2015-03-05 5 views
0

Мне нужно обновить (OTA) обновление для платы Raspberry Pi с Debian. Я думаю о работе cron на apt-get update и имеет свои личные данные repository. Поэтому я могу перенаправить свои обновления в репозиторий, и система автоматически вытащит эти обновления.Опасность для OTA в Debian

Мой вопрос касается безопасности. Является ли это безопасным способом выполнения OTA или это может позволить хакерам навязывать вредоносное «обновление» на моем устройстве?

+0

Зависит от того, насколько тщательно вы берете оригинальные загрузки, физическую безопасность вашей радиоинформации (или ее шифрование) и сколько вы хотите. – mpez0

+0

Лично я думаю, что вы очень параноик - https://www.packtpub.com/books/content/create-local-ubuntu-repository-using-apt-mirror-and-apt-cacher. Вы должны посмотреть на запуск своего собственное местное репо. Это так долго, как вы считаете, что у законных репозиториев не было каких-либо помощников от NSA и т. д. ... hahaha – Vahid

ответ

0

Если вы делаете apt-get update, то ваши источники.lst обновляются.

В случае, если вы имеете в виду apt-get update && apt-get upgrade (что фактически обновляет вашу систему) Я думаю, что это не зависит от того, как вы вызываете свое обновление, а скорее о том, насколько безопасен сервер, который хранит репозиторий и, конечно же, источник, в котором вы получаете новые пакеты (самый лучший способ - создать их самостоятельно из источника).