Debian 和 RedHat 样式的存储库是否受到 Heartbleed OpenSSL 错误的影响?

Dee*_*ter 6 security rhel debian openssl

心脏出血漏洞漏洞(CVE-2014-0160)使用OpenSSL易受私人密钥的泄漏使得SSL连接。

这是否意味着 RHEL/CentOS/etc. 中的官方更新频道?和 Debian/Ubuntu 应该被视为妥协?

Lek*_*eyn 6

Debian / Ubuntu 存储库中的软件包和列表由 GPG 密钥签名。传输不受 SSL 保护(包仅通过普通的 ftp 或 http 传输)。我对 RHEL/CentOS 不太熟悉,但如果 R​​PM 也被签名,那么同样应该适用。

  • RPM 确实是与 GPG 签署的。 (3认同)