ли у apt какая-то защита от mitm ?
если у тебя зеркала пакетов https — не о чем беспокоиться
https://www.debian.org/doc/manuals/securing-debian-manual/deb-pack-sign.en.html
по дефолту ж http, надо https поставить ? А как ?
Есть, контрольные суммы пакетов проверяются по Packages, контрольная сумма Packages -- лежыт в Release, который подписан ключом gpg, который должэн быть в apt-keyring.
Обсуждают сегодня