Kali Linux verliert den Signierschlüssel für das Archiv

Im Blog von Kali Linux, einer Debian-basierten Distribution mit einem Fokus auf Penetrationstests und ethischem Hacking, warnen die Entwickler vor einer aktuellen Unterbrechung der Update-Funktion, die einen manuellen Eingriff der Anwender notwendig macht. Der Grund ist, daß die Kali-Linux-Administratoren den Zugriff auf ihren vorherigen Repository-Signierschlüssel verloren haben und gezwungen waren, einen neuen zu generieren. Bereits am 18. April wurde deshalb das Repository eingefroren.

Anwender, die derzeit den Befehl apt update ausführen, erhalten derzeit eine Fehlermeldung:

Um das zu beheben, müssen die Nutzer der Distribution mit folgendem Befehl einen neuen Signierschlüssel herunterladen:

Zur Sicherheit sollte die Checksumme kontrolliert werden:

Danach soll im Wochenverlauf, nachdem das Repository wieder freigegeben wurde, die Update-Funktion erneut funktionieren. Obwohl die Entwickler betonen, daß der alte Schlüssel nicht kompromittiert wurde, wird es Anwender geben, die der Prozedur nicht vertrauen und eine frische Installation vorziehen, Sie finden aktualisierte Images, die bereits den aktualisierten Keyring enthalten, im Downloadportal. Zudem kann der neue Schlüssel auf dem Ubuntu OpenPGP-Keyserver überprüft werden.