請問受監視環境中的更新安全 - Linux

Table of Contents

向大家請教一個更新安全性的問題。

背 景:網路被網管人員合理的監視。
作業系統:Debian Squeeze
更新問題:

如果跑 update 的話,是不是有可能被網管人員透過過濾 update 的內容,
進而藉由竄改 update 中的 deb 包,植入惡意程式?

單單就 Debian 來說,會有這樣的可能嗎?又,困難度又如何?

小小疑惑向各位高手請教。

--

All Comments

Jack avatarJack2009-06-03
一般來說,網管沒那麼閒。不過有可能為了減低流量把你
Hazel avatarHazel2009-06-06
導向到cache裡面去,而剛好這個cache被竄改了 xdddd
Ophelia avatarOphelia2009-06-09
要防止這種事(被置換錯誤的檔案)請多利用 md5 check
Hamiltion avatarHamiltion2009-06-13
現在套件不是都有gpg加密來驗證是否被動過嗎?
Jack avatarJack2009-06-13
對啊,我 gentoo 下的 source 都先檢驗過 md5 才開始編 !