Uma fonte de download confiável? Não, porque não existe tal coisa .
O modelo de confiança do gerenciador de pacotes Ubuntus apt
é baseado em GPG.
- Nenhuma confiança é derivada de onde o arquivo foi baixado (por exemplo: qual espelho de download)
- Nenhuma confiança é derivada de se o método de transporte era seguro (por exemplo, https)
Consequentemente, a resposta para qualquer pergunta como "Eu confio neste site para fornecer pacotes inalterados?" é "eu não vou depender disso de qualquer maneira."
Mantenha seu /etc/apt/sources.list com as entradas correspondentes para o seu lançamento, adicionando diferentes repositórios de releases / backports somente quando absolutamente necessário e sabendo as conseqüências, e deixe apt
(ou sua interface gráfica de escolha) quais downloads são devidamente assinados pela Canonical.