各个发行版官方库有那么多包,他们一般采取什么措施防止恶意代码混入官方软件仓库?

最大的社区版本,Ubuntu的发源地
回复
科学之子
帖子: 2284
注册时间: 2013-05-26 6:58
系统: Debian 9

各个发行版官方库有那么多包,他们一般采取什么措施防止恶意代码混入官方软件仓库?

#1

帖子 科学之子 » 2017-04-16 10:21

各个发行版官方库有那么多包,他们一般采取什么措施防止恶意代码混入官方软件仓库?
Debian以及各种发行版的官方库那么多软件程序,他们是如何至少在一定程度上避免某个软件的某个程序被加上恶意代码?
Windowds下各种软件下载站貌似都是直接用杀软扫描,然后贴上通过XXX杀软检测之类
各个Linux发行版是怎么处理此问题的?

尤其是好像各发行版的文档或多或少都会类似的提示给用户:
请从不要从非官方仓库安装程序.他们可能会包含恶意程序
那发行版凭什么如此提示用户,他们有什么方式来降低恶意程序混入官方仓库的概率?
头像
cnkilior
论坛版主
帖子: 4984
注册时间: 2007-08-05 17:40

Re: 各个发行版官方库有那么多包,他们一般采取什么措施防止恶意代码混入官方软件仓库?

#2

帖子 cnkilior » 2017-04-16 20:33

仓库是有签名的
回复