Arch:“SigLevel = Never”是唯一方便的方法吗?

Hai*_*x64 8 security arch-linux configuration pacman

我可以安装大多数包未经签名数据库拒绝的唯一方法是把SigLevel = Neverpacman.conf

它不应该是正确的方式,但我似乎无法让吃豆人为 SigLevel 选择任何其他选项。

我做的对吗?这是我应该日夜担心的频繁和常见的安全威胁吗?

谢谢。

jas*_*yan 6

截至本月底,即 2012 年 3 月,主要数据库(Core、Extra、Community 和 Multilib)中的所有软件包及其测试变体都已签名。这意味着您可以并且应该考虑是否有兴趣保护您的机器,Required在您的SigLevel.

一旦您检查并签署了主密钥,就可以在机器的日常更新中授权其他密钥。

将其描述为便会大大夸大其词,并且如果您现在正确设置它,您将在更长时间内享受的安心所抵消。