請問受監視環境中的更新安全 - Linux

Anonymous avatar
By Anonymous
at 2009-06-03T17:17

Table of Contents

前情提要:

背 景:網路被網管人員合理的監視。
作業系統:Debian Squeeze
更新問題:
如果跑 update 的話,是不是有可能被網管人員透過過濾 update 的內容,
進而藉由竄改 update 中的 deb 包,植入惡意程式?
單單就 Debian 來說,會有這樣的可能嗎?又,困難度又如何?
小小疑惑向各位高手請教。

WolfLord:一般來說,網管沒那麼閒。不過有可能為了減低流量把你 06/02 17:34
WolfLord:導向到cache裡面去,而剛好這個cache被竄改了 xdddd 06/02 17:35
WolfLord:要防止這種事(被置換錯誤的檔案)請多利用 md5 check 06/02 17:36
Adama:現在套件不是都有gpg加密來驗證是否被動過嗎? 06/02 18:09
adahsu:對啊,我 gentoo 下的 source 都先檢驗過 md5 才開始編 ! 06/02 23:15

請教 Adama 君,GPG 加密驗證其機制與流程為何?
假設當前之電腦為安全的,那麼 GPG 的機制是如何驗證 update 是安全的呢?

此外,在請教 WolfLord 君,是否有某些 deb 並不僅僅是下載安裝,
而是會自行額外下載資料?

感謝鄉民們的意見。感謝列表: (依字母排序)

adahsu
Adama
WolfLord

--
Tags: Linux

All Comments

Gilbert avatar
By Gilbert
at 2009-06-05T09:16
一般來說,網管沒那麼閒。不過有可能為了減低流量把你
Sarah avatar
By Sarah
at 2009-06-07T07:58
導向到cache裡面去,而剛好這個cache被竄改了 xdddd
Kyle avatar
By Kyle
at 2009-06-09T10:58
要防止這種事(被置換錯誤的檔案)請多利用 md5 check
Ingrid avatar
By Ingrid
at 2009-06-09T13:54
現在套件不是都有gpg加密來驗證是否被動過嗎?
Queena avatar
By Queena
at 2009-06-12T02:42
對啊,我 gentoo 下的 source 都先檢驗過 md5 才開始編 !
Elizabeth avatar
By Elizabeth
at 2009-06-17T00:42
感覺好像再打RPG ..... 請問有沒有攻略 XD
Kyle avatar
By Kyle
at 2009-06-17T11:34
GPG 的加密流程看一下網路安全或是密碼學的教材就有

linux上面SD卡mount的問題

Caroline avatar
By Caroline
at 2009-06-03T12:48
我用SD卡來放kernel用在嵌入式的板子上 使用幾次過後 再將SD卡插在linux主機上 他會自己複製一個相同的資料夾 例如SD卡中有一個partition名稱為Disk 他會自動複製一個名稱為Disk_ 而原先的Disk變成不能進去(Permission denied) 在SD卡插進linu ...

關於ubuntu desktop升級studio

Hamiltion avatar
By Hamiltion
at 2009-06-03T07:43
※ 引述《sicekill (隨緣)》之銘言: : 請問一下,如果是ubuntu desktop 9.04該如何升級為studio呢? : 我是從8.10用studio 9.04的光碟升級的,升級完後還是desktop的版本,想請問一下是 : 否能不重新安裝而升級為studio。 可以,請在套件管理程式裡面搜 ...

ping public ip有回應但卻無法使用服務?

Caitlin avatar
By Caitlin
at 2009-06-03T00:52
呃..大家好。 小弟遇到了個關於連線上的怪問題想請教各位大俠。 是這樣的,小弟有個僅有兩台電腦的小區網: 電腦A裝Windows 電腦B裝Linux 平時都是從A以私人ip ssh 到B來做操作。 原本這樣都好好的,但今日突然發現若從A以public ip 來和B連線的話卻會有無法連線的問題(time o ...

請問 pentium 2+128MB 伺服器 搭配什麼 …

Ingrid avatar
By Ingrid
at 2009-06-02T21:07
※ 引述《andonie ( adf)》之銘言: : 我工作單位一台Pentium 2伺服器放在那邊已久 : 因為還可以運作 : 本來安裝win2000作為基本web server : 沒想到剛安裝完馬上中毒 : 癱瘓整個公司網路(200多台)... : win2000應該很難安裝新一代的防毒軟體 : 想說把 ...

如何讓ubuntu的opera成為pcman開啟的瀏覽器?

Kama avatar
By Kama
at 2009-06-02T20:20
我在lxde底下時 PCMANX上面所有的網頁連結直接點都是用OPERA開 我覺得比較快又省資源 可是在GNOME下 點BBS上面的連結時都變成FIREFOX開 啟動或讀取都慢很多 我想改成通通用OPERA開,可是不知道怎麼改 PCMANX偏好設定裏面的網頁瀏覽器寫的是以下這個,我看不懂 xdg-open ...