]> git.saurik.com Git - apt.git/commitdiff
Merge remote-tracking branch 'upstream/debian/experimental' into feature/acq-trans
authorMichael Vogt <mvo@ubuntu.com>
Tue, 23 Sep 2014 13:47:44 +0000 (15:47 +0200)
committerMichael Vogt <mvo@ubuntu.com>
Tue, 23 Sep 2014 13:47:44 +0000 (15:47 +0200)
Conflicts:
apt-pkg/acquire-item.cc
apt-pkg/acquire-item.h
methods/copy.cc
test/integration/test-hashsum-verification

1  2 
apt-pkg/acquire-item.cc
apt-pkg/acquire-item.h
methods/copy.cc

diff --combined apt-pkg/acquire-item.cc
index 1fa7971c54cba862d32de53e23c39fc2a848aff4,bbdd3897ab60eb869e0b1a7dac058ff637bf656b..e8b0e25def18c20a8e6cca55b0a884b8f3428085
@@@ -64,17 -64,13 +64,17 @@@ static void printHashSumComparision(std
                                                                        /*}}}*/
  
  // Acquire::Item::Item - Constructor                                  /*{{{*/
 -pkgAcquire::Item::Item(pkgAcquire *Owner, HashStringList const &ExpectedHashes) :
 -   Owner(Owner), FileSize(0), PartialSize(0), Mode(0), ID(0), Complete(false),
 -   Local(false), QueueCounter(0), ExpectedAdditionalItems(0),
 -   ExpectedHashes(ExpectedHashes)
 +pkgAcquire::Item::Item(pkgAcquire *Owner,
 +                       HashStringList const &ExpectedHashes,
 +                       pkgAcqMetaBase *TransactionManager)
 +   : Owner(Owner), FileSize(0), PartialSize(0), Mode(0), ID(0), Complete(false),
 +     Local(false), QueueCounter(0), TransactionManager(TransactionManager),
 +     ExpectedAdditionalItems(0), ExpectedHashes(ExpectedHashes)
  {
     Owner->Add(this);
     Status = StatIdle;
 +   if(TransactionManager != NULL)
 +      TransactionManager->Add(this);
  }
                                                                        /*}}}*/
  // Acquire::Item::~Item - Destructor                                  /*{{{*/
@@@ -92,8 -88,7 +92,8 @@@ pkgAcquire::Item::~Item(
  void pkgAcquire::Item::Failed(string Message,pkgAcquire::MethodConfig *Cnf)
  {
     Status = StatIdle;
 -   ErrorText = LookupTag(Message,"Message");
 +   if(ErrorText == "")
 +      ErrorText = LookupTag(Message,"Message");
     UsedMirror =  LookupTag(Message,"UsedMirror");
     if (QueueCounter <= 1)
     {
@@@ -139,7 -134,7 +139,7 @@@ void pkgAcquire::Item::Done(string Mess
  {
     // We just downloaded something..
     string FileName = LookupTag(Message,"Filename");
 -   UsedMirror =  LookupTag(Message,"UsedMirror");
 +   UsedMirror = LookupTag(Message,"UsedMirror");
     if (Complete == false && !Local && FileName == DestFile)
     {
        if (Owner->Log != 0)
@@@ -239,6 -234,118 +239,6 @@@ void pkgAcquire::Item::ReportMirrorFail
     }
  }
                                                                        /*}}}*/
 -// AcqSubIndex::AcqSubIndex - Constructor                             /*{{{*/
 -// ---------------------------------------------------------------------
 -/* Get a sub-index file based on checksums from a 'master' file and
 -   possibly query additional files */
 -pkgAcqSubIndex::pkgAcqSubIndex(pkgAcquire *Owner, string const &URI,
 -                               string const &URIDesc, string const &ShortDesc,
 -                               HashStringList const &ExpectedHashes)
 -   : Item(Owner, ExpectedHashes)
 -{
 -   /* XXX: Beware: Currently this class does nothing (of value) anymore ! */
 -   Debug = _config->FindB("Debug::pkgAcquire::SubIndex",false);
 -
 -   DestFile = _config->FindDir("Dir::State::lists") + "partial/";
 -   DestFile += URItoFileName(URI);
 -
 -   Desc.URI = URI;
 -   Desc.Description = URIDesc;
 -   Desc.Owner = this;
 -   Desc.ShortDesc = ShortDesc;
 -
 -   QueueURI(Desc);
 -
 -   if(Debug)
 -      std::clog << "pkgAcqSubIndex: " << Desc.URI << std::endl;
 -}
 -                                                                      /*}}}*/
 -// AcqSubIndex::Custom600Headers - Insert custom request headers      /*{{{*/
 -// ---------------------------------------------------------------------
 -/* The only header we use is the last-modified header. */
 -string pkgAcqSubIndex::Custom600Headers() const
 -{
 -   string Final = _config->FindDir("Dir::State::lists");
 -   Final += URItoFileName(Desc.URI);
 -
 -   struct stat Buf;
 -   if (stat(Final.c_str(),&Buf) != 0)
 -      return "\nIndex-File: true\nFail-Ignore: true\n";
 -   return "\nIndex-File: true\nFail-Ignore: true\nLast-Modified: " + TimeRFC1123(Buf.st_mtime);
 -}
 -                                                                      /*}}}*/
 -void pkgAcqSubIndex::Failed(string Message,pkgAcquire::MethodConfig * /*Cnf*/)/*{{{*/
 -{
 -   if(Debug)
 -      std::clog << "pkgAcqSubIndex failed: " << Desc.URI << " with " << Message << std::endl;
 -
 -   Complete = false;
 -   Status = StatDone;
 -   Dequeue();
 -
 -   // No good Index is provided
 -}
 -                                                                      /*}}}*/
 -void pkgAcqSubIndex::Done(string Message,unsigned long long Size,HashStringList const &Hashes,        /*{{{*/
 -                         pkgAcquire::MethodConfig *Cnf)
 -{
 -   if(Debug)
 -      std::clog << "pkgAcqSubIndex::Done(): " << Desc.URI << std::endl;
 -
 -   string FileName = LookupTag(Message,"Filename");
 -   if (FileName.empty() == true)
 -   {
 -      Status = StatError;
 -      ErrorText = "Method gave a blank filename";
 -      return;
 -   }
 -
 -   if (FileName != DestFile)
 -   {
 -      Local = true;
 -      Desc.URI = "copy:" + FileName;
 -      QueueURI(Desc);
 -      return;
 -   }
 -
 -   Item::Done(Message, Size, Hashes, Cnf);
 -
 -   string FinalFile = _config->FindDir("Dir::State::lists")+URItoFileName(Desc.URI);
 -
 -   /* Downloaded invalid transindex => Error (LP: #346386) (Closes: #627642) */
 -   indexRecords SubIndexParser;
 -   if (FileExists(DestFile) == true && !SubIndexParser.Load(DestFile)) {
 -      Status = StatError;
 -      ErrorText = SubIndexParser.ErrorText;
 -      return;
 -   }
 -
 -   // success in downloading the index
 -   // rename the index
 -   if(Debug)
 -      std::clog << "Renaming: " << DestFile << " -> " << FinalFile << std::endl;
 -   Rename(DestFile,FinalFile);
 -   chmod(FinalFile.c_str(),0644);
 -   DestFile = FinalFile;
 -
 -   if(ParseIndex(DestFile) == false)
 -      return Failed("", NULL);
 -
 -   Complete = true;
 -   Status = StatDone;
 -   Dequeue();
 -   return;
 -}
 -                                                                      /*}}}*/
 -bool pkgAcqSubIndex::ParseIndex(string const &IndexFile)              /*{{{*/
 -{
 -   indexRecords SubIndexParser;
 -   if (FileExists(IndexFile) == false || SubIndexParser.Load(IndexFile) == false)
 -      return false;
 -   // so something with the downloaded index
 -   return true;
 -}
 -                                                                      /*}}}*/
  // AcqDiffIndex::AcqDiffIndex - Constructor                           /*{{{*/
  // ---------------------------------------------------------------------
  /* Get the DiffIndex file first and see if there are patches available
   * the original packages file
   */
  pkgAcqDiffIndex::pkgAcqDiffIndex(pkgAcquire *Owner,
 +                                 pkgAcqMetaBase *TransactionManager,
                                   IndexTarget const * const Target,
                                 HashStringList const &ExpectedHashes,
                                   indexRecords *MetaIndexParser)
 -   : pkgAcqBaseIndex(Owner, Target, ExpectedHashes, MetaIndexParser)
 +   : pkgAcqBaseIndex(Owner, TransactionManager, Target, ExpectedHashes, 
 +                     MetaIndexParser)
  {
     
     Debug = _config->FindB("Debug::pkgAcquire::Diffs",false);
@@@ -350,8 -455,7 +350,8 @@@ bool pkgAcqDiffIndex::ParseDiffIndex(st
            std::clog << "Package file is up-to-date" << std::endl;
         // list cleanup needs to know that this file as well as the already
         // present index is ours, so we create an empty diff to save it for us
 -       new pkgAcqIndexDiffs(Owner, Target, ExpectedHashes, MetaIndexParser, 
 +       new pkgAcqIndexDiffs(Owner, TransactionManager, Target, 
 +                              ExpectedHashes, MetaIndexParser, 
                                ServerSha1, available_patches);
         return true;
        }
  
         if (pdiff_merge == false)
           {
 -          new pkgAcqIndexDiffs(Owner, Target, ExpectedHashes, MetaIndexParser,
 +          new pkgAcqIndexDiffs(Owner, TransactionManager, Target, ExpectedHashes, 
 +                                 MetaIndexParser,
                                   ServerSha1, available_patches);
           }
           else
         {
            std::vector<pkgAcqIndexMergeDiffs*> *diffs = new std::vector<pkgAcqIndexMergeDiffs*>(available_patches.size());
            for(size_t i = 0; i < available_patches.size(); ++i)
 -             (*diffs)[i] = new pkgAcqIndexMergeDiffs(Owner, Target,
 +             (*diffs)[i] = new pkgAcqIndexMergeDiffs(Owner,
 +                                                       TransactionManager,
 +                                                       Target,
                                                         ExpectedHashes,
                                                         MetaIndexParser,
                                                         available_patches[i],
@@@ -476,7 -577,7 +476,7 @@@ void pkgAcqDiffIndex::Failed(string Mes
        std::clog << "pkgAcqDiffIndex failed: " << Desc.URI << " with " << Message << std::endl
                << "Falling back to normal index file acquire" << std::endl;
  
 -   new pkgAcqIndex(Owner, Target, ExpectedHashes, MetaIndexParser);
 +   new pkgAcqIndex(Owner, TransactionManager, Target, ExpectedHashes, MetaIndexParser);
  
     Complete = false;
     Status = StatDone;
@@@ -519,13 -620,12 +519,13 @@@ void pkgAcqDiffIndex::Done(string Messa
   * for each diff and the index
   */
  pkgAcqIndexDiffs::pkgAcqIndexDiffs(pkgAcquire *Owner,
 +                                   pkgAcqMetaBase *TransactionManager,
                                     struct IndexTarget const * const Target,
                                     HashStringList const &ExpectedHashes,
                                     indexRecords *MetaIndexParser,
                                   string ServerSha1,
                                   vector<DiffInfo> diffs)
 -   : pkgAcqBaseIndex(Owner, Target, ExpectedHashes, MetaIndexParser),
 +   : pkgAcqBaseIndex(Owner, TransactionManager, Target, ExpectedHashes, MetaIndexParser),
       available_patches(diffs), ServerSha1(ServerSha1)
  {
     
@@@ -557,28 -657,19 +557,28 @@@ void pkgAcqIndexDiffs::Failed(string Me
     if(Debug)
        std::clog << "pkgAcqIndexDiffs failed: " << Desc.URI << " with " << Message << std::endl
                << "Falling back to normal index file acquire" << std::endl;
 -   new pkgAcqIndex(Owner, Target, ExpectedHashes, MetaIndexParser);
 +   new pkgAcqIndex(Owner, TransactionManager, Target, ExpectedHashes, MetaIndexParser);
     Finish();
  }
                                                                        /*}}}*/
  // Finish - helper that cleans the item out of the fetcher queue      /*{{{*/
  void pkgAcqIndexDiffs::Finish(bool allDone)
  {
 +   if(Debug)
 +      std::clog << "pkgAcqIndexDiffs::Finish(): " 
 +                << allDone << " "
 +                << Desc.URI << std::endl;
 +
     // we restore the original name, this is required, otherwise
     // the file will be cleaned
     if(allDone) 
     {
        DestFile = _config->FindDir("Dir::State::lists");
        DestFile += URItoFileName(RealURI);
 +      
 +      // FIXME: we want the rred stuff to use the real transactional update
 +      //        this is just a workaround
 +      PartialFile = DestFile;
  
        if(HashSums().usable() && !HashSums().VerifyFile(DestFile))
        {
@@@ -706,7 -797,7 +706,7 @@@ void pkgAcqIndexDiffs::Done(string Mess
  
        // see if there is more to download
        if(available_patches.empty() == false) {
 -       new pkgAcqIndexDiffs(Owner, Target,
 +       new pkgAcqIndexDiffs(Owner, TransactionManager, Target,
                              ExpectedHashes, MetaIndexParser,
                                ServerSha1, available_patches);
         return Finish();
                                                                        /*}}}*/
  // AcqIndexMergeDiffs::AcqIndexMergeDiffs - Constructor                       /*{{{*/
  pkgAcqIndexMergeDiffs::pkgAcqIndexMergeDiffs(pkgAcquire *Owner,
 +                                             pkgAcqMetaBase *TransactionManager,
                                               struct IndexTarget const * const Target,
                                               HashStringList const &ExpectedHashes,
                                               indexRecords *MetaIndexParser,
                                               DiffInfo const &patch,
                                               std::vector<pkgAcqIndexMergeDiffs*> const * const allPatches)
 -   : pkgAcqBaseIndex(Owner, Target, ExpectedHashes, MetaIndexParser),
 +  : pkgAcqBaseIndex(Owner, TransactionManager, Target, ExpectedHashes, MetaIndexParser),
       patch(patch), allPatches(allPatches), State(StateFetchDiff)
  {
  
@@@ -766,7 -856,7 +766,7 @@@ void pkgAcqIndexMergeDiffs::Failed(stri
     // first failure means we should fallback
     State = StateErrorDiff;
     std::clog << "Falling back to normal index file acquire" << std::endl;
 -   new pkgAcqIndex(Owner, Target, ExpectedHashes, MetaIndexParser);
 +   new pkgAcqIndex(Owner, TransactionManager, Target, ExpectedHashes, MetaIndexParser);
  }
                                                                        /*}}}*/
  void pkgAcqIndexMergeDiffs::Done(string Message,unsigned long long Size,HashStringList const &Hashes, /*{{{*/
  
        // otherwise lists cleanup will eat the file
        DestFile = FinalFile;
 +      // FIXME: make the merged rred code really transactional
 +      PartialFile = FinalFile;
  
        // ensure the ed's are gone regardless of list-cleanup
        for (std::vector<pkgAcqIndexMergeDiffs *>::const_iterator I = allPatches->begin();
     instantiated to fetch the revision file */   
  pkgAcqIndex::pkgAcqIndex(pkgAcquire *Owner,
                         string URI,string URIDesc,string ShortDesc,
 -                       HashStringList const  &ExpectedHash, string comprExt)
 -   : pkgAcqBaseIndex(Owner, NULL, ExpectedHash, NULL), RealURI(URI)
 +                       HashStringList const  &ExpectedHash)
 +   : pkgAcqBaseIndex(Owner, 0, NULL, ExpectedHash, NULL), RealURI(URI)
  {
 -   if(comprExt.empty() == true)
 -   {
 -      // autoselect the compression method
 -      std::vector<std::string> types = APT::Configuration::getCompressionTypes();
 -      for (std::vector<std::string>::const_iterator t = types.begin(); t != types.end(); ++t)
 -       comprExt.append(*t).append(" ");
 -      if (comprExt.empty() == false)
 -       comprExt.erase(comprExt.end()-1);
 -   }
 -   CompressionExtension = comprExt;
 -
 +   AutoSelectCompression();
     Init(URI, URIDesc, ShortDesc);
 +
 +   if(_config->FindB("Debug::Acquire::Transaction", false) == true)
 +      std::clog << "New pkgIndex with TransactionManager "
 +                << TransactionManager << std::endl;
  }
 -pkgAcqIndex::pkgAcqIndex(pkgAcquire *Owner, IndexTarget const *Target,
 +                                                                      /*}}}*/
 +// AcqIndex::AcqIndex - Constructor                                   /*{{{*/
 +// ---------------------------------------------------------------------
 +pkgAcqIndex::pkgAcqIndex(pkgAcquire *Owner,
 +                         pkgAcqMetaBase *TransactionManager,
 +                         IndexTarget const *Target,
                         HashStringList const &ExpectedHash, 
                           indexRecords *MetaIndexParser)
 -   : pkgAcqBaseIndex(Owner, Target, ExpectedHash, MetaIndexParser)
 -     RealURI(Target->URI)
 +   : pkgAcqBaseIndex(Owner, TransactionManager, Target, ExpectedHash
 +                     MetaIndexParser), RealURI(Target->URI)
  {
     // autoselect the compression method
 +   AutoSelectCompression();
 +   Init(Target->URI, Target->Description, Target->ShortDesc);
 +
 +   if(_config->FindB("Debug::Acquire::Transaction", false) == true)
 +      std::clog << "New pkgIndex with TransactionManager "
 +                << TransactionManager << std::endl;
 +}
 +                                                                      /*}}}*/
 +// AcqIndex::AutoSelectCompression - Select compression                       /*{{{*/
 +// ---------------------------------------------------------------------
 +void pkgAcqIndex::AutoSelectCompression()
 +{
     std::vector<std::string> types = APT::Configuration::getCompressionTypes();
     CompressionExtension = "";
     if (ExpectedHashes.usable())
     }
     if (CompressionExtension.empty() == false)
        CompressionExtension.erase(CompressionExtension.end()-1);
 -
 -   Init(Target->URI, Target->Description, Target->ShortDesc);
  }
 -                                                                      /*}}}*/
  // AcqIndex::Init - defered Constructor                                       /*{{{*/
  void pkgAcqIndex::Init(string const &URI, string const &URIDesc, string const &ShortDesc) {
     Decompression = false;
     DestFile += URItoFileName(URI);
  
     std::string const comprExt = CompressionExtension.substr(0, CompressionExtension.find(' '));
 -   std::string MetaKey;
     if (comprExt == "uncompressed")
     {
        Desc.URI = URI;
@@@ -993,9 -1074,6 +993,9 @@@ string pkgAcqIndex::Custom600Headers() 
     return msg;
  }
                                                                        /*}}}*/
 +// pkgAcqIndex::Failed - getting the indexfile failed                 /*{{{*/
 +// ---------------------------------------------------------------------
 +/* */
  void pkgAcqIndex::Failed(string Message,pkgAcquire::MethodConfig *Cnf)        /*{{{*/
  {
     size_t const nextExt = CompressionExtension.find(' ');
     }
  
     Item::Failed(Message,Cnf);
 +
 +   /// cancel the entire transaction
 +   TransactionManager->AbortTransaction();
  }
                                                                        /*}}}*/
  // pkgAcqIndex::GetFinalFilename - Return the full final file path      /*{{{*/
 +// ---------------------------------------------------------------------
 +/* */
  std::string pkgAcqIndex::GetFinalFilename(std::string const &URI,
                                            std::string const &compExt)
  {
        FinalFile += ".gz";
     return FinalFile;
  }
 -                                                                      /*}}}*/
 -// AcqIndex::ReverifyAfterIMS - Reverify index after an ims-hit               /*{{{*/
 -void pkgAcqIndex::ReverifyAfterIMS(std::string const &FileName)
 +                                                                       /*}}}*/
 +// AcqIndex::ReverifyAfterIMS - Reverify index after an ims-hit        /*{{{*/
 +// ---------------------------------------------------------------------
 +/* */
 +void pkgAcqIndex::ReverifyAfterIMS()
  {
     std::string const compExt = CompressionExtension.substr(0, CompressionExtension.find(' '));
     if (_config->FindB("Acquire::GzipIndexes",false) && compExt == "gz")
        DestFile += ".gz";
  
 +   // copy FinalFile into partial/ so that we check the hash again
     string FinalFile = GetFinalFilename(RealURI, compExt);
 -   Rename(FinalFile, FileName);
     Decompression = true;
 -   Desc.URI = "copy:" + FileName;
 +   Desc.URI = "copy:" + FinalFile;
     QueueURI(Desc);
  }
 -                                                                      /*}}}*/
 +                                                                       /*}}}*/
  // AcqIndex::Done - Finished a fetch                                  /*{{{*/
  // ---------------------------------------------------------------------
  /* This goes through a number of states.. On the initial fetch the
     method could possibly return an alternate filename which points
     to the uncompressed version of the file. If this is so the file
     is copied into the partial directory. In all other cases the file
 -   is decompressed with a gzip uri. */
 +   is decompressed with a compressed uri. */
  void pkgAcqIndex::Done(string Message,unsigned long long Size,HashStringList const &Hashes,
                       pkgAcquire::MethodConfig *Cfg)
  {
 -   Item::Done(Message,Size,Hash,Cfg);
 +   Item::Done(Message,Size,Hashes,Cfg);
     std::string const compExt = CompressionExtension.substr(0, CompressionExtension.find(' '));
  
     if (Decompression == true)
     {
        if (ExpectedHashes.usable() && ExpectedHashes != Hashes)
        {
+          Desc.URI = RealURI;
         RenameOnError(HashSumMismatch);
         printHashSumComparision(RealURI, ExpectedHashes, Hashes);
 +         Failed(Message, Cfg);
           return;
        }
  
        /* Always verify the index file for correctness (all indexes must
         * have a Package field) (LP: #346386) (Closes: #627642) 
         */
 -      FileFd fd(DestFile, FileFd::ReadOnlyGzip);
 -      // Only test for correctness if the file is not empty (empty is ok)
 +      FileFd fd(DestFile, FileFd::ReadOnly, FileFd::Extension);
 +      // Only test for correctness if the content of the file is not empty
 +      // (empty is ok)
        if (fd.Size() > 0)
        {
           pkgTagSection sec;
           if (_error->PendingError() == true || tag.Step(sec) == false || sec.Exists("Package") == false)
           {
              RenameOnError(InvalidFormat);
 +            Failed(Message, Cfg);
              return;
           }
        }
         
 -      // Done, move it into position
 -      string FinalFile = GetFinalFilename(RealURI, compExt);
 -      Rename(DestFile,FinalFile);
 -      chmod(FinalFile.c_str(),0644);
 -
 -      /* We restore the original name to DestFile so that the clean operation
 -         will work OK */
 -      DestFile = _config->FindDir("Dir::State::lists") + "partial/";
 -      DestFile += URItoFileName(RealURI);
 -      if (_config->FindB("Acquire::GzipIndexes",false) && compExt == "gz")
 -         DestFile += ".gz";
 +      // FIXME: can we void the "Erase" bool here as its very non-local?
 +      std::string CompressedFile = _config->FindDir("Dir::State::lists") + "partial/";
 +      CompressedFile += URItoFileName(RealURI);
        // Remove the compressed version.
        if (Erase == true)
 -       unlink(DestFile.c_str());
 +       unlink(CompressedFile.c_str());
 +
 +      // Done, queue for rename on transaction finished
 +      PartialFile = DestFile;
 +      DestFile = GetFinalFilename(RealURI, compExt);
  
        return;
     }
 +   
 +   // FIXME: use the same method to find 
 +   // check the compressed hash too
 +   if(MetaKey != "" && Hashes.size() > 0)
 +   {
 +      indexRecords::checkSum *Record = MetaIndexParser->Lookup(MetaKey);
 +      if(Record && Record->Hashes.usable() && Hashes != Record->Hashes)
 +      {
 +         RenameOnError(HashSumMismatch);
 +         printHashSumComparision(RealURI, Record->Hashes, Hashes);
 +         Failed(Message, Cfg);
 +         return;
 +      }
 +   }
  
     Erase = false;
     Complete = true;
     string FileName = LookupTag(Message,"Alt-Filename");
     if (FileName.empty() == false)
     {
-       // The files timestamp matches
-       if (StringToBool(LookupTag(Message,"Alt-IMS-Hit"),false) == true)
-       {
-          ReverifyAfterIMS();
-        return;
-       }
        Decompression = true;
        Local = true;
        DestFile += ".decomp";
        ErrorText = "Method gave a blank filename";
     }
  
-    // The files timestamp matches
-    if (StringToBool(LookupTag(Message,"IMS-Hit"),false) == true)
-    {
-       ReverifyAfterIMS();
-       return;
-     }
     if (FileName == DestFile)
        Erase = true;
     else
        Local = true;
-    
+    // do not reverify cdrom sources as apt-cdrom may rewrite the Packages
+    // file when its doing the indexcopy
+    if (RealURI.substr(0,6) == "cdrom:" &&
+        StringToBool(LookupTag(Message,"IMS-Hit"),false) == true)
+       return;
+    // The files timestamp matches, for non-local URLs reverify the local
+    // file, for local file, uncompress again to ensure the hashsum is still
+    // matching the Release file
+    if (!Local && StringToBool(LookupTag(Message,"IMS-Hit"),false) == true)
+    {
 -      ReverifyAfterIMS(FileName);
++      ReverifyAfterIMS();
+       return;
+    }
     string decompProg;
  
-    // If we enable compressed indexes and already have gzip, keep it
-    if (_config->FindB("Acquire::GzipIndexes",false) && compExt == "gz" && !Local) {
-       // Done, queue for rename on transaction finished
-       PartialFile = DestFile;
-       DestFile = GetFinalFilename(RealURI, compExt);
+    // If we enable compressed indexes, queue for hash verification
+    if (_config->FindB("Acquire::GzipIndexes",false) && compExt == "gz" && !Local) 
+    {
+       DestFile = _config->FindDir("Dir::State::lists");
+       DestFile += URItoFileName(RealURI) + ".gz";
+       Decompression = true;
+       Desc.URI = "copy:" + FileName;
+       QueueURI(Desc);
        return;
      }
  
  /* The Translation file is added to the queue */
  pkgAcqIndexTrans::pkgAcqIndexTrans(pkgAcquire *Owner,
                            string URI,string URIDesc,string ShortDesc) 
 -  : pkgAcqIndex(Owner, URI, URIDesc, ShortDesc, HashStringList(), "")
 +  : pkgAcqIndex(Owner, URI, URIDesc, ShortDesc, HashStringList())
  {
  }
 -pkgAcqIndexTrans::pkgAcqIndexTrans(pkgAcquire *Owner, IndexTarget const * const Target,
 -                       HashStringList const &ExpectedHashes, indexRecords *MetaIndexParser)
 -  : pkgAcqIndex(Owner, Target, ExpectedHashes, MetaIndexParser)
 +                                                                      /*}}}*/
 +pkgAcqIndexTrans::pkgAcqIndexTrans(pkgAcquire *Owner, 
 +                                   pkgAcqMetaBase *TransactionManager, 
 +                                   IndexTarget const * const Target,
 +                                   HashStringList const &ExpectedHashes, 
 +                                   indexRecords *MetaIndexParser)
 +   : pkgAcqIndex(Owner, TransactionManager, Target, ExpectedHashes, MetaIndexParser)
  {
     // load the filesize
     indexRecords::checkSum *Record = MetaIndexParser->Lookup(string(Target->MetaKey));
@@@ -1221,6 -1283,9 +1229,9 @@@ string pkgAcqIndexTrans::Custom600Heade
     string Final = _config->FindDir("Dir::State::lists");
     Final += URItoFileName(RealURI);
  
+    if (_config->FindB("Acquire::GzipIndexes",false))
+       Final += ".gz";
     struct stat Buf;
     if (stat(Final.c_str(),&Buf) != 0)
        return "\nFail-Ignore: true\nIndex-File: true";
@@@ -1241,7 -1306,6 +1252,7 @@@ void pkgAcqIndexTrans::Failed(string Me
        return;
     }
  
 +   // FIXME: this is used often (e.g. in pkgAcqIndexTrans) so refactor
     if (Cnf->LocalOnly == true || 
         StringToBool(LookupTag(Message,"Transient-Failure"),false) == false)
     {      
     Item::Failed(Message,Cnf);
  }
                                                                        /*}}}*/
 -pkgAcqMetaSig::pkgAcqMetaSig(pkgAcquire *Owner,                               /*{{{*/
 +
 +void pkgAcqMetaBase::Add(Item *I)
 +{
 +   Transaction.push_back(I);
 +}
 +
 +void pkgAcqMetaBase::AbortTransaction()
 +{
 +   if(_config->FindB("Debug::Acquire::Transaction", false) == true)
 +      std::clog << "AbortTransaction: " << TransactionManager << std::endl;
 +
 +   for (std::vector<Item*>::iterator I = Transaction.begin();
 +        I != Transaction.end(); ++I)
 +   {
 +      if(_config->FindB("Debug::Acquire::Transaction", false) == true)
 +         std::clog << "  Cancel: " << (*I)->DestFile << std::endl;
 +      // the transaction will abort, so stop anything that is idle
 +      if ((*I)->Status == pkgAcquire::Item::StatIdle)
 +         (*I)->Status = pkgAcquire::Item::StatDone;
 +   }
 +}
 +                                                                      /*}}}*/
 +bool pkgAcqMetaBase::TransactionHasError()
 +{
 +   for (pkgAcquire::ItemIterator I = Transaction.begin();
 +        I != Transaction.end(); ++I)
 +      if((*I)->Status != pkgAcquire::Item::StatDone &&
 +         (*I)->Status != pkgAcquire::Item::StatIdle)
 +         return true;
 +
 +   return false;
 +}
 +// Acquire::CommitTransaction - Commit a transaction                  /*{{{*/
 +void pkgAcqMetaBase::CommitTransaction()
 +{
 +   if(_config->FindB("Debug::Acquire::Transaction", false) == true)
 +      std::clog << "CommitTransaction: " << this << std::endl;
 +
 +   // move new files into place *and* remove files that are not
 +   // part of the transaction but are still on disk
 +   for (std::vector<Item*>::iterator I = Transaction.begin();
 +        I != Transaction.end(); ++I)
 +   {
 +      if((*I)->PartialFile != "")
 +      {
 +         if(_config->FindB("Debug::Acquire::Transaction", false) == true)
 +            std::clog << "mv " 
 +                      << (*I)->PartialFile << " -> " 
 +                      <<  (*I)->DestFile << std::endl;
 +         Rename((*I)->PartialFile, (*I)->DestFile);
 +         chmod((*I)->DestFile.c_str(),0644);
 +      } else {
 +         if(_config->FindB("Debug::Acquire::Transaction", false) == true)
 +            std::clog << "rm " 
 +                      <<  (*I)->DestFile << std::endl;
 +         unlink((*I)->DestFile.c_str());
 +      }
 +      // mark that this transaction is finished
 +      (*I)->TransactionManager = 0;
 +   }
 +}
 +
 +                                                                       /*{{{*/
 +bool pkgAcqMetaBase::GenerateAuthWarning(const std::string &RealURI,
 +                                         const std::string &Message)
 +{
 +   string Final = _config->FindDir("Dir::State::lists") + URItoFileName(RealURI);
 +   
 +   if(FileExists(Final))
 +   {
 +      Status = StatTransientNetworkError;
 +      _error->Warning(_("An error occurred during the signature "
 +                        "verification. The repository is not updated "
 +                        "and the previous index files will be used. "
 +                        "GPG error: %s: %s\n"),
 +                      Desc.Description.c_str(),
 +                      LookupTag(Message,"Message").c_str());
 +      RunScripts("APT::Update::Auth-Failure");
 +      return true;
 +   } else if (LookupTag(Message,"Message").find("NODATA") != string::npos) {
 +      /* Invalid signature file, reject (LP: #346386) (Closes: #627642) */
 +      _error->Error(_("GPG error: %s: %s"),
 +                    Desc.Description.c_str(),
 +                    LookupTag(Message,"Message").c_str());
 +      Status = StatError;
 +      return true;
 +   } else {
 +      _error->Warning(_("GPG error: %s: %s"),
 +                      Desc.Description.c_str(),
 +                      LookupTag(Message,"Message").c_str());
 +   }
 +   // gpgv method failed 
 +   ReportMirrorFailure("GPGFailure");
 +   return false;
 +}
 +                                                                      /*}}}*/
 +
 +
 +pkgAcqMetaSig::pkgAcqMetaSig(pkgAcquire *Owner,                       /*{{{*/
 +                             pkgAcqMetaBase *TransactionManager,
                             string URI,string URIDesc,string ShortDesc,
 -                           string MetaIndexURI, string MetaIndexURIDesc,
 -                           string MetaIndexShortDesc,
 +                             string MetaIndexFile,
                             const vector<IndexTarget*>* IndexTargets,
                             indexRecords* MetaIndexParser) :
 -   Item(Owner, HashStringList()), RealURI(URI), MetaIndexURI(MetaIndexURI),
 -   MetaIndexURIDesc(MetaIndexURIDesc), MetaIndexShortDesc(MetaIndexShortDesc),
 -   MetaIndexParser(MetaIndexParser), IndexTargets(IndexTargets)
 +   pkgAcqMetaBase(Owner, HashStringList(), TransactionManager), RealURI(URI), 
 +   MetaIndexParser(MetaIndexParser), MetaIndexFile(MetaIndexFile),
 +   IndexTargets(IndexTargets), AuthPass(false), IMSHit(false)
  {
     DestFile = _config->FindDir("Dir::State::lists") + "partial/";
     DestFile += URItoFileName(URI);
     // partial download anyway
     unlink(DestFile.c_str());
  
 +   // set the TransactionManager
 +   if(_config->FindB("Debug::Acquire::Transaction", false) == true)
 +      std::clog << "New pkgAcqMetaSig with TransactionManager "
 +                << TransactionManager << std::endl;
 +
     // Create the item
     Desc.Description = URIDesc;
     Desc.Owner = this;
     Desc.ShortDesc = ShortDesc;
     Desc.URI = URI;
 -      
 -   string Final = _config->FindDir("Dir::State::lists");
 -   Final += URItoFileName(RealURI);
 -   if (RealFileExists(Final) == true)
 -   {
 -      // File was already in place.  It needs to be re-downloaded/verified
 -      // because Release might have changed, we do give it a different
 -      // name than DestFile because otherwise the http method will
 -      // send If-Range requests and there are too many broken servers
 -      // out there that do not understand them
 -      LastGoodSig = DestFile+".reverify";
 -      Rename(Final,LastGoodSig);
 -   }
 -
 -   // we expect the indextargets + one additional Release file
 -   ExpectedAdditionalItems = IndexTargets->size() + 1;
  
     QueueURI(Desc);
  }
                                                                        /*}}}*/
  pkgAcqMetaSig::~pkgAcqMetaSig()                                               /*{{{*/
  {
 -   // if the file was never queued undo file-changes done in the constructor
 -   if (QueueCounter == 1 && Status == StatIdle && FileSize == 0 && Complete == false &&
 -       LastGoodSig.empty() == false)
 -   {
 -      string const Final = _config->FindDir("Dir::State::lists") + URItoFileName(RealURI);
 -      if (RealFileExists(Final) == false && RealFileExists(LastGoodSig) == true)
 -       Rename(LastGoodSig, Final);
 -   }
 -
  }
                                                                        /*}}}*/
  // pkgAcqMetaSig::Custom600Headers - Insert custom request headers    /*{{{*/
  /* The only header we use is the last-modified header. */
  string pkgAcqMetaSig::Custom600Headers() const
  {
 +   string FinalFile = _config->FindDir("Dir::State::lists");
 +   FinalFile += URItoFileName(RealURI);
 +
     struct stat Buf;
 -   if (stat(LastGoodSig.c_str(),&Buf) != 0)
 +   if (stat(FinalFile.c_str(),&Buf) != 0)
        return "\nIndex-File: true";
  
     return "\nIndex-File: true\nLast-Modified: " + TimeRFC1123(Buf.st_mtime);
@@@ -1426,40 -1409,21 +1437,40 @@@ void pkgAcqMetaSig::Done(string Message
        return;
     }
  
 -   Complete = true;
 +   if(StringToBool(LookupTag(Message,"IMS-Hit"),false) == true)
 +      IMSHit = true;
  
 -   // at this point pkgAcqMetaIndex takes over
 -   ExpectedAdditionalItems = 0;
 +   // adjust paths if its a ims-hit
 +   if(IMSHit)
 +   {
 +      string FinalFile = _config->FindDir("Dir::State::lists");
 +      FinalFile += URItoFileName(RealURI);
 +         
 +      DestFile = PartialFile = FinalFile;
 +   }
  
 -   // put the last known good file back on i-m-s hit (it will
 -   // be re-verified again)
 -   // Else do nothing, we have the new file in DestFile then
 -   if(StringToBool(LookupTag(Message,"IMS-Hit"),false) == true)
 -      Rename(LastGoodSig, DestFile);
 +   // queue for verify
 +   if(AuthPass == false)
 +   {
 +      AuthPass = true;
 +      Desc.URI = "gpgv:" + DestFile;
 +      DestFile = MetaIndexFile;
 +      QueueURI(Desc);
 +      return;
 +   }
  
 -   // queue a pkgAcqMetaIndex to be verified against the sig we just retrieved
 -   new pkgAcqMetaIndex(Owner, MetaIndexURI, MetaIndexURIDesc, 
 -                     MetaIndexShortDesc,  DestFile, IndexTargets, 
 -                     MetaIndexParser);
 +   // queue to copy the file in place if it was not a ims hit, on ims
 +   // hit the file is already at the right place
 +   if(IMSHit == false)
 +   {
 +      PartialFile = _config->FindDir("Dir::State::lists") + "partial/";
 +      PartialFile += URItoFileName(RealURI);
 +      
 +      DestFile = _config->FindDir("Dir::State::lists");
 +      DestFile += URItoFileName(RealURI);
 +   }
 +
 +   Complete = true;
  
  }
                                                                        /*}}}*/
@@@ -1467,21 -1431,29 +1478,21 @@@ void pkgAcqMetaSig::Failed(string Messa
  {
     string Final = _config->FindDir("Dir::State::lists") + URItoFileName(RealURI);
  
 -   // at this point pkgAcqMetaIndex takes over
 -   ExpectedAdditionalItems = 0;
 +   // this ensures that any file in the lists/ dir is removed by the
 +   // transaction
 +   DestFile =  _config->FindDir("Dir::State::lists") + "partial/";
 +   DestFile += URItoFileName(RealURI);
 +   PartialFile = "";
  
 -   // if we get a network error we fail gracefully
 -   if(Status == StatTransientNetworkError)
 +   // FIXME: duplicated code from pkgAcqMetaIndex
 +   if (AuthPass == true)
     {
 -      Item::Failed(Message,Cnf);
 -      // move the sigfile back on transient network failures 
 -      if(FileExists(LastGoodSig))
 -       Rename(LastGoodSig,Final);
 -
 -      // set the status back to , Item::Failed likes to reset it
 -      Status = pkgAcquire::Item::StatTransientNetworkError;
 -      return;
 +      bool Stop = GenerateAuthWarning(RealURI, Message);
 +      if(Stop)
 +         return;
     }
  
 -   // Delete any existing sigfile when the acquire failed
 -   unlink(Final.c_str());
 -
 -   // queue a pkgAcqMetaIndex with no sigfile
 -   new pkgAcqMetaIndex(Owner, MetaIndexURI, MetaIndexURIDesc, MetaIndexShortDesc,
 -                     "", IndexTargets, MetaIndexParser);
 -
 +   // FIXME: this is used often (e.g. in pkgAcqIndexTrans) so refactor
     if (Cnf->LocalOnly == true || 
         StringToBool(LookupTag(Message,"Transient-Failure"),false) == false)
     {      
        Dequeue();
        return;
     }
 -   
     Item::Failed(Message,Cnf);
  }
                                                                        /*}}}*/
  pkgAcqMetaIndex::pkgAcqMetaIndex(pkgAcquire *Owner,                   /*{{{*/
 +                                 pkgAcqMetaBase *TransactionManager,
                                 string URI,string URIDesc,string ShortDesc,
 -                               string SigFile,
 +                                 string MetaIndexSigURI,string MetaIndexSigURIDesc, string MetaIndexSigShortDesc,
                                 const vector<IndexTarget*>* IndexTargets,
                                 indexRecords* MetaIndexParser) :
 -   Item(Owner, HashStringList()), RealURI(URI), SigFile(SigFile), IndexTargets(IndexTargets),
 -   MetaIndexParser(MetaIndexParser), AuthPass(false), IMSHit(false)
 +   pkgAcqMetaBase(Owner, HashStringList(), TransactionManager), RealURI(URI), IndexTargets(IndexTargets),
 +   MetaIndexParser(MetaIndexParser), AuthPass(false), IMSHit(false),
 +   MetaIndexSigURI(MetaIndexSigURI), MetaIndexSigURIDesc(MetaIndexSigURIDesc),
 +   MetaIndexSigShortDesc(MetaIndexSigShortDesc)
 +{
 +   if(TransactionManager == NULL)
 +   {
 +      this->TransactionManager = this;
 +      this->TransactionManager->Add(this);
 +   }
 +
 +   if(_config->FindB("Debug::Acquire::Transaction", false) == true)
 +      std::clog << "New pkgAcqMetaIndex with TransactionManager "
 +                << this->TransactionManager << std::endl;
 +
 +
 +   Init(URIDesc, ShortDesc);
 +}
 +                                                                      /*}}}*/
 +// pkgAcqMetaIndex::Init - Delayed constructor                         /*{{{*/
 +void pkgAcqMetaIndex::Init(std::string URIDesc, std::string ShortDesc)
  {
     DestFile = _config->FindDir("Dir::State::lists") + "partial/";
 -   DestFile += URItoFileName(URI);
 +   DestFile += URItoFileName(RealURI);
  
     // Create the item
     Desc.Description = URIDesc;
     Desc.Owner = this;
     Desc.ShortDesc = ShortDesc;
 -   Desc.URI = URI;
 +   Desc.URI = RealURI;
  
     // we expect more item
     ExpectedAdditionalItems = IndexTargets->size();
 -
     QueueURI(Desc);
  }
 -                                                                      /*}}}*/
  // pkgAcqMetaIndex::Custom600Headers - Insert custom request headers  /*{{{*/
  // ---------------------------------------------------------------------
  /* The only header we use is the last-modified header. */
@@@ -1575,12 -1530,25 +1586,12 @@@ void pkgAcqMetaIndex::Done(string Messa
  
        if (SigFile == "")
        {
 -         // There was no signature file, so we are finished.  Download
 -         // the indexes and do only hashsum verification if possible
 +         // load indexes, the signature will downloaded afterwards
           MetaIndexParser->Load(DestFile);
 -         QueueIndexes(false);
 +         QueueIndexes(true);
        }
        else
        {
 -         // FIXME: move this into pkgAcqMetaClearSig::Done on the next
 -         //        ABI break
 -
 -         // if we expect a ClearTextSignature (InRelase), ensure that
 -         // this is what we get and if not fail to queue a 
 -         // Release/Release.gpg, see #346386
 -         if (SigFile == DestFile && !StartsWithGPGClearTextSignature(DestFile))
 -         {
 -            Failed(Message, Cfg);
 -            return;
 -         }
 -
           // There was a signature file, so pass it to gpgv for
           // verification
           if (_config->FindB("Debug::pkgAcquire::Auth", false))
        FinalFile += URItoFileName(RealURI);
        if (SigFile == DestFile)
         SigFile = FinalFile;
 -      Rename(DestFile,FinalFile);
 -      chmod(FinalFile.c_str(),0644);
 +      // queue for copy in place
 +      PartialFile = DestFile;
        DestFile = FinalFile;
     }
  }
@@@ -1636,24 -1604,14 +1647,24 @@@ void pkgAcqMetaIndex::RetrievalDone(str
        if (SigFile == DestFile)
        {
         SigFile = FinalFile;
 +#if 0
         // constructor of pkgAcqMetaClearSig moved it out of the way,
         // now move it back in on IMS hit for the 'old' file
         string const OldClearSig = DestFile + ".reverify";
         if (RealFileExists(OldClearSig) == true)
            Rename(OldClearSig, FinalFile);
 +#endif
        }
        DestFile = FinalFile;
     }
 +
 +   // queue a signature
 +   if(SigFile != DestFile)
 +      new pkgAcqMetaSig(Owner, TransactionManager, 
 +                        MetaIndexSigURI, MetaIndexSigURIDesc,
 +                        MetaIndexSigShortDesc, DestFile, IndexTargets, 
 +                        MetaIndexParser);
 +
     Complete = true;
  }
                                                                        /*}}}*/
@@@ -1680,10 -1638,31 +1691,32 @@@ void pkgAcqMetaIndex::AuthDone(string M
        std::cerr << "Signature verification succeeded: "
                  << DestFile << std::endl;
  
+    // do not trust any previously unverified content that we may have
+    string LastGoodSigFile = _config->FindDir("Dir::State::lists").append("partial/").append(URItoFileName(RealURI));
+    if (DestFile != SigFile)
+       LastGoodSigFile.append(".gpg");
+    LastGoodSigFile.append(".reverify");
+    if(IMSHit == false && RealFileExists(LastGoodSigFile) == false)
+    {
+       for (vector <struct IndexTarget*>::const_iterator Target = IndexTargets->begin();
+            Target != IndexTargets->end();
+            ++Target)
+       {
+          // remove old indexes
+          std::string index = _config->FindDir("Dir::State::lists") +
+             URItoFileName((*Target)->URI);
+          unlink(index.c_str());
+          // and also old gzipindexes
+          index += ".gz";
+          unlink(index.c_str());
+       }
+    }
     // Download further indexes with verification
     QueueIndexes(true);
  
 +#if 0
     // is it a clearsigned MetaIndex file?
     if (DestFile == SigFile)
        return;
        URItoFileName(RealURI) + ".gpg";
     Rename(SigFile,VerifiedSigFile);
     chmod(VerifiedSigFile.c_str(),0644);
 +#endif
  }
                                                                        /*}}}*/
  void pkgAcqMetaIndex::QueueIndexes(bool verify)                               /*{{{*/
  {
 -#if 0
 -   /* Reject invalid, existing Release files (LP: #346386) (Closes: #627642)
 -    * FIXME: Disabled; it breaks unsigned repositories without hashes */
 -   if (!verify && FileExists(DestFile) && !MetaIndexParser->Load(DestFile))
 -   {
 -      Status = StatError;
 -      ErrorText = MetaIndexParser->ErrorText;
 -      return;
 -   }
 -#endif
     bool transInRelease = false;
     {
        std::vector<std::string> const keys = MetaIndexParser->MetaKeys();
  
        if ((*Target)->IsOptional() == true)
        {
 -       if ((*Target)->IsSubIndex() == true)
 -          new pkgAcqSubIndex(Owner, (*Target)->URI, (*Target)->Description,
 -                              (*Target)->ShortDesc, ExpectedIndexHashes);
 -       else if (transInRelease == false || Record != NULL || compressedAvailable == true)
 +       if (transInRelease == false || Record != NULL || compressedAvailable == true)
         {
            if (_config->FindB("Acquire::PDiffs",true) == true && transInRelease == true &&
                MetaIndexParser->Exists((*Target)->MetaKey + ".diff/Index") == true)
 -             new pkgAcqDiffIndex(Owner, *Target, ExpectedIndexHashes, MetaIndexParser);
 +             new pkgAcqDiffIndex(Owner, TransactionManager, *Target, ExpectedIndexHashes, MetaIndexParser);
            else
 -             new pkgAcqIndexTrans(Owner, *Target, ExpectedIndexHashes, MetaIndexParser);
 +             new pkgAcqIndexTrans(Owner, TransactionManager, *Target, ExpectedIndexHashes, MetaIndexParser);
         }
         continue;
        }
           instead, but passing the required info to it is to much hassle */
        if(_config->FindB("Acquire::PDiffs",true) == true && (verify == false ||
          MetaIndexParser->Exists((*Target)->MetaKey + ".diff/Index") == true))
 -       new pkgAcqDiffIndex(Owner, *Target, ExpectedIndexHashes, MetaIndexParser);
 +       new pkgAcqDiffIndex(Owner, TransactionManager, *Target, ExpectedIndexHashes, MetaIndexParser);
        else
 -       new pkgAcqIndex(Owner, *Target, ExpectedIndexHashes, MetaIndexParser);
 +       new pkgAcqIndex(Owner, TransactionManager, *Target, ExpectedIndexHashes, MetaIndexParser);
     }
  }
                                                                        /*}}}*/
@@@ -1862,16 -1853,44 +1895,16 @@@ bool pkgAcqMetaIndex::VerifyVendor(stri
  // pkgAcqMetaIndex::Failed - no Release file present or no signature file present     /*{{{*/
  // ---------------------------------------------------------------------
  /* */
 -void pkgAcqMetaIndex::Failed(string Message,pkgAcquire::MethodConfig * /*Cnf*/)
 +void pkgAcqMetaIndex::Failed(string Message,
 +                             pkgAcquire::MethodConfig * /*Cnf*/)
  {
 +   string Final = _config->FindDir("Dir::State::lists") + URItoFileName(RealURI);
 +
     if (AuthPass == true)
     {
 -      // gpgv method failed, if we have a good signature 
 -      string LastGoodSigFile = _config->FindDir("Dir::State::lists").append("partial/").append(URItoFileName(RealURI));
 -      if (DestFile != SigFile)
 -       LastGoodSigFile.append(".gpg");
 -      LastGoodSigFile.append(".reverify");
 -
 -      if(FileExists(LastGoodSigFile))
 -      {
 -       string VerifiedSigFile = _config->FindDir("Dir::State::lists") + URItoFileName(RealURI);
 -       if (DestFile != SigFile)
 -          VerifiedSigFile.append(".gpg");
 -       Rename(LastGoodSigFile, VerifiedSigFile);
 -       Status = StatTransientNetworkError;
 -       _error->Warning(_("An error occurred during the signature "
 -                         "verification. The repository is not updated "
 -                         "and the previous index files will be used. "
 -                         "GPG error: %s: %s\n"),
 -                       Desc.Description.c_str(),
 -                       LookupTag(Message,"Message").c_str());
 -       RunScripts("APT::Update::Auth-Failure");
 -       return;
 -      } else if (LookupTag(Message,"Message").find("NODATA") != string::npos) {
 -       /* Invalid signature file, reject (LP: #346386) (Closes: #627642) */
 -       _error->Error(_("GPG error: %s: %s"),
 -                       Desc.Description.c_str(),
 -                       LookupTag(Message,"Message").c_str());
 -       return;
 -      } else {
 -       _error->Warning(_("GPG error: %s: %s"),
 -                       Desc.Description.c_str(),
 -                       LookupTag(Message,"Message").c_str());
 -      }
 -      // gpgv method failed 
 -      ReportMirrorFailure("GPGFailure");
 +      bool Stop = GenerateAuthWarning(RealURI, Message);
 +      if(Stop)
 +         return;
     }
  
     /* Always move the meta index, even if gpgv failed. This ensures
                                       "Release");
         SigFile = FinalFile;
        }
 -      Rename(DestFile,FinalFile);
 -      chmod(FinalFile.c_str(),0644);
  
 +      // Done, queue for rename on transaction finished
 +      PartialFile = DestFile;
        DestFile = FinalFile;
     }
  
     QueueIndexes(false);
  }
                                                                        /*}}}*/
 +
 +void pkgAcqMetaIndex::Finished()
 +{
 +   if(_config->FindB("Debug::Acquire::Transaction", false) == true)
 +      std::clog << "Finished: " << DestFile <<std::endl;
 +   if(TransactionManager != NULL &&
 +      TransactionManager->TransactionHasError() == false)
 +      TransactionManager->CommitTransaction();
 +}
 +
 +
  pkgAcqMetaClearSig::pkgAcqMetaClearSig(pkgAcquire *Owner,             /*{{{*/
                string const &URI, string const &URIDesc, string const &ShortDesc,
                string const &MetaIndexURI, string const &MetaIndexURIDesc, string const &MetaIndexShortDesc,
                string const &MetaSigURI, string const &MetaSigURIDesc, string const &MetaSigShortDesc,
                const vector<IndexTarget*>* IndexTargets,
                indexRecords* MetaIndexParser) :
 -      pkgAcqMetaIndex(Owner, URI, URIDesc, ShortDesc, "", IndexTargets, MetaIndexParser),
 -      MetaIndexURI(MetaIndexURI), MetaIndexURIDesc(MetaIndexURIDesc), MetaIndexShortDesc(MetaIndexShortDesc),
 -      MetaSigURI(MetaSigURI), MetaSigURIDesc(MetaSigURIDesc), MetaSigShortDesc(MetaSigShortDesc)
 +   pkgAcqMetaIndex(Owner, NULL, URI, URIDesc, ShortDesc, MetaSigURI, MetaSigURIDesc,MetaSigShortDesc, IndexTargets, MetaIndexParser),
 +       MetaIndexURI(MetaIndexURI), MetaIndexURIDesc(MetaIndexURIDesc), MetaIndexShortDesc(MetaIndexShortDesc),
 +       MetaSigURI(MetaSigURI), MetaSigURIDesc(MetaSigURIDesc), MetaSigShortDesc(MetaSigShortDesc)
  {
     SigFile = DestFile;
  
     // index targets + (worst case:) Release/Release.gpg
     ExpectedAdditionalItems = IndexTargets->size() + 2;
  
 -
 +#if 0
     // keep the old InRelease around in case of transistent network errors
     string const Final = _config->FindDir("Dir::State::lists") + URItoFileName(RealURI);
     if (RealFileExists(Final) == true)
        string const LastGoodSig = DestFile + ".reverify";
        Rename(Final,LastGoodSig);
     }
 +#endif
  }
                                                                        /*}}}*/
  pkgAcqMetaClearSig::~pkgAcqMetaClearSig()                             /*{{{*/
  {
 +#if 0
     // if the file was never queued undo file-changes done in the constructor
     if (QueueCounter == 1 && Status == StatIdle && FileSize == 0 && Complete == false)
     {
        if (RealFileExists(Final) == false && RealFileExists(LastGoodSig) == true)
         Rename(LastGoodSig, Final);
     }
 +#endif
  }
                                                                        /*}}}*/
  // pkgAcqMetaClearSig::Custom600Headers - Insert custom request headers       /*{{{*/
@@@ -1961,6 -1966,7 +1994,6 @@@ string pkgAcqMetaClearSig::Custom600Hea
     struct stat Buf;
     if (stat(Final.c_str(),&Buf) != 0)
     {
 -      Final = DestFile + ".reverify";
        if (stat(Final.c_str(),&Buf) != 0)
         return "\nIndex-File: true\nFail-Ignore: true\n";
     }
     return "\nIndex-File: true\nFail-Ignore: true\nLast-Modified: " + TimeRFC1123(Buf.st_mtime);
  }
                                                                        /*}}}*/
 +// pkgAcqMetaClearSig::Done - We got a file                           /*{{{*/
 +// ---------------------------------------------------------------------
 +void pkgAcqMetaClearSig::Done(std::string Message,unsigned long long Size, 
 +                              HashStringList const &Hashes,
 +                              pkgAcquire::MethodConfig *Cnf)
 +{
 +   // if we expect a ClearTextSignature (InRelase), ensure that
 +   // this is what we get and if not fail to queue a 
 +   // Release/Release.gpg, see #346386
 +   if (FileExists(DestFile) && !StartsWithGPGClearTextSignature(DestFile))
 +   {
 +      pkgAcquire::Item::Failed(Message, Cnf);
 +      ErrorText = _("Does not start with a cleartext signature");
 +      return;
 +   }
 +   pkgAcqMetaIndex::Done(Message, Size, Hashes, Cnf);
 +}
 +                                                                      /*}}}*/
  void pkgAcqMetaClearSig::Failed(string Message,pkgAcquire::MethodConfig *Cnf) /*{{{*/
  {
     // we failed, we will not get additional items from this method
  
     if (AuthPass == false)
     {
 -      // Remove the 'old' InRelease file if we try Release.gpg now as otherwise
 -      // the file will stay around and gives a false-auth impression (CVE-2012-0214)
 +      // Queue the 'old' InRelease file for removal if we try Release.gpg
 +      // as otherwise the file will stay around and gives a false-auth
 +      // impression (CVE-2012-0214)
        string FinalFile = _config->FindDir("Dir::State::lists");
        FinalFile.append(URItoFileName(RealURI));
 -      if (FileExists(FinalFile))
 -       unlink(FinalFile.c_str());
 +      PartialFile = "";
 +      DestFile = FinalFile;
  
 -      new pkgAcqMetaSig(Owner,
 -                      MetaSigURI, MetaSigURIDesc, MetaSigShortDesc,
 +      new pkgAcqMetaIndex(Owner, TransactionManager,
                        MetaIndexURI, MetaIndexURIDesc, MetaIndexShortDesc,
 +                      MetaSigURI, MetaSigURIDesc, MetaSigShortDesc,
                        IndexTargets, MetaIndexParser);
        if (Cnf->LocalOnly == true ||
          StringToBool(LookupTag(Message, "Transient-Failure"), false) == false)
diff --combined apt-pkg/acquire-item.h
index 0741ae60d3d8cae61a1a74e4d857aa87323f4d75,c027a276405e98e1d04cb76b546408cdbcb5709e..3c522f66ed6f62e026cfec10b101e10a3ef17384
@@@ -47,7 -47,6 +47,7 @@@ class indexRecords
  class pkgRecords;
  class pkgSourceList;
  class IndexTarget;
 +class pkgAcqMetaBase;
  
  /** \brief Represents the process by which a pkgAcquire object should {{{
   *  retrieve a file or a collection of files.
@@@ -63,8 -62,6 +63,8 @@@
   */
  class pkgAcquire::Item : public WeakPointable
  {  
 +   void *d;
 +
     protected:
     
     /** \brief The acquire object with which this item is associated. */
         /** \brief The item was could not be downloaded because of 
        *  a transient network error (e.g. network down)
        */
 -       StatTransientNetworkError
 +       StatTransientNetworkError,
       } Status;
  
     /** \brief Contains a textual description of the error encountered
      */
     unsigned int QueueCounter;
  
 +   /** \brief TransactionManager */
 +   pkgAcqMetaBase *TransactionManager;
 +
     /** \brief The number of additional fetch items that are expected
      *  once this item is done.
      *
      */
     std::string DestFile;
  
 +   /** \brief storge name until a transaction is finished */
 +   std::string PartialFile;
 +
     /** \brief Invoked by the acquire worker when the object couldn't
      *  be fetched.
      *
      *  \param ExpectedHashes of the file represented by this item
      */
     Item(pkgAcquire *Owner,
 -        HashStringList const &ExpectedHashes=HashStringList());
 +        HashStringList const &ExpectedHashes=HashStringList(),
 +        pkgAcqMetaBase *TransactionManager=NULL);
  
     /** \brief Remove this item from its owner's queue by invoking
      *  pkgAcquire::Remove.
@@@ -340,206 -330,62 +340,206 @@@ struct DiffInfo 
     unsigned long size;
  };
                                                                        /*}}}*/
 -/** \brief An item that is responsible for fetching a SubIndex                {{{
 - *
 - *  The MetaIndex file includes only records for important indexes
 - *  and records for these SubIndex files so these can carry records
 - *  for addition files like PDiffs and Translations
 - */
 -class pkgAcqSubIndex : public pkgAcquire::Item
 +                                                                      /*}}}*/
 +
 +class pkgAcqMetaBase  : public pkgAcquire::Item
  {
 +   void *d;
 +
   protected:
 -   /** \brief If \b true, debugging information will be written to std::clog. */
 -   bool Debug;
 +   std::vector<Item*> Transaction;
  
   public:
 -   // Specialized action members
 -   virtual void Failed(std::string Message,pkgAcquire::MethodConfig *Cnf);
 -   virtual void Done(std::string Message,unsigned long long Size, HashStringList const &Hashes,
 -                   pkgAcquire::MethodConfig *Cnf);
 -   virtual std::string DescURI() const {return Desc.URI;};
 -   virtual std::string Custom600Headers() const;
 -   virtual bool ParseIndex(std::string const &IndexFile);
 +   // transaction code
 +   void Add(Item *I);
 +   void AbortTransaction();
 +   bool TransactionHasError() APT_PURE;
 +   void CommitTransaction();
 +
 +   // helper for the signature warning
 +   bool GenerateAuthWarning(const std::string &RealURI,
 +                            const std::string &Message);
 +
 +
 +   pkgAcqMetaBase(pkgAcquire *Owner,
 +                  HashStringList const &ExpectedHashes=HashStringList(),
 +                  pkgAcqMetaBase *TransactionManager=NULL)
 +      : Item(Owner, ExpectedHashes, TransactionManager) {};
 +};
  
 -   /** \brief Create a new pkgAcqSubIndex.
 +
 +/** \brief An item that is responsible for downloading the meta-index {{{
 + *  file (i.e., Release) itself and verifying its signature.
 + *
 + *  Once the download and verification are complete, the downloads of
 + *  the individual index files are queued up using pkgAcqDiffIndex.
 + *  If the meta-index file had a valid signature, the expected hashsums
 + *  of the index files will be the md5sums listed in the meta-index;
 + *  otherwise, the expected hashsums will be "" (causing the
 + *  authentication of the index files to be bypassed).
 + */
 +class pkgAcqMetaIndex : public pkgAcqMetaBase
 +{
 +   void *d;
 +
 +   protected:
 +   /** \brief The URI that is actually being downloaded; never
 +    *  modified by pkgAcqMetaIndex.
 +    */
 +   std::string RealURI;
 +
 +   /** \brief The file in which the signature for this index was stored.
      *
 -    *  \param Owner The Acquire object that owns this item.
 +    *  If empty, the signature and the md5sums of the individual
 +    *  indices will not be checked.
 +    */
 +   std::string SigFile;
 +
 +   /** \brief The index files to download. */
 +   const std::vector<IndexTarget*>* IndexTargets;
 +
 +   /** \brief The parser for the meta-index file. */
 +   indexRecords* MetaIndexParser;
 +
 +   /** \brief If \b true, the index's signature is currently being verified.
 +    */
 +   bool AuthPass;
 +   // required to deal gracefully with problems caused by incorrect ims hits
 +   bool IMSHit; 
 +
 +   /** \brief Check that the release file is a release file for the
 +    *  correct distribution.
      *
 -    *  \param URI The URI of the list file to download.
 +    *  \return \b true if no fatal errors were encountered.
 +    */
 +   bool VerifyVendor(std::string Message);
 +
 +   /** \brief Called when a file is finished being retrieved.
      *
 -    *  \param URIDesc A long description of the list file to download.
 +    *  If the file was not downloaded to DestFile, a copy process is
 +    *  set up to copy it to DestFile; otherwise, Complete is set to \b
 +    *  true and the file is moved to its final location.
      *
 -    *  \param ShortDesc A short description of the list file to download.
 +    *  \param Message The message block received from the fetch
 +    *  subprocess.
 +    */
 +   void RetrievalDone(std::string Message);
 +
 +   /** \brief Called when authentication succeeded.
      *
 -    *  \param ExpectedHashes The list file's hashsums which are expected.
 +    *  Sanity-checks the authenticated file, queues up the individual
 +    *  index files for download, and saves the signature in the lists
 +    *  directory next to the authenticated list file.
 +    *
 +    *  \param Message The message block received from the fetch
 +    *  subprocess.
 +    */
 +   void AuthDone(std::string Message);
 +
 +   /** \brief Starts downloading the individual index files.
 +    *
 +    *  \param verify If \b true, only indices whose expected hashsum
 +    *  can be determined from the meta-index will be downloaded, and
 +    *  the hashsums of indices will be checked (reporting
 +    *  #StatAuthError if there is a mismatch).  If verify is \b false,
 +    *  no hashsum checking will be performed.
      */
 -   pkgAcqSubIndex(pkgAcquire *Owner, std::string const &URI,std::string const &URIDesc,
 -                 std::string const &ShortDesc, HashStringList const &ExpectedHashes);
 +   void QueueIndexes(bool verify);
 +
 +   /** \brief The URI of the meta-index file for the detached signature */
 +   std::string MetaIndexSigURI;
 +
 +   /** \brief A "URI-style" description of the meta-index file */
 +   std::string MetaIndexSigURIDesc;
 +
 +   /** \brief A brief description of the meta-index file */
 +   std::string MetaIndexSigShortDesc;
 +
 +   /** \brief delayed constructor */
 +   void Init(std::string URIDesc, std::string ShortDesc);
 +   
 +   public:
 +   
 +   // Specialized action members
 +   virtual void Failed(std::string Message,pkgAcquire::MethodConfig *Cnf);
 +   virtual void Done(std::string Message,unsigned long long Size, HashStringList const &Hashes,
 +                   pkgAcquire::MethodConfig *Cnf);
 +   virtual std::string Custom600Headers() const;
 +   virtual std::string DescURI() const {return RealURI; };
 +   virtual void Finished();
 +
 +   /** \brief Create a new pkgAcqMetaIndex. */
 +   pkgAcqMetaIndex(pkgAcquire *Owner,
 +                   pkgAcqMetaBase *TransactionManager,
 +                 std::string URI,std::string URIDesc, std::string ShortDesc,
 +                   std::string MetaIndexSigURI, std::string MetaIndexSigURIDesc, std::string MetaIndexSigShortDesc,
 +                 const std::vector<IndexTarget*>* IndexTargets,
 +                 indexRecords* MetaIndexParser);
 +};
 +                                                                      /*}}}*/
 +/** \brief An item repsonsible for downloading clearsigned metaindexes        {{{*/
 +class pkgAcqMetaClearSig : public pkgAcqMetaIndex
 +{
 +   void *d;
 +
 +   /** \brief The URI of the meta-index file for the detached signature */
 +   std::string MetaIndexURI;
 +
 +   /** \brief A "URI-style" description of the meta-index file */
 +   std::string MetaIndexURIDesc;
 +
 +   /** \brief A brief description of the meta-index file */
 +   std::string MetaIndexShortDesc;
 +
 +   /** \brief The URI of the detached meta-signature file if the clearsigned one failed. */
 +   std::string MetaSigURI;
 +
 +   /** \brief A "URI-style" description of the meta-signature file */
 +   std::string MetaSigURIDesc;
 +
 +   /** \brief A brief description of the meta-signature file */
 +   std::string MetaSigShortDesc;
 +
 +public:
 +   virtual void Failed(std::string Message,pkgAcquire::MethodConfig *Cnf);
 +   virtual std::string Custom600Headers() const;
 +   virtual void Done(std::string Message,unsigned long long Size, HashStringList const &Hashes,
 +                   pkgAcquire::MethodConfig *Cnf);
 +
 +   /** \brief Create a new pkgAcqMetaClearSig. */
 +   pkgAcqMetaClearSig(pkgAcquire *Owner,
 +              std::string const &URI, std::string const &URIDesc, std::string const &ShortDesc,
 +              std::string const &MetaIndexURI, std::string const &MetaIndexURIDesc, std::string const &MetaIndexShortDesc,
 +              std::string const &MetaSigURI, std::string const &MetaSigURIDesc, std::string const &MetaSigShortDesc,
 +              const std::vector<IndexTarget*>* IndexTargets,
 +              indexRecords* MetaIndexParser);
 +   virtual ~pkgAcqMetaClearSig();
  };
                                                                        /*}}}*/
  
 +
  /** \brief Common base class for all classes that deal with fetching  {{{
             indexes
   */
  class pkgAcqBaseIndex : public pkgAcquire::Item
  {
 +   void *d;
 +
   protected:
     /** \brief Pointer to the IndexTarget data
      */
     const struct IndexTarget * Target;
     indexRecords *MetaIndexParser;
 +   /** \brief The MetaIndex Key */
 +   std::string MetaKey;
  
     pkgAcqBaseIndex(pkgAcquire *Owner,
 +                   pkgAcqMetaBase *TransactionManager,
                     struct IndexTarget const * const Target,
                     HashStringList const &ExpectedHashes,
                     indexRecords *MetaIndexParser)
 -      : Item(Owner, ExpectedHashes), Target(Target), 
 +      : Item(Owner, ExpectedHashes, TransactionManager), Target(Target), 
          MetaIndexParser(MetaIndexParser) {};
 -
  };
                                                                        /*}}}*/
  /** \brief An item that is responsible for fetching an index file of  {{{
   */
  class pkgAcqDiffIndex : public pkgAcqBaseIndex
  {
 +   void *d;
 +
   protected:
     /** \brief If \b true, debugging information will be written to std::clog. */
     bool Debug;
      *  \param ExpectedHashes The list file's hashsums which are expected.
      */
     pkgAcqDiffIndex(pkgAcquire *Owner,
 +                   pkgAcqMetaBase *TransactionManager,
                     struct IndexTarget const * const Target,
                     HashStringList const &ExpectedHashes,
                     indexRecords *MetaIndexParser);
   */
  class pkgAcqIndexMergeDiffs : public pkgAcqBaseIndex
  {
 +   void *d;
 +
     protected:
  
     /** \brief If \b true, debugging output will be written to
      *  check if it was the last one to complete the download step
      */
     pkgAcqIndexMergeDiffs(pkgAcquire *Owner,
 +                         pkgAcqMetaBase *TransactionManager,
                           struct IndexTarget const * const Target,
                           HashStringList const &ExpectedHash,
                           indexRecords *MetaIndexParser,
   */
  class pkgAcqIndexDiffs : public pkgAcqBaseIndex
  {
 +   void *d;
 +
     private:
  
     /** \brief Queue up the next diff download.
      *  that depends on it.
      */
     pkgAcqIndexDiffs(pkgAcquire *Owner,
 +                    pkgAcqMetaBase *TransactionManager,
                      struct IndexTarget const * const Target,
                      HashStringList const &ExpectedHash,
                      indexRecords *MetaIndexParser,
   */
  class pkgAcqIndex : public pkgAcqBaseIndex
  {
 +   void *d;
 +
     protected:
  
     /** \brief If \b true, the index file has been decompressed. */
      */
     bool Erase;
  
 +   // FIXME:
     // Unused, used to be used to verify that "Packages: " header was there
     bool __DELME_ON_NEXT_ABI_BREAK_Verify;
  
      */
     std::string CompressionExtension;
  
     /** \brief Do the changes needed to fetch via AptByHash (if needed) */
     void InitByHashIfNeeded(const std::string MetaKey);
  
 +   /** \brief Auto select the right compression to use */
 +   void AutoSelectCompression();
 +
     /** \brief Get the full pathname of the final file for the given URI
      */
     std::string GetFinalFilename(std::string const &URI,
                                  std::string const &compExt);
  
     /** \brief Schedule file for verification after a IMS hit */
 -   void ReverifyAfterIMS(std::string const &FileName);
 +   void ReverifyAfterIMS();
  
     public:
     
      *  fallback is ".gz" or none.
      */
     pkgAcqIndex(pkgAcquire *Owner,std::string URI,std::string URIDesc,
 -             std::string ShortDesc, HashStringList const &ExpectedHashes,
 -             std::string compressExt="");
 -   pkgAcqIndex(pkgAcquire *Owner,
 +             std::string ShortDesc, HashStringList const &ExpectedHashes);
 +   pkgAcqIndex(pkgAcquire *Owner, pkgAcqMetaBase *TransactionManager,
                 IndexTarget const * const Target,
                 HashStringList const &ExpectedHash,
                 indexRecords *MetaIndexParser);
 +               
     void Init(std::string const &URI, std::string const &URIDesc,
               std::string const &ShortDesc);
  };
   */
  class pkgAcqIndexTrans : public pkgAcqIndex
  {
 +   void *d;
 +
     public:
    
     virtual void Failed(std::string Message,pkgAcquire::MethodConfig *Cnf);
      *
      *  \param ShortDesc A brief description of this index file.
      */
 -   pkgAcqIndexTrans(pkgAcquire *Owner,std::string URI,std::string URIDesc,
 +   pkgAcqIndexTrans(pkgAcquire *Owner,
 +                    std::string URI,std::string URIDesc,
                    std::string ShortDesc);
 -   pkgAcqIndexTrans(pkgAcquire *Owner, IndexTarget const * const Target,
 -                  HashStringList const &ExpectedHashes, indexRecords *MetaIndexParser);
 +   pkgAcqIndexTrans(pkgAcquire *Owner,
 +                    pkgAcqMetaBase *TransactionManager,
 +                    IndexTarget const * const Target,
 +                    HashStringList const &ExpectedHashes,
 +                    indexRecords *MetaIndexParser);
  };
                                                                        /*}}}*/
  /** \brief Information about an index file. */                                /*{{{*/
  class IndexTarget
  {
 +   void *d;
 +
   public:
     /** \brief A URI from which the index file can be downloaded. */
     std::string URI;
     virtual bool IsOptional() const {
        return false;
     }
 -   virtual bool IsSubIndex() const {
 -      return false;
 -   }
  };
                                                                        /*}}}*/
  /** \brief Information about an optional index file. */                       /*{{{*/
  class OptionalIndexTarget : public IndexTarget
  {
 +   void *d;
 +
     virtual bool IsOptional() const {
        return true;
     }
  };
                                                                        /*}}}*/
 -/** \brief Information about an subindex index file. */                       /*{{{*/
 -class SubIndexTarget : public IndexTarget
 -{
 -   virtual bool IsSubIndex() const {
 -      return true;
 -   }
 -};
 -                                                                      /*}}}*/
 -/** \brief Information about an subindex index file. */                       /*{{{*/
 -class OptionalSubIndexTarget : public OptionalIndexTarget
 -{
 -   virtual bool IsSubIndex() const {
 -      return true;
 -   }
 -};
 -                                                                      /*}}}*/
  
  /** \brief An acquire item that downloads the detached signature      {{{
   *  of a meta-index (Release) file, then queues up the release
   *
   *  \sa pkgAcqMetaIndex
   */
 -class pkgAcqMetaSig : public pkgAcquire::Item
 +class pkgAcqMetaSig : public pkgAcqMetaBase
  {
 +   void *d;
 +
     protected:
     /** \brief The last good signature file */
     std::string LastGoodSig;
      */
     std::string RealURI;
  
 -   /** \brief The URI of the meta-index file to be fetched after the signature. */
 -   std::string MetaIndexURI;
 -
 -   /** \brief A "URI-style" description of the meta-index file to be
 -    *  fetched after the signature.
 -    */
 -   std::string MetaIndexURIDesc;
 -
 -   /** \brief A brief description of the meta-index file to be fetched
 -    *  after the signature.
 -    */
 -   std::string MetaIndexShortDesc;
 -
     /** \brief A package-system-specific parser for the meta-index file. */
     indexRecords* MetaIndexParser;
  
 +   /** \brief The file we need to verify */
 +   std::string MetaIndexFile;
 +
     /** \brief The index files which should be looked up in the meta-index
      *  and then downloaded.
      *
      */
     const std::vector<IndexTarget*>* IndexTargets;
  
 +   /** \brief If we are in fetching or download state */
 +   bool AuthPass;
 +
 +   /** \brief Was this file already on disk */
 +   bool IMSHit;
 +
     public:
     
     // Specialized action members
     virtual std::string DescURI() const {return RealURI; };
  
     /** \brief Create a new pkgAcqMetaSig. */
 -   pkgAcqMetaSig(pkgAcquire *Owner,std::string URI,std::string URIDesc, std::string ShortDesc,
 -               std::string MetaIndexURI, std::string MetaIndexURIDesc, std::string MetaIndexShortDesc,
 +   pkgAcqMetaSig(pkgAcquire *Owner,
 +                 pkgAcqMetaBase *TransactionManager,
 +                 std::string URI,std::string URIDesc, std::string ShortDesc,
 +                 std::string MetaIndexFile,
                 const std::vector<IndexTarget*>* IndexTargets,
                 indexRecords* MetaIndexParser);
     virtual ~pkgAcqMetaSig();
  };
                                                                        /*}}}*/
 -/** \brief An item that is responsible for downloading the meta-index {{{
 - *  file (i.e., Release) itself and verifying its signature.
 - *
 - *  Once the download and verification are complete, the downloads of
 - *  the individual index files are queued up using pkgAcqDiffIndex.
 - *  If the meta-index file had a valid signature, the expected hashsums
 - *  of the index files will be the md5sums listed in the meta-index;
 - *  otherwise, the expected hashsums will be "" (causing the
 - *  authentication of the index files to be bypassed).
 - */
 -class pkgAcqMetaIndex : public pkgAcquire::Item
 -{
 -   protected:
 -   /** \brief The URI that is actually being downloaded; never
 -    *  modified by pkgAcqMetaIndex.
 -    */
 -   std::string RealURI;
 -
 -   /** \brief The file in which the signature for this index was stored.
 -    *
 -    *  If empty, the signature and the md5sums of the individual
 -    *  indices will not be checked.
 -    */
 -   std::string SigFile;
 -
 -   /** \brief The index files to download. */
 -   const std::vector<IndexTarget*>* IndexTargets;
 -
 -   /** \brief The parser for the meta-index file. */
 -   indexRecords* MetaIndexParser;
 -
 -   /** \brief If \b true, the index's signature is currently being verified.
 -    */
 -   bool AuthPass;
 -   // required to deal gracefully with problems caused by incorrect ims hits
 -   bool IMSHit; 
 -
 -   /** \brief Check that the release file is a release file for the
 -    *  correct distribution.
 -    *
 -    *  \return \b true if no fatal errors were encountered.
 -    */
 -   bool VerifyVendor(std::string Message);
 -
 -   /** \brief Called when a file is finished being retrieved.
 -    *
 -    *  If the file was not downloaded to DestFile, a copy process is
 -    *  set up to copy it to DestFile; otherwise, Complete is set to \b
 -    *  true and the file is moved to its final location.
 -    *
 -    *  \param Message The message block received from the fetch
 -    *  subprocess.
 -    */
 -   void RetrievalDone(std::string Message);
 -
 -   /** \brief Called when authentication succeeded.
 -    *
 -    *  Sanity-checks the authenticated file, queues up the individual
 -    *  index files for download, and saves the signature in the lists
 -    *  directory next to the authenticated list file.
 -    *
 -    *  \param Message The message block received from the fetch
 -    *  subprocess.
 -    */
 -   void AuthDone(std::string Message);
 -
 -   /** \brief Starts downloading the individual index files.
 -    *
 -    *  \param verify If \b true, only indices whose expected hashsum
 -    *  can be determined from the meta-index will be downloaded, and
 -    *  the hashsums of indices will be checked (reporting
 -    *  #StatAuthError if there is a mismatch).  If verify is \b false,
 -    *  no hashsum checking will be performed.
 -    */
 -   void QueueIndexes(bool verify);
 -   
 -   public:
 -   
 -   // Specialized action members
 -   virtual void Failed(std::string Message,pkgAcquire::MethodConfig *Cnf);
 -   virtual void Done(std::string Message,unsigned long long Size, HashStringList const &Hashes,
 -                   pkgAcquire::MethodConfig *Cnf);
 -   virtual std::string Custom600Headers() const;
 -   virtual std::string DescURI() const {return RealURI; };
 -
 -   /** \brief Create a new pkgAcqMetaIndex. */
 -   pkgAcqMetaIndex(pkgAcquire *Owner,
 -                 std::string URI,std::string URIDesc, std::string ShortDesc,
 -                 std::string SigFile,
 -                 const std::vector<IndexTarget*>* IndexTargets,
 -                 indexRecords* MetaIndexParser);
 -};
 -                                                                      /*}}}*/
 -/** \brief An item repsonsible for downloading clearsigned metaindexes        {{{*/
 -class pkgAcqMetaClearSig : public pkgAcqMetaIndex
 -{
 -   /** \brief The URI of the meta-index file for the detached signature */
 -   std::string MetaIndexURI;
 -
 -   /** \brief A "URI-style" description of the meta-index file */
 -   std::string MetaIndexURIDesc;
 -
 -   /** \brief A brief description of the meta-index file */
 -   std::string MetaIndexShortDesc;
 -
 -   /** \brief The URI of the detached meta-signature file if the clearsigned one failed. */
 -   std::string MetaSigURI;
 -
 -   /** \brief A "URI-style" description of the meta-signature file */
 -   std::string MetaSigURIDesc;
 -
 -   /** \brief A brief description of the meta-signature file */
 -   std::string MetaSigShortDesc;
 -
 -public:
 -   void Failed(std::string Message,pkgAcquire::MethodConfig *Cnf);
 -   virtual std::string Custom600Headers() const;
 -
 -   /** \brief Create a new pkgAcqMetaClearSig. */
 -   pkgAcqMetaClearSig(pkgAcquire *Owner,
 -              std::string const &URI, std::string const &URIDesc, std::string const &ShortDesc,
 -              std::string const &MetaIndexURI, std::string const &MetaIndexURIDesc, std::string const &MetaIndexShortDesc,
 -              std::string const &MetaSigURI, std::string const &MetaSigURIDesc, std::string const &MetaSigShortDesc,
 -              const std::vector<IndexTarget*>* IndexTargets,
 -              indexRecords* MetaIndexParser);
 -   virtual ~pkgAcqMetaClearSig();
 -};
 -                                                                      /*}}}*/
  /** \brief An item that is responsible for fetching a package file.   {{{
   *
   *  If the package file already exists in the cache, nothing will be
   */
  class pkgAcqArchive : public pkgAcquire::Item
  {
 +   void *d;
 +
     protected:
     /** \brief The package version being fetched. */
     pkgCache::VerIterator Version;
   */
  class pkgAcqFile : public pkgAcquire::Item
  {
 +   void *d;
 +
     /** \brief How many times to retry the download, set from
      *  Acquire::Retries.
      */
diff --combined methods/copy.cc
index 8c797ff1fd6a183fd9aa0a59a55697bb241dad84,b78053d364724bba2030206a1e417be4eee4b068..30a3f4a5197da6a4f8b554c392b53f77ad50f158
@@@ -32,7 -32,7 +32,7 @@@ class CopyMethod : public pkgAcqMetho
     
     public:
     
-    CopyMethod() : pkgAcqMethod("1.0",SingleInstance|SendConfig) {};
+    CopyMethod() : pkgAcqMethod("1.0",SingleInstance | SendConfig) {};
  };
  
  void CopyMethod::CalculateHashes(FetchResult &Res)
@@@ -55,8 -55,8 +55,8 @@@
  /* */
  bool CopyMethod::Fetch(FetchItem *Itm)
  {
-    URI Get = Itm->Uri;
-    std::string File = Get.Path;
+    // this ensures that relative paths work in copy
+    std::string File = Itm->Uri.substr(Itm->Uri.find(':')+1);
  
     // Stat the file and send a start message
     struct stat Buf;
     Res.LastModified = Buf.st_mtime;
     Res.IMSHit = false;      
     URIStart(Res);
 +
 +   // when the files are identical, just compute the hashes
 +   if(File == Itm->DestFile)
 +   {
 +      CalculateHashes(Res);
 +      URIDone(Res);
 +      return true;
 +   }
     
+    // just calc the hashes if the source and destination are identical
+    if (File == Itm->DestFile)
+    {
+       CalculateHashes(Res);
+       URIDone(Res);
+       return true;
+    }
     // See if the file exists
     FileFd From(File,FileFd::ReadOnly);
     FileFd To(Itm->DestFile,FileFd::WriteAtomic);