La lecture d'un article sur linuxfr m'a rappellé de passer en https pour l'accés aux dépots debian.
C'est juste quelques s à ajouter dans le siurces.list.
et vous, étes vous à jour ?
accés dépots debian en https
-
- Membre
- Messages : 28
- Inscription : 19 nov. 2019, 15:38
- Status : Hors-ligne
Je me moque un peu qu'on voie ce que j'installe comme paquet, donc je ne vois pas pourquoi je baisserais le débit et créerais de la charge de décryptage en passant en https.
Donc non, je ne suis pas passé en https.
Donc non, je ne suis pas passé en https.
- piratebab
- Site Admin
- Messages : 5869
- Inscription : 24 avr. 2016, 18:41
- Localisation : sud ouest
- Status : En ligne
exemple de risque en http:
https://lists.debian.org/debian-securit ... 00010.html
https://lists.debian.org/debian-securit ... 00010.html
-
- Contributeur
- Messages : 930
- Inscription : 05 août 2016, 20:25
- Status : Hors-ligne
La faille de sécurité d'apt évoquée par piratebab permettait de contourner cette protection.
- piratebab
- Site Admin
- Messages : 5869
- Inscription : 24 avr. 2016, 18:41
- Localisation : sud ouest
- Status : En ligne
j'utilise les dépots http://ftp.fr.debian.org/debian, et ça coince coté certificats (issuer unknown), il doit me manquer un paquet avec les certificats