Sebagian besar distro yang saya kenal memiliki semacam fungsi repositori di mana paket-paket baru dapat diunduh setelah instalasi. Distro mana yang melakukan ini dengan cara yang aman dan mana yang tidak melakukan ini dengan cara yang aman.
Saya terutama berpikir tentang vektor serangan seperti man-in-middle dan masalah seperti pelanggaran keamanan di kedua server meta repositori dan mirror file repositori.
Saya telah mendengar bahwa Slackware dan Arch linux sangat rentan karena mereka tidak memiliki penandatanganan paket. Apakah ini benar? Apakah ada distro linux besar lain yang rentan terhadap serangan sederhana dari orang ke orang?