Minha localização atual fica a milhares de quilômetros do servidor principal do Ubuntu e sou obrigado a usar um de seus espelhos no meu país de residência.
Os proprietários do Ubuntu implementam medidas para verificar periodicamente seus arquivos (por exemplo, ISOs, atualizações, patches de segurança) em seus sites espelho não foram violados e / ou malware / trojans não foram introduzidos por hackers?
Minha experiência pessoal com a instalação e atualização do Ubuntu a partir do servidor principal levou pelo menos duas horas, enquanto o mesmo processo levou apenas 10 a 15 minutos quando eu usei o site espelho do Ubuntu disponível no meu país.
Respostas:
Os pacotes no arquivo do Ubuntu são assinados com uma chave GPG, que qualquer pessoa que tente substituir o código no espelho, não necessariamente possui. Seria possível forjar um pacote assinado, mas não é super trivial fazê-lo.
Geralmente, você pode confiar nos pacotes assinados com essas chaves GPG. Ao atualizar
update-manager
ouapt
você será avisado quando os pacotes não forem assinados com uma chave que está no sistema, com o chaveiro de pacotes do apt. Você precisará aceitar manualmente a instalação desses pacotes. Se você vir esse aviso para um pacote proveniente do arquivo oficial do Ubuntu, ou um espelho dele, provavelmente não deve instalar o pacote e imediatamente relatar um bug sobre ele.Para ISOs, você precisará verificar os hashes de soma de verificação com o que está nos servidores oficiais do Ubuntu.
fonte
you should probably not install the package, and immediately report a bug about it
. Acho que em execuçãoapt-get update
, tente novamente e, em seguida, relate um bug é uma abordagem melhor. Às vezes, se a conexão for interrompida,apt-get update
você receberá o mesmo aviso se tentar instalar um pacote antes de atualizar novamente.