Tôi đang cố gắng tìm hiểu do-release-upgrade
quy trình tức là cách Ubuntu nhắc tôi nâng cấp lên bản phát hành Ubuntu mùa xuân hoặc mùa thu tới.
Sau khi đọc các nguồn cho ubuntu-release-upgrader
tôi, tôi tìm thấy tệp / etc / update-manager / meta-release trên hệ thống của mình. Tệp này xuất hiện sử dụng URL HTTP để trỏ đến http://changelogs.ubfox.com/meta-release nơi các bản phát hành Ubuntu khác nhau từ Warty 04.10 đến Rared 13.04 được liệt kê. Tệp này liệt kê các bản phát hành, trạng thái hỗ trợ của chúng, ngày phát hành và có liên kết đến Release
tệp.
Bây giờ Release
tệp có chữ ký GPG tương ứng và sha1sum của Packages
tệp, lần lượt, có sha1sum của các nhị phân DEB riêng lẻ được cài đặt. Các bản phát hành gần đây cũng có một kịch bản nâng cấp và chữ ký GPG tương ứng cho những bản này. Tất cả âm thanh tốt.
Câu hỏi của tôi là về các meta-release
tập tin chính nó. Nó không được phục vụ qua HTTPS và tôi không thể tìm thấy chữ ký GPG cho nó. Nếu ai đó thay thế tệp này, bằng cách nào đó họ có thể khiến máy của tôi nâng cấp ...
- ... đến một bản phát hành có chữ ký chưa trải qua thử nghiệm bảo mật?
- ... đến một bản phát hành cũ không được hỗ trợ và có các lỗ hổng bảo mật không được trộn lẫn?
UpgradeToolSignature
vẫn còn đó, vì vậy nó sẽ chỉ nâng cấp bằng cách sử dụng một công cụ có chữ ký của Canonical (nhưng vâng, điều đó không làm giảm bớt những lo ngại mà bạn có).