使用 --allow-releaseinfo-change 进行 apt-get update 的缺点。

5

参考这个问题,在Ubuntu 20.04上,当我执行apt-get update时,我知道我可以添加一个标志--allow-releaseinfo-change update来解决这个问题,但是使用这个标志会有什么缺点吗?对未来有什么影响?它是否会引入任何安全问题?

1个回答

4
潜在风险 - "是的,它确实增加了一些风险。"
从阅读man apt-get中关于--allow-releaseinfo-change选项的文档可以看出这一点。具体来说,man apt-secure描述并讨论了其在确保更新和升级所使用的存档的完整性方面所起的作用。这种风险适用于签名和未签名的存储库。
文档进一步建议可以通过使用"特殊选项"来限制对存储库中某些字段(标签)的可接受更改来减轻此风险,例如suite。有关详细信息,请参阅文档。

请提供文档链接(或指定确切的手册页面),以提供限制对某些字段进行更改的特殊选项的所有详细信息。您提供了“suite”的示例,但具有含义的全面列表将更加有用! - William Gallafent
@WilliamGallafent:你看过man apt-get了吗?跟随引用的参考资料并查看那些手册页中的“另请参阅”部分呢?换言之,我不知道具体列出这些内容的位置,但如果我想知道所有内容,我会去那里。 - user5395338

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接