国内的Linux软件源会被人安后门吗

浙大源不存在。
浙江大学开源镜像站

■网友
【国内的Linux软件源会被人安后门吗】 以Debian 9为例,package大部分已经实现reproducible builds,加上验证签名以及散列校验,大部分情况下难以“加料”的,但用户的安全意识也需要提升,在墙内某些地区的网络有时会遇到update包时签名报错,这时的处理应该谨慎一些。

■网友
通常来讲不会,源的索引文件以及每一个包都有 hash 验证的,所以你完全可以对比主源 hash。那些 mirror 站点基本上除了定期同步,什么都不会做。

■网友
单说Arch Linux,其他应该也有mirror status
Arch Linux - Mirror Status浙大源:http://mirrors.zju.edu.cn/archlinux/httpChina82.5%1:011.140.703.5details

■网友
确实,尤其是需要联网的,这类东西至少要遵守网络安全法收集并保留用户数据。


    推荐阅读