如果,163的源或者v2ex的源被入侵,或被管理员修改了某些包。使用这个源的系统,不都中招了吗?
这种情况是如何避免的呢?
这种情况是如何避免的呢?
1
swulling Mar 22, 2013 GPG验证,ubuntu/archlinux/debian都有的
系统自带,不用操心 |
2
swulling Mar 22, 2013
理论其实很简单,官方包都是用特定的私钥加密的,而对应的公钥是提前预装在你的系统内。
所以Ubuntu要添加第三方源有一步是添加对应的公钥 |
3
swulling Mar 22, 2013
加密 --> 签名
|