Die meisten mir bekannten Distributionen verfügen über eine Art Repository-Funktionalität, mit der neue Pakete nach der Installation heruntergeladen werden können. Welche Distributionen tun dies auf sichere Weise und welche nicht auf sichere Weise.
Ich denke insbesondere an Angriffsvektoren wie Man-in-Middle und Probleme wie Sicherheitsverletzungen sowohl auf dem Repository-Metaserver als auch auf den Repository-Dateispiegeln.
Ich habe gehört, dass sowohl Slackware als auch Arch Linux sehr anfällig sind, da es ihnen an Paketsignaturen mangelt. Ist das wahr? Gibt es andere große Linux-Distributionen, die für einfache Man-in-Middle-Angriffe anfällig sind?