如何保证linux系统更新源的安全性?

2013-03-22 12:28:13 +08:00
 1to3
如果,163的源或者v2ex的源被入侵,或被管理员修改了某些包。使用这个源的系统,不都中招了吗?
这种情况是如何避免的呢?
3091 次点击
所在节点    问与答
6 条回复
swulling
2013-03-22 12:50:48 +08:00
GPG验证,ubuntu/archlinux/debian都有的

系统自带,不用操心
swulling
2013-03-22 12:52:54 +08:00
理论其实很简单,官方包都是用特定的私钥加密的,而对应的公钥是提前预装在你的系统内。

所以Ubuntu要添加第三方源有一步是添加对应的公钥
swulling
2013-03-22 12:53:16 +08:00
加密 --> 签名
1to3
2013-03-22 15:05:37 +08:00
@swulling 就是保证了唯一性,跟那个网站的证书原理应该差不多吧。
swulling
2013-03-22 15:08:47 +08:00
@1to3 恩,大面上来说就是SSL的认证功能。当然原理是不同的,而且没有加密也没必要
1to3
2013-03-22 15:37:35 +08:00
@swulling 迅雷离线,好像没有此类安全机制。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/63714

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX