使用天朝的镜像、软件源是否有安全风险?

by Cope204, at 03 July 2020, tags : 软件 点击纠错 点击删除
使用CN2/CN2GIA顶级线路,支持Shadowsocks/V2ray科学上网,支持支付宝付款,每月仅需 5 美元
## 加入品葱精选 Telegram Channel ##

品葱用户 cope204 提问于 7/3/2020

linux、python等

品葱用户 Kerr_Bird 评论于 2020-07-03

我觉得没有风险,现在linux都是用gpg来验证安装包的完整性,验证不过直接安装失败,除非像上次华为在linux源码加料。而且用http还可以加快速度,降低计算量。默认linux软件源都是http的。

pypi可能有风险。

(根据经验,镜像源国内的都可以,注意不要用华为,华为的源经常有文件校验不过问题。)

最后啊,我劝楼主,没有必要什么事情都追求安全性,这样太耗费时间,要科学分析具体情况。

品葱用户 千年暗室一灯明 评论于 2020-07-03

推荐您去 编程随想 ,找找关于网络安全方面的信息

https://program-think.blogspot.com/

品葱用户 KLVnNgkO 评论于 2020-07-03

只能说不建议,有vpn用vpn更新镜像、软件源。
天朝是个专门作恶的国度,说不定在镜像、软件源下点什么手脚。

品葱用户 范松忠 评论于 2020-07-04

hash验证,没什么问题,别怕习匪,习匪没你想的那么强大,适当防御就好。

点击品葱原文参与讨论

最简单好用的 VPS,没有之一,注册立得 100 美金
comments powered by Disqus

See Also

在基础软件领域,你哪儿来的迷之自信?

昨天在群里聊天,胡老师发了一个链接,是美国国家科学院院刊(PNAS)上刊发的一篇论文,题目叫“中国、印度、俄罗斯及美国学生在计算机科学领域的能力比较”。我没仔细阅读,但看这篇论文里边的一张张图表,就大概能够了解到:尽管我们中国人聪明、勤奋、 …

中国翻墙软件黑名单-持续更新

对于中国境内的翻墙用户而言,有各种各样五花八门的翻墙工具。对于一些不懂行的用户而言,很容易就被套路。我发布这份关于《中国用户翻墙软件黑名单》是考虑了很久的事情。因为这是一个得罪人的事儿。搞不好就会被人骂得狗血淋头。以下这些软件,并不是说不能 …