ppa.launchpad.net не поддерживает https

Я использую несколько программных пакетов, которые я получаю через ppas. Я просто потратил некоторое время, пытаясь заменить для них URL-адреса http на https, но безрезультатно. Почему для ppa.launchpad.net нет сертификата? Разве это не оставляет всех уязвимых для атак Man-In-The-Middle?

Я вижу, что это обсуждалось в этой ветке здесь: загружайте пакеты с ppa.launchpad.net через ftp или https

, но ему уже почти 10 лет, и на самом деле это не объясняет, почему нет https. Разве для этого не требуется просто вставить сертификат для ppa.launchpad.net?

0
задан 19 November 2020 в 20:44

1 ответ

Поскольку все пакеты, которые вы загружаете с панели запуска, криптографически подписаны, как и в любом другом репозитории Debian, атака «человек посередине» практически невозможна. apt проверяет подпись загруженных файлов .deb, и любое вмешательство может привести к недействительной подписи. Недопустимые подписи вызывают ошибку перед установкой. Так что я не вижу в этом серьезной проблемы с точки зрения безопасности.

Можно утверждать, что это нарушение конфиденциальности, поскольку любой, кто прослушивает соединение, может видеть, какое программное обеспечение вы устанавливаете. Поэтому соединение HTTPS действительно было бы предпочтительнее.

Что касается вашего последнего вопроса о том, нельзя ли просто добавить сертификат и покончить с ним, мы оба не знаем, как работает инфраструктура ppa.launchpad.net. Для одного сервера часто все так просто. Но я сомневаюсь, что речь идет об одном простом сервере. Инфраструктура, вероятно, сложнее, и поэтому установка может быть более сложной. Есть также проблемы, связанные с нагрузкой на сервер, которые необходимо учитывать, поскольку шифрование всего исходящего трафика требует гораздо больше циклов ЦП, чем просто его доставка. В зависимости от объема трафика, который они получают, это может привести к значительной нагрузке на сервер, которую они могут не захотеть обрабатывать.Но, пожалуйста, имейте в виду, что это всего лишь предположение с моей стороны, и причины могут быть совершенно другими.

2
ответ дан 19 November 2020 в 18:10

Другие вопросы по тегам:

Похожие вопросы: