根据存储库验证包

根据存储库验证包

鉴于apt包管理器最近存在的漏洞,我该如何检查它apt本身是否有效?我看到apt --version该版本是最新版本,并且已修复,但如果 apt 本身受到攻击怎么办?

我找到了有关的信息debsums,但它会根据本地存储的 md5 总和检查文件在安装过程中,所以它更像是一个完整性检查。

我可以对照实际的 ubuntu 存储库进行检查吗?

相关内容