل تحديث إثر غياب مفتاح توقيع المستودع.




تمتلك شركة Offensive Security، التي تتولى صيانة Kali Linux، أخبارا سيئة للمستخدمين. إذا كنت تستخدم Kali Linux، فقد تلاحظ قريبا عدم قدرة نظامك على تحديث برامجه.

يرجع السبب إلى أن شركة Offensive Security فقدت مفتاح توقيع مستودع برمجيات Kali. أنظمة Linux تستخدم هذه المفاتيح للتأكد من سلامة وصحة الحزم قبل تثبيتها. عند فقدان المفتاح المتوقع أو عدم تطابقه، يظهر مدير الحزم apt خطأ ويتوقف عن إكمال التحديثات.

أفاد فريق كالي أن المستودع كان مجمدا لعدة أيام، لكن حاليا يتم إزالة التجمد، والتحديثات تتم بمفتاح جديد. هذا يشير إلى أن أي شخص يحاول تنفيذ تحديث apt على تثبيت كالي حالي سيواجه رسالة خطأ كما يلي:

Err:1 https://http.kali.org/kali kali-rolling InRelease
  Sub-process /usr/bin/sqv returned an error code (1), error message is: Missing key 827C8569F2518CC677FECA1AED65462EC8D5E4C5, which is needed to verify signature.

إذًا، ما الذي يجب على مستخدم كالي فعله؟ يقول فريق كالي إنه يجب عليك تنزيل مفتاح توقيع الأرشيف الجديد وتثبيته يدويًا. أسهل طريقة هي فتح نافذة طرفية وتشغيل أمر. يقترح الفريق استخدام wget كما يلي:



  
sudo wget https://archive.kali.org/archive-keyring.gpg -O /usr/share/keyrings/kali-archive-keyring.gpg


  
يتوفر أيضًا خيار التجعيد لأولئك الذين يفضلونه :

  
sudo curl https://archive.kali.org/archive-keyring.gpg -o /usr/share/keyrings/kali-archive-keyring.gpg


  
بعد تشغيل هذا الأمر، يجب أن يكون المفتاح الجديد مُثبّتًا على نظامك، وسيعمل أمر apt update مجددًا، مما يتيح لك الحصول على أحدث تصحيحات الأمان والبرامج. يُوصي كالي أيضًا بالتحقق من المجموع الاختباري لملف المفتاح المُنزّل كإجراء جيد لضمان صحة الملف.

  
sha1sum /usr/share/keyrings/kali-archive-keyring.gpg 603374c107a90a69d983dbcb4d31e0d6eedfc325 /usr/share/keyrings/kali-archive-keyring.gpg


  

إذا كنت تفضل عدم العبث بالخطوات اليدوية، فقد أصدرت شركة Offensive Security أيضًا نسخًا محدثة من Kali (الإصدار 2025.1c أو الإصدارات الأسبوعية الأحدث) تتضمن سلسلة المفاتيح الجديدة فورًا. يمكنك تنزيل هذه النسخ لتثبيت نظام جديد جاهز للتحديث فورًا.


من المهم ملاحظة أن شركة OffSec ذكرت أن هذه المشكلة لا تعود إلى اختراق المفتاح القديم. لو كان المفتاح قد تعرّض للاختراق، لكانت الشركة أزالته من سلسلة المفاتيح تمامًا وأصدرت شهادة إلغاء. هذا الوضع أشبه بحادث إداري، مشابه لما حدث في عام ٢٠١٨ عندما انتهت صلاحية مفتاح كالي سابق عن طريق الخطأ، مما تسبب في مشكلة تحديث مماثلة للمستخدمين الذين لم يُحدّثوا حزمة سلسلة مفاتيح الأرشيف بانتظام.

لا نزال نتحدث عن Linux، فقد قمنا مؤخرًا بتجميع قائمة بالتطبيقات الضرورية لمستخدمي Linux الجدد في عام 2025. يمكنك قراءة هذه القطعة هنا .


المصدر

تعليقات



    كود مشغل الصوت ------------ ------- ads