Como eu mudo todos os meus espelhos para HTTPS e não uso HTTP para o apt? [fechadas]

-7

Os outros usuários que perguntaram isso estão confortáveis em saber que o GPG é usado para verificação de pacotes, no entanto eu quero instruções passo a passo ou um script ou uma lista de fontes HTTPS que eu possa usar.

Se você me der apenas uma lista de espelhos, não sei o que colocar no final como multiverse e universe .

Eu só quero saber como habilitar espelhos HTTPS no Ubuntu. E bloqueie todos os espelhos HTTP. Eu quero apt não usar espelhos HTTP para sempre baixar um pacote e usar apenas espelhos HTTPS.

Eu nem sei o que são multiverse e universe .

Quanto às razões pelas quais eu quero isso, é porque:

1) Sua privacidade está comprometida.

Seu irmão sabe que você está usando programas de criptografia e privacidade e escreverá seu nome em uma lista.

Seu irmão sabe quais programas você usa.

As pessoas que dizem que o irmão sabe alguma maneira com o tamanho do arquivo em HTTPS estão erradas porque o irmão terá dificuldade em encontrar pacotes com apenas tamanho de arquivo e nem sempre vale a pena. Além disso, o tamanho do arquivo pode nem ser registrado pelo irmão.

Você não pode presumir que seu irmão esteja usando programas apenas para saber quais pacotes você está usando, pois os usuários do Ubuntu são minoritários e os usuários HTTPS são minoria, e ele não pode dar o passo extra apenas para registrar um usuário. todo o seu reino. A menos que seu irmão tenha um tio chamado Sam. Tios Sam sabe tudo.

2) Pacotes obsoletos

Então, você diz que eu recebo um aviso para pacotes obsoletos com o apt?

Você pode não ter tempo ou recursos para o Google a respeito de todos os avisos recebidos no Linux, pois mesmo verificadores de rootkits no Linux fornecem falsos positivos.

Basta pesquisar sobre Avisos, erros e cli coommands de todos os programas do Linux ocupam sua vida e é por isso que a maioria dos usuários nunca volta ao Linux.

Você gostaria de receber um aviso antes de ser atingido por uma bala na janela pelo seu rifle sniper do Hitman, ou você gostaria de uma janela à prova de bala e outras medidas de segurança que o impedem de ser atacado?

Então, o seu irmão decide te servir pacotes obsoletos e o Google, então, o que você faz? Pergunte ao seu irmão para servir pacotes frescos? (Claro que não, ele pode dizer que ele está servindo pacotes estáveis e testando os novos pacotes para bugs como o Ubuntu e o Debian)

3) Erros no APT podem fazer com que o irmão ignore o mecanismo de verificação de assinatura do apt.

Muito distante? Pense de novo. link

4) Bloqueio de pacotes.

Seu irmão pode decidir bloquear em massa programas de criptografia e outros softwares seus (para sua própria proteção.)

O que você vai fazer? Chore e faça seu irmão desbloquear todos os pacotes para seus irmãos usando Ubuntu e Debian?

5) Purgue a assinatura e instale a assinatura dos irmãos

Seu irmão tem uma técnica simples que ele usa. Ele serve uma assinatura diferente.

Sua assinatura é corrompida e você recebe um erro.

Você, em vez de sair do Ubuntu, ao contrário da maioria dos novos usuários, porque eles não fazem nada além do google, já que tentaram o Ubuntu tentar ser paciente e o Google a solução.

Você encontra uma pergunta no askubntu com as respostas pedindo que você exclua todas as assinaturas e baixe novamente a assinatura e você tem a assinatura do seu irmão mais velho.

6) Corrupção da assinatura da página de login do seu ISP no seu irmão

Então, talvez seu irmão não esteja interessado em espionar você.

Você precisa fazer o login na sua página do ISP toda vez e se você não estiver logado, ele MITMs cada página e lhe serve uma página de login.

apt obtém a página do ISP e corrompe as coisas se você tentar atualizar.

Você precisa procurar no Google e corrigir isso.

7) Net neutality e chaching de pacotes

O seu ISP pode estar armazenando em cache as páginas e os pacotes e você adora a neutralidade da rede.

Às vezes, esse armazenamento em cache pode não ser perfeito e o ISP pode atrapalhar e você paga o preço.

8) Limpeza automática e download de chave por ferramentas CLI

Então você faz o download de ferramentas CLI bacanas feitas por outros usuários do Linux.

A maioria dos desenvolvedores do Linux não usa objetos ou bibliotecas compartilhados para coisas como apt.

Eles apenas chamam apt como um comando.

Assim, uma dessas ferramentas apenas apresenta uma solução genial de executar a remoção da assinatura e da lista, caso ela seja corrompida e faça o download novamente, automatizando o problema 5 para você.

    
por papece 06.03.2018 / 11:28

2 respostas

2

O próprio relatório de bug ao qual você está vinculado diz que https://mirrors.kernel.org/ubuntu/ é um espelho que suporta HTTPS. Dado isso, você pode usar isso em vez de archive.ubuntu.com no comando que eu dei em esta resposta para gerar um sources.list . Você terá que remover todas as fontes somente HTTP em /etc/apt/sources.list e /etc/apt/sources.list.d/*.list .

Sem saber o que você fará com isso, não é possível dizer se deseja universe ou multiverse , por isso não é possível fornecer instruções passo a passo ou um script para criar essa sources.list ou um sources.list em si.

Por fim, no entanto, todos os espelhos são sincronizados a partir do archive.ubuntu.com somente HTTP.

    
por muru 06.03.2018 / 11:48
1

Aqui está uma lista de espelhos HTTPS retirados de esta página reddit :

Use apenas aquele que você acha que será mais seguro. Você terá que editar o arquivo /etc/apt/sources.list e substituir todas as ocorrências de:

deb http://archive.ubuntu.com/ubuntu/ xenial main restricted

com:

deb https://mirror.rol.ru/ubuntu/ xenial main restricted

Observe que o servidor de origem deb original pode ser diferente no seu caso. Observe também que o nome do código de distribuição (xenial neste exemplo) também pode ser diferente. Para descobrir o nome do seu código atual:

lsb_release -c
    
por devius 06.03.2018 / 11:43