Безопасен ли программный центр? [dубликат]

Альтернатива - указать, какую версию вы хотите установить.

См. список всех доступных:

$ apt-cache policy docker-engine
docker-engine:
  Installed: (none)
  Candidate: 1.12.0-0~wily
  Version table:
     1.12.0-0~wily 0
        500 https://apt.dockerproject.org/repo/ ubuntu-wily/main amd64 Packages
     1.12.0-0~trusty 0
        500 https://apt.dockerproject.org/repo/ ubuntu-trusty/main amd64 Packages
     1.12.0-0~precise 0
        500 https://apt.dockerproject.org/repo/ ubuntu-precise/main amd64 Packages
     1.11.2-0~wily 0
        500 https://apt.dockerproject.org/repo/ ubuntu-wily/main amd64 Packages
     ...

Затем, чтобы установить конкретное для вашего ubuntu trusty: [ ! d2]

sudo apt-get install docker-engine=1.12.0-0~trusty
12
задан 13 July 2011 в 02:46

24 ответа

Все пакеты в репозиториях Ubuntu перед загрузкой проверяются и проверяются MOTU (Masters of the Universe). MOTU - это отважные души, которые сохраняют все элементы Ubuntu в Universe и Multiverse. Они - члены сообщества, которые тратят свое время, добавляя, поддерживая и поддерживая как можно больше программное обеспечение, найденное во Вселенной. Поэтому нет никаких шансов, что эти пакеты взломат ваш компьютер и украдут ваши данные. Однако в этих пакетах могут быть ошибки безопасности, которые являются недостатками, обнаруженными в программном обеспечении. Кроме того, в Ubuntu (например, для ключей) доступны некоторые программные средства безопасности, но эти пакеты не будут красть ваши данные (если кто-то специально не установил его на вашем компьютере).

Надеюсь, это поможет. Для получения дополнительной информации см. Страницу Wiki Ubuntu MOTU.

8
ответ дан 25 July 2018 в 05:36

Все официальные репозитории Ubuntu (охватывающие все, что вы можете найти на archive.ubuntu.com или его зеркалах, а также некоторые другие) полностью защищены. Это означает main, restricted, universe, multiverse, а также -updates и -security. Все пакеты в нем либо поступают из Debian (и поэтому были загружены разработчиком Debian), либо были загружены разработчиком Ubuntu; в обоих случаях загружаемый пакет аутентифицируется подписи gpg загрузчика.

Таким образом, вы можете быть уверены, что каждый пакет в официальных архивах был загружен разработчиком Debian или Ubuntu. Кроме того, загружаемые вами пакеты могут быть подтверждены подписями gpg в файлах в репозитории, поэтому вы можете доверять тому, что каждый загруженный вами пакет был построен на ферме сборки Ubuntu из источника, загруженного разработчиком Ubuntu или Debian¹.

Это делает маловероятным вредоносное ПО - кому-то в доверенности нужно будет загрузить его, и загрузка будет легко доступна для них.

Это оставляет вопрос о более тайной гнусности , Разработчики Upstream могли помещать backdoor в другое полезное программное обеспечение, и они могли попасть в архив - в universe или multiverse, в зависимости от лицензии. Люди выполняют проверки безопасности в архиве Debian, поэтому, если это программное обеспечение стало популярным, вполне вероятно, что бэкдор будет обнаружен.

Пакеты в main имеют дополнительную проверку и получают больше любви от команды безопасности Ubuntu .

PPA почти не имеют этого. Гарантия, которую вы получаете от PPA, заключается в том, что загруженные вами пакеты были построены на инфраструктуре сборки Ubuntu и были загружены кем-то, у кого есть доступ к одному из ключей GPG учетной записи Launchpad указанного загрузчика. Нет никакой гарантии, что загрузчик - это тот, кто, как они говорят, - кто-то может сделать «Google Chrome PPA». Вам нужно определить доверие каким-либо другим способом для PPA.

¹: Эта цепочка доверия может быть нарушена обширным вторжением в инфраструктуру Ubuntu, но это верно для любой системы. Компромисс ключа gpg разработчика также позволит черной шляпе загружать пакеты в архив, но поскольку архив отправляет электронное письмо загрузчику каждого пакета, это должно быть замечено быстро.

17
ответ дан 25 July 2018 в 05:36
  • 1
    Следует отметить, что Google действительно поддерживает репо Google Chrome, хотя Google является довольно надежной компанией. – Thomas Boxley 14 July 2011 в 06:57

Пребывание с репозиториями Main и Universe очень безопасно, и так это PPA, если они особенно популярны (в большинстве случаев), или вы знаете, что они будут в безопасности (например, в Google Chrome PPA. сомневаюсь, что Google вложит в него какой-либо вредоносный код.) Если вы используете Main, Universe и ваш PPP Google Chrome, вы будете в безопасности.

Если Ubuntu набирает массу пользователей, то да, там вероятно, будет больше вредоносного ПО. Я не думаю, что будет достаточно, чтобы быть настоящей проблемой.

2
ответ дан 25 July 2018 в 05:36

Все пакеты в репозиториях Ubuntu перед загрузкой проверяются и проверяются MOTU (Masters of the Universe). MOTU - это отважные души, которые сохраняют все элементы Ubuntu в Universe и Multiverse. Они - члены сообщества, которые тратят свое время, добавляя, поддерживая и поддерживая как можно больше программное обеспечение, найденное во Вселенной. Поэтому нет никаких шансов, что эти пакеты взломат ваш компьютер и украдут ваши данные. Однако в этих пакетах могут быть ошибки безопасности, которые являются недостатками, обнаруженными в программном обеспечении. Кроме того, в Ubuntu (например, для ключей) доступны некоторые программные средства безопасности, но эти пакеты не будут красть ваши данные (если кто-то специально не установил его на вашем компьютере).

Надеюсь, это поможет. Для получения дополнительной информации см. Страницу Wiki Ubuntu MOTU.

8
ответ дан 1 August 2018 в 07:48

Все официальные репозитории Ubuntu (охватывающие все, что вы можете найти на archive.ubuntu.com или его зеркалах, а также некоторые другие) полностью защищены. Это означает main, restricted, universe, multiverse, а также -updates и -security. Все пакеты в нем либо поступают из Debian (и поэтому были загружены разработчиком Debian), либо были загружены разработчиком Ubuntu; в обоих случаях загружаемый пакет аутентифицируется подписи gpg загрузчика.

Таким образом, вы можете быть уверены, что каждый пакет в официальных архивах был загружен разработчиком Debian или Ubuntu. Кроме того, загружаемые вами пакеты могут быть подтверждены подписями gpg в файлах в репозитории, поэтому вы можете доверять тому, что каждый загруженный вами пакет был построен на ферме сборки Ubuntu из источника, загруженного разработчиком Ubuntu или Debian¹.

Это делает маловероятным вредоносное ПО - кому-то в доверенности нужно будет загрузить его, и загрузка будет легко доступна для них.

Это оставляет вопрос о более тайной гнусности , Разработчики Upstream могли помещать backdoor в другое полезное программное обеспечение, и они могли попасть в архив - в universe или multiverse, в зависимости от лицензии. Люди выполняют проверки безопасности в архиве Debian, поэтому, если это программное обеспечение стало популярным, вполне вероятно, что бэкдор будет обнаружен.

Пакеты в main имеют дополнительную проверку и получают больше любви от команды безопасности Ubuntu .

PPA почти не имеют этого. Гарантия, которую вы получаете от PPA, заключается в том, что загруженные вами пакеты были построены на инфраструктуре сборки Ubuntu и были загружены кем-то, у кого есть доступ к одному из ключей GPG учетной записи Launchpad указанного загрузчика. Нет никакой гарантии, что загрузчик - это тот, кто, как они говорят, - кто-то может сделать «Google Chrome PPA». Вам нужно определить доверие каким-либо другим способом для PPA.

¹: Эта цепочка доверия может быть нарушена обширным вторжением в инфраструктуру Ubuntu, но это верно для любой системы. Компромисс ключа gpg разработчика также позволит черной шляпе загружать пакеты в архив, но поскольку архив отправляет электронное письмо загрузчику каждого пакета, это должно быть замечено быстро.

17
ответ дан 1 August 2018 в 07:48
  • 1
    Следует отметить, что Google действительно поддерживает репо Google Chrome, хотя Google является довольно надежной компанией. – Thomas Boxley 14 July 2011 в 06:57

Пребывание с репозиториями Main и Universe очень безопасно, и так это PPA, если они особенно популярны (в большинстве случаев), или вы знаете, что они будут в безопасности (например, в Google Chrome PPA. сомневаюсь, что Google вложит в него какой-либо вредоносный код.) Если вы используете Main, Universe и ваш PPP Google Chrome, вы будете в безопасности.

Если Ubuntu набирает массу пользователей, то да, там вероятно, будет больше вредоносного ПО. Я не думаю, что будет достаточно, чтобы быть настоящей проблемой.

2
ответ дан 1 August 2018 в 07:48

Все пакеты в репозиториях Ubuntu перед загрузкой проверяются и проверяются MOTU (Masters of the Universe). MOTU - это отважные души, которые сохраняют все элементы Ubuntu в Universe и Multiverse. Они - члены сообщества, которые тратят свое время, добавляя, поддерживая и поддерживая как можно больше программное обеспечение, найденное во Вселенной. Поэтому нет никаких шансов, что эти пакеты взломат ваш компьютер и украдут ваши данные. Однако в этих пакетах могут быть ошибки безопасности, которые являются недостатками, обнаруженными в программном обеспечении. Кроме того, в Ubuntu (например, для ключей) доступны некоторые программные средства безопасности, но эти пакеты не будут красть ваши данные (если кто-то специально не установил его на вашем компьютере).

Надеюсь, это поможет. Для получения дополнительной информации см. Страницу Wiki Ubuntu MOTU.

8
ответ дан 3 August 2018 в 03:53

Все официальные репозитории Ubuntu (охватывающие все, что вы можете найти на archive.ubuntu.com или его зеркалах, а также некоторые другие) полностью защищены. Это означает main, restricted, universe, multiverse, а также -updates и -security. Все пакеты в нем либо поступают из Debian (и поэтому были загружены разработчиком Debian), либо были загружены разработчиком Ubuntu; в обоих случаях загружаемый пакет аутентифицируется подписи gpg загрузчика.

Таким образом, вы можете быть уверены, что каждый пакет в официальных архивах был загружен разработчиком Debian или Ubuntu. Кроме того, загружаемые вами пакеты могут быть подтверждены подписями gpg в файлах в репозитории, поэтому вы можете доверять тому, что каждый загруженный вами пакет был построен на ферме сборки Ubuntu из источника, загруженного разработчиком Ubuntu или Debian¹.

Это делает маловероятным вредоносное ПО - кому-то в доверенности нужно будет загрузить его, и загрузка будет легко доступна для них.

Это оставляет вопрос о более тайной гнусности , Разработчики Upstream могли помещать backdoor в другое полезное программное обеспечение, и они могли попасть в архив - в universe или multiverse, в зависимости от лицензии. Люди выполняют проверки безопасности в архиве Debian, поэтому, если это программное обеспечение стало популярным, вполне вероятно, что бэкдор будет обнаружен.

Пакеты в main имеют дополнительную проверку и получают больше любви от команды безопасности Ubuntu .

PPA почти не имеют этого. Гарантия, которую вы получаете от PPA, заключается в том, что загруженные вами пакеты были построены на инфраструктуре сборки Ubuntu и были загружены кем-то, у кого есть доступ к одному из ключей GPG учетной записи Launchpad указанного загрузчика. Нет никакой гарантии, что загрузчик - это тот, кто, как они говорят, - кто-то может сделать «Google Chrome PPA». Вам нужно определить доверие каким-либо другим способом для PPA.

¹: Эта цепочка доверия может быть нарушена обширным вторжением в инфраструктуру Ubuntu, но это верно для любой системы. Компромисс ключа gpg разработчика также позволит черной шляпе загружать пакеты в архив, но поскольку архив отправляет электронное письмо загрузчику каждого пакета, это должно быть замечено быстро.

17
ответ дан 3 August 2018 в 03:53
  • 1
    Следует отметить, что Google действительно поддерживает репо Google Chrome, хотя Google является довольно надежной компанией. – Thomas Boxley 14 July 2011 в 06:57

Пребывание с репозиториями Main и Universe очень безопасно, и так это PPA, если они особенно популярны (в большинстве случаев), или вы знаете, что они будут в безопасности (например, в Google Chrome PPA. сомневаюсь, что Google вложит в него какой-либо вредоносный код.) Если вы используете Main, Universe и ваш PPP Google Chrome, вы будете в безопасности.

Если Ubuntu набирает массу пользователей, то да, там вероятно, будет больше вредоносного ПО. Я не думаю, что будет достаточно, чтобы быть настоящей проблемой.

2
ответ дан 3 August 2018 в 03:53

Все пакеты в репозиториях Ubuntu перед загрузкой проверяются и проверяются MOTU (Masters of the Universe). MOTU - это отважные души, которые сохраняют все элементы Ubuntu в Universe и Multiverse. Они - члены сообщества, которые тратят свое время, добавляя, поддерживая и поддерживая как можно больше программное обеспечение, найденное во Вселенной. Поэтому нет никаких шансов, что эти пакеты взломат ваш компьютер и украдут ваши данные. Однако в этих пакетах могут быть ошибки безопасности, которые являются недостатками, обнаруженными в программном обеспечении. Кроме того, в Ubuntu (например, для ключей) доступны некоторые программные средства безопасности, но эти пакеты не будут красть ваши данные (если кто-то специально не установил его на вашем компьютере).

Надеюсь, это поможет. Для получения дополнительной информации см. Страницу Wiki Ubuntu MOTU.

8
ответ дан 4 August 2018 в 05:41

Все официальные репозитории Ubuntu (охватывающие все, что вы можете найти на archive.ubuntu.com или его зеркалах, а также некоторые другие) полностью защищены. Это означает main, restricted, universe, multiverse, а также -updates и -security. Все пакеты в нем либо поступают из Debian (и поэтому были загружены разработчиком Debian), либо были загружены разработчиком Ubuntu; в обоих случаях загружаемый пакет аутентифицируется подписи gpg загрузчика.

Таким образом, вы можете быть уверены, что каждый пакет в официальных архивах был загружен разработчиком Debian или Ubuntu. Кроме того, загружаемые вами пакеты могут быть подтверждены подписями gpg в файлах в репозитории, поэтому вы можете доверять тому, что каждый загруженный вами пакет был построен на ферме сборки Ubuntu из источника, загруженного разработчиком Ubuntu или Debian¹.

Это делает маловероятным вредоносное ПО - кому-то в доверенности нужно будет загрузить его, и загрузка будет легко доступна для них.

Это оставляет вопрос о более тайной гнусности , Разработчики Upstream могли помещать backdoor в другое полезное программное обеспечение, и они могли попасть в архив - в universe или multiverse, в зависимости от лицензии. Люди выполняют проверки безопасности в архиве Debian, поэтому, если это программное обеспечение стало популярным, вполне вероятно, что бэкдор будет обнаружен.

Пакеты в main имеют дополнительную проверку и получают больше любви от команды безопасности Ubuntu .

PPA почти не имеют этого. Гарантия, которую вы получаете от PPA, заключается в том, что загруженные вами пакеты были построены на инфраструктуре сборки Ubuntu и были загружены кем-то, у кого есть доступ к одному из ключей GPG учетной записи Launchpad указанного загрузчика. Нет никакой гарантии, что загрузчик - это тот, кто, как они говорят, - кто-то может сделать «Google Chrome PPA». Вам нужно определить доверие каким-либо другим способом для PPA.

¹: Эта цепочка доверия может быть нарушена обширным вторжением в инфраструктуру Ubuntu, но это верно для любой системы. Компромисс ключа gpg разработчика также позволит черной шляпе загружать пакеты в архив, но поскольку архив отправляет электронное письмо загрузчику каждого пакета, это должно быть замечено быстро.

17
ответ дан 4 August 2018 в 05:41
  • 1
    Следует отметить, что Google действительно поддерживает репо Google Chrome, хотя Google является довольно надежной компанией. – Thomas Boxley 14 July 2011 в 06:57

Пребывание с репозиториями Main и Universe очень безопасно, и так это PPA, если они особенно популярны (в большинстве случаев), или вы знаете, что они будут в безопасности (например, в Google Chrome PPA. сомневаюсь, что Google вложит в него какой-либо вредоносный код.) Если вы используете Main, Universe и ваш PPP Google Chrome, вы будете в безопасности.

Если Ubuntu набирает массу пользователей, то да, там вероятно, будет больше вредоносного ПО. Я не думаю, что будет достаточно, чтобы быть настоящей проблемой.

2
ответ дан 4 August 2018 в 05:41

Все пакеты в репозиториях Ubuntu перед загрузкой проверяются и проверяются MOTU (Masters of the Universe). MOTU - это отважные души, которые сохраняют все элементы Ubuntu в Universe и Multiverse. Они - члены сообщества, которые тратят свое время, добавляя, поддерживая и поддерживая как можно больше программное обеспечение, найденное во Вселенной. Поэтому нет никаких шансов, что эти пакеты взломат ваш компьютер и украдут ваши данные. Однако в этих пакетах могут быть ошибки безопасности, которые являются недостатками, обнаруженными в программном обеспечении. Кроме того, в Ubuntu (например, для ключей) доступны некоторые программные средства безопасности, но эти пакеты не будут красть ваши данные (если кто-то специально не установил его на вашем компьютере).

Надеюсь, это поможет. Для получения дополнительной информации см. Страницу Wiki Ubuntu MOTU.

8
ответ дан 5 August 2018 в 13:15

Все официальные репозитории Ubuntu (охватывающие все, что вы можете найти на archive.ubuntu.com или его зеркалах, а также некоторые другие) полностью защищены. Это означает main, restricted, universe, multiverse, а также -updates и -security. Все пакеты в нем либо поступают из Debian (и поэтому были загружены разработчиком Debian), либо были загружены разработчиком Ubuntu; в обоих случаях загружаемый пакет аутентифицируется подписи gpg загрузчика.

Таким образом, вы можете быть уверены, что каждый пакет в официальных архивах был загружен разработчиком Debian или Ubuntu. Кроме того, загружаемые вами пакеты могут быть подтверждены подписями gpg в файлах в репозитории, поэтому вы можете доверять тому, что каждый загруженный вами пакет был построен на ферме сборки Ubuntu из источника, загруженного разработчиком Ubuntu или Debian¹.

Это делает маловероятным вредоносное ПО - кому-то в доверенности нужно будет загрузить его, и загрузка будет легко доступна для них.

Это оставляет вопрос о более тайной гнусности , Разработчики Upstream могли помещать backdoor в другое полезное программное обеспечение, и они могли попасть в архив - в universe или multiverse, в зависимости от лицензии. Люди выполняют проверки безопасности в архиве Debian, поэтому, если это программное обеспечение стало популярным, вполне вероятно, что бэкдор будет обнаружен.

Пакеты в main имеют дополнительную проверку и получают больше любви от команды безопасности Ubuntu .

PPA почти не имеют этого. Гарантия, которую вы получаете от PPA, заключается в том, что загруженные вами пакеты были построены на инфраструктуре сборки Ubuntu и были загружены кем-то, у кого есть доступ к одному из ключей GPG учетной записи Launchpad указанного загрузчика. Нет никакой гарантии, что загрузчик - это тот, кто, как они говорят, - кто-то может сделать «Google Chrome PPA». Вам нужно определить доверие каким-либо другим способом для PPA.

¹: Эта цепочка доверия может быть нарушена обширным вторжением в инфраструктуру Ubuntu, но это верно для любой системы. Компромисс ключа gpg разработчика также позволит черной шляпе загружать пакеты в архив, но поскольку архив отправляет электронное письмо загрузчику каждого пакета, это должно быть замечено быстро.

17
ответ дан 5 August 2018 в 13:15
  • 1
    Следует отметить, что Google действительно поддерживает репо Google Chrome, хотя Google является довольно надежной компанией. – Thomas Boxley 14 July 2011 в 06:57

Пребывание с репозиториями Main и Universe очень безопасно, и так это PPA, если они особенно популярны (в большинстве случаев), или вы знаете, что они будут в безопасности (например, в Google Chrome PPA. сомневаюсь, что Google вложит в него какой-либо вредоносный код.) Если вы используете Main, Universe и ваш PPP Google Chrome, вы будете в безопасности.

Если Ubuntu набирает массу пользователей, то да, там вероятно, будет больше вредоносного ПО. Я не думаю, что будет достаточно, чтобы быть настоящей проблемой.

2
ответ дан 5 August 2018 в 13:15

Все пакеты в репозиториях Ubuntu перед загрузкой проверяются и проверяются MOTU (Masters of the Universe). MOTU - это отважные души, которые сохраняют все элементы Ubuntu в Universe и Multiverse. Они - члены сообщества, которые тратят свое время, добавляя, поддерживая и поддерживая как можно больше программное обеспечение, найденное во Вселенной. Поэтому нет никаких шансов, что эти пакеты взломат ваш компьютер и украдут ваши данные. Однако в этих пакетах могут быть ошибки безопасности, которые являются недостатками, обнаруженными в программном обеспечении. Кроме того, в Ubuntu (например, для ключей) доступны некоторые программные средства безопасности, но эти пакеты не будут красть ваши данные (если кто-то специально не установил его на вашем компьютере).

Надеюсь, это поможет. Для получения дополнительной информации см. Страницу Wiki Ubuntu MOTU.

8
ответ дан 7 August 2018 в 06:44

Все официальные репозитории Ubuntu (охватывающие все, что вы можете найти на archive.ubuntu.com или его зеркалах, а также некоторые другие) полностью защищены. Это означает main, restricted, universe, multiverse, а также -updates и -security. Все пакеты в нем либо поступают из Debian (и поэтому были загружены разработчиком Debian), либо были загружены разработчиком Ubuntu; в обоих случаях загружаемый пакет аутентифицируется подписи gpg загрузчика.

Таким образом, вы можете быть уверены, что каждый пакет в официальных архивах был загружен разработчиком Debian или Ubuntu. Кроме того, загружаемые вами пакеты могут быть подтверждены подписями gpg в файлах в репозитории, поэтому вы можете доверять тому, что каждый загруженный вами пакет был построен на ферме сборки Ubuntu из источника, загруженного разработчиком Ubuntu или Debian¹.

Это делает маловероятным вредоносное ПО - кому-то в доверенности нужно будет загрузить его, и загрузка будет легко доступна для них.

Это оставляет вопрос о более тайной гнусности , Разработчики Upstream могли помещать backdoor в другое полезное программное обеспечение, и они могли попасть в архив - в universe или multiverse, в зависимости от лицензии. Люди выполняют проверки безопасности в архиве Debian, поэтому, если это программное обеспечение стало популярным, вполне вероятно, что бэкдор будет обнаружен.

Пакеты в main имеют дополнительную проверку и получают больше любви от команды безопасности Ubuntu .

PPA почти не имеют этого. Гарантия, которую вы получаете от PPA, заключается в том, что загруженные вами пакеты были построены на инфраструктуре сборки Ubuntu и были загружены кем-то, у кого есть доступ к одному из ключей GPG учетной записи Launchpad указанного загрузчика. Нет никакой гарантии, что загрузчик - это тот, кто, как они говорят, - кто-то может сделать «Google Chrome PPA». Вам нужно определить доверие каким-либо другим способом для PPA.

¹: Эта цепочка доверия может быть нарушена обширным вторжением в инфраструктуру Ubuntu, но это верно для любой системы. Компромисс ключа gpg разработчика также позволит черной шляпе загружать пакеты в архив, но поскольку архив отправляет электронное письмо загрузчику каждого пакета, это должно быть замечено быстро.

17
ответ дан 7 August 2018 в 06:44
  • 1
    Следует отметить, что Google действительно поддерживает репо Google Chrome, хотя Google является довольно надежной компанией. – Thomas Boxley 14 July 2011 в 06:57

Пребывание с репозиториями Main и Universe очень безопасно, и так это PPA, если они особенно популярны (в большинстве случаев), или вы знаете, что они будут в безопасности (например, в Google Chrome PPA. сомневаюсь, что Google вложит в него какой-либо вредоносный код.) Если вы используете Main, Universe и ваш PPP Google Chrome, вы будете в безопасности.

Если Ubuntu набирает массу пользователей, то да, там вероятно, будет больше вредоносного ПО. Я не думаю, что будет достаточно, чтобы быть настоящей проблемой.

2
ответ дан 7 August 2018 в 06:44

Пребывание с репозиториями Main и Universe очень безопасно, и так это PPA, если они особенно популярны (в большинстве случаев), или вы знаете, что они будут в безопасности (например, в Google Chrome PPA. сомневаюсь, что Google вложит в него какой-либо вредоносный код.) Если вы используете Main, Universe и ваш PPP Google Chrome, вы будете в безопасности.

Если Ubuntu набирает массу пользователей, то да, там вероятно, будет больше вредоносного ПО. Я не думаю, что будет достаточно, чтобы быть настоящей проблемой.

2
ответ дан 9 August 2018 в 13:26

Все официальные репозитории Ubuntu (охватывающие все, что вы можете найти на archive.ubuntu.com или его зеркалах, а также некоторые другие) полностью куратированы. Это означает, что основной , ограничен , юниверс , multiverse , а также -updates и - безопасность . Все пакеты в нем либо поступают из Debian (и поэтому были загружены разработчиком Debian), либо были загружены разработчиком Ubuntu; в обоих случаях загружаемый пакет аутентифицируется подписи gpg загрузчика.

Таким образом, вы можете доверять тому, что каждый пакет в официальных архивах загружен разработчиком Debian или Ubuntu. Кроме того, загружаемые вами пакеты могут быть подтверждены подписями gpg в файлах в репозитории, поэтому вы можете доверять тому, что каждый загруженный вами пакет был построен на ферме сборки Ubuntu из источника, загруженного разработчиком Ubuntu или Debian¹.

Это делает маловероятным вредоносное ПО - кому-то в доверительном положении нужно будет его загрузить, и загрузка будет легко доступна для них.

Это оставляет вопрос о более тайной гнусности , Разработчики Upstream могли бы использовать backdoor в другом полезном программном обеспечении, и они могли бы попасть в архив - в universe или multiverse , в зависимости от лицензии. Люди выполняют проверки безопасности в архиве Debian, поэтому, если это программное обеспечение стало популярным, вполне вероятно, что бэкдор будет обнаружен.

Пакеты в main имеют дополнительную проверку и больше любви из команды безопасности Ubuntu.

У PPA почти нет этого. Гарантия, которую вы получаете от PPA, заключается в том, что загруженные вами пакеты были построены на инфраструктуре сборки Ubuntu и были загружены кем-то, у кого есть доступ к одному из ключей GPG учетной записи Launchpad указанного загрузчика. Нет никакой гарантии, что загрузчик - это тот, кто, как они говорят, - кто-то может сделать «Google Chrome PPA». Вам нужно определить доверие каким-то другим способом для PPA.

¹: Эта цепочка доверия может быть нарушена обширным вторжением в инфраструктуру Ubuntu, но это верно для любой системы. Компромисс ключа gpg разработчика также позволит черной шляпе загружать пакеты в архив, но поскольку архив отправляет электронное письмо загрузчику каждого пакета, это нужно быстро заметить.

17
ответ дан 9 August 2018 в 13:26

Все пакеты в репозиториях Ubuntu перед их загрузкой проверяются и проверяются MOTU (Masters of the Universe). MOTU - это отважные души, которые сохраняют все элементы Ubuntu в Universe и Multiverse. Они - члены сообщества, которые тратят свое время, добавляя, поддерживая и поддерживая как можно больше программное обеспечение, найденное во Вселенной. Поэтому нет никаких шансов, что эти пакеты взломат ваш компьютер и украдут ваши данные. Однако в этих пакетах могут быть ошибки безопасности, которые являются недостатками, обнаруженными в программном обеспечении. Кроме того, в Ubuntu (например, для ключей) доступны некоторые программные средства безопасности, но эти пакеты не будут красть ваши данные (если кто-то специально не установил его на вашем компьютере).

Надеюсь, это поможет. Для получения дополнительной информации см. Страницу wiki Ubuntu MOTU .

8
ответ дан 9 August 2018 в 13:26

Пребывание с репозиториями Main и Universe очень безопасно, и так это PPA, если они особенно популярны (в большинстве случаев), или вы знаете, что они будут в безопасности (например, в Google Chrome PPA. сомневаюсь, что Google вложит в него какой-либо вредоносный код.) Если вы используете Main, Universe и ваш PPP Google Chrome, вы будете в безопасности.

Если Ubuntu набирает массу пользователей, то да, там вероятно, будет больше вредоносного ПО. Я не думаю, что будет достаточно, чтобы быть настоящей проблемой.

2
ответ дан 15 August 2018 в 06:51

Все официальные репозитории Ubuntu (охватывающие все, что вы можете найти на archive.ubuntu.com или его зеркалах, а также некоторые другие) полностью куратированы. Это означает, что основной , ограничен , юниверс , multiverse , а также -updates и - безопасность . Все пакеты в нем либо поступают из Debian (и поэтому были загружены разработчиком Debian), либо были загружены разработчиком Ubuntu; в обоих случаях загружаемый пакет аутентифицируется подписи gpg загрузчика.

Таким образом, вы можете доверять тому, что каждый пакет в официальных архивах загружен разработчиком Debian или Ubuntu. Кроме того, загружаемые вами пакеты могут быть подтверждены подписями gpg в файлах в репозитории, поэтому вы можете доверять тому, что каждый загруженный вами пакет был построен на ферме сборки Ubuntu из источника, загруженного разработчиком Ubuntu или Debian¹.

Это делает маловероятным вредоносное ПО - кому-то в доверительном положении нужно будет его загрузить, и загрузка будет легко доступна для них.

Это оставляет вопрос о более тайной гнусности , Разработчики Upstream могли бы использовать backdoor в другом полезном программном обеспечении, и они могли бы попасть в архив - в universe или multiverse , в зависимости от лицензии. Люди выполняют проверки безопасности в архиве Debian, поэтому, если это программное обеспечение стало популярным, вполне вероятно, что бэкдор будет обнаружен.

Пакеты в main имеют дополнительную проверку и больше любви из команды безопасности Ubuntu.

У PPA почти нет этого. Гарантия, которую вы получаете от PPA, заключается в том, что загруженные вами пакеты были построены на инфраструктуре сборки Ubuntu и были загружены кем-то, у кого есть доступ к одному из ключей GPG учетной записи Launchpad указанного загрузчика. Нет никакой гарантии, что загрузчик - это тот, кто, как они говорят, - кто-то может сделать «Google Chrome PPA». Вам нужно определить доверие каким-то другим способом для PPA.

¹: Эта цепочка доверия может быть нарушена обширным вторжением в инфраструктуру Ubuntu, но это верно для любой системы. Компромисс ключа gpg разработчика также позволит черной шляпе загружать пакеты в архив, но поскольку архив отправляет электронное письмо загрузчику каждого пакета, это нужно быстро заметить.

17
ответ дан 15 August 2018 в 06:51
  • 1
    Следует отметить, что Google действительно поддерживает репо Google Chrome, хотя Google является довольно надежной компанией. – Thomas Boxley 14 July 2011 в 06:57

Все пакеты в репозиториях Ubuntu перед их загрузкой проверяются и проверяются MOTU (Masters of the Universe). MOTU - это отважные души, которые сохраняют все элементы Ubuntu в Universe и Multiverse. Они - члены сообщества, которые тратят свое время, добавляя, поддерживая и поддерживая как можно больше программное обеспечение, найденное во Вселенной. Поэтому нет никаких шансов, что эти пакеты взломат ваш компьютер и украдут ваши данные. Однако в этих пакетах могут быть ошибки безопасности, которые являются недостатками, обнаруженными в программном обеспечении. Кроме того, в Ubuntu (например, для ключей) доступны некоторые программные средства безопасности, но эти пакеты не будут красть ваши данные (если кто-то специально не установил его на вашем компьютере).

Надеюсь, это поможет. Для получения дополнительной информации см. Страницу wiki Ubuntu MOTU .

8
ответ дан 15 August 2018 в 06:51

Другие вопросы по тегам:

Похожие вопросы: