Hầu hết các distro tôi biết đều có một số loại chức năng lưu trữ trong đó các gói mới có thể được tải xuống sau khi cài đặt. Những distro nào làm điều này một cách an toàn và những distro nào không làm điều này một cách an toàn.
Tôi đặc biệt suy nghĩ về các vectơ tấn công như người trung gian và các vấn đề như vi phạm bảo mật trên cả máy chủ meta của kho lưu trữ và các tệp của kho lưu trữ.
Tôi đã nghe nói rằng cả Slackware và Arch linux đều rất dễ bị tổn thương vì chúng thiếu ký gói. Điều này có đúng không? Có bất kỳ bản phân phối linux lớn nào khác dễ bị tấn công bởi các cuộc tấn công trung gian đơn giản không?