国内的Linux软件源会被人安后门吗
浙大源不存在。
浙江大学开源镜像站
■网友
【国内的Linux软件源会被人安后门吗】 以Debian 9为例,package大部分已经实现reproducible builds,加上验证签名以及散列校验,大部分情况下难以“加料”的,但用户的安全意识也需要提升,在墙内某些地区的网络有时会遇到update包时签名报错,这时的处理应该谨慎一些。
■网友
通常来讲不会,源的索引文件以及每一个包都有 hash 验证的,所以你完全可以对比主源 hash。那些 mirror 站点基本上除了定期同步,什么都不会做。
■网友
单说Arch Linux,其他应该也有mirror status
Arch Linux - Mirror Status浙大源:http://mirrors.zju.edu.cn/archlinux/httpChina82.5%1:011.140.703.5details
■网友
确实,尤其是需要联网的,这类东西至少要遵守网络安全法收集并保留用户数据。
推荐阅读
- 河北煤炭全链条快速抽检能力取得新突破研制仪器填补国内空白
- 两男子由俄向国内走私海参被绥芬河移民管理警察抓获
- 趣头条|日产奇骏,整体设计不错,你会喜欢吗
- 汽车知识|川崎发布2021款Z H2 SE,升级减震和刹车,国内售价或超25w
- 大学再有三个月就结束了,没学到知识,参加一个软件测试培训机构好吗
- 销量|大众ID.3国内路试无伪装谍照曝光 明年正式上市/南北大众分别投产
- 排名|北京大学掉出前3,北师大“杀进”前十2021中国内地大学排名
- 国内自主品牌|长安“欧尚X5”正式上市,尺寸比瑞虎8还大,价格比预售还便宜3千!
- 风电场|国内首个 江苏如东H14海上风电场项目主体全面完工
- 国内有类似Ebay中bid(竞标)模式的网购平台吗
