Подтвердите обновления Ubuntu

185
bryan

За последние пару недель я заметил, что в моей установке Ubuntu 11.10 было много обновлений, связанных с безопасностью, включая изменения в сертификатах CA.

Есть ли веб-страница Ubuntu, в которой перечислены все обновления, действительные обновления и сводка изменений?

1
См. [Последние обновления с журналом изменений для oneiric] (http://www.ubuntuupdates.org/packages/latest_logs?utf8=%E2%9C%93&dist=oneiric&commit=Go&noppa=2). nik 12 лет назад 0

1 ответ на вопрос

0
mgorven

С точки зрения безопасности процесс обновления довольно безопасен из-за подписей GPG. На вашем компьютере есть набор ключей GPG с доверенными ключами для архивов пакетов ( apt-key listпокажет их), и apt-get/ aptitudeиспользует их для проверки Releaseфайла (который затем является корнем цепочки хэшей SHA256, которые в конечном итоге проверяют загруженный файл .deb). Вы должны быть осторожны с дополнительными репозиториями, такими как PPA Launchpad, которые вы настраиваете.

http://packages.ubuntu.com/ - это онлайновая база данных официальных архивов Ubuntu, которую можно использовать для определения последней версии пакетов (например, ca-сертификаты ) и журнала изменений пакетов . К сожалению, он недоступен по протоколу HTTPS, поэтому я бы не стал доверять ему в целях безопасности. Убунт-безопасность объявляет список рассылки содержит объявления об изменениях в архив безопасности (эти сообщения могут быть проверены с помощью GPG, если вы подписались на список).