使用 --allow-releaseinfo-change 进行 apt-get update 的缺点

Jon*_*how 5 apt-get dockerfile ubuntu-20.04

参考这个问题,在 Ubuntu 20.04 上,我知道我可以添加一个标志--allow-releaseinfo-change update来修复执行apt-get update时的问题,但是使用这个标志有什么缺点?对未来有何影响?它会带来任何未来的安全问题吗?

小智 4

可能 - “是的,它确实增加了风险。”

--allow-releaseinfo-change通过阅读有关该选项的文档可以明显看出这一点man apt-get。具体来说,man apt-secure描述并讨论了它在确保从中提取更新和升级的档案的完整性方面的作用。此风险适用于已签名和未签名的存储库。

该文档进一步表明,可以通过对存储库中的某些字段(标签)使用限制可接受的更改来减轻这种风险;speciality options例如,suite。请参阅文档了解所有详细信息。