Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Насколько безопасно обновлять ubuntu в публичной wi-fi сети?  (Прочитано 812 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн kostepanych

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Такой, может и глупый вопрос,
Насколько безопасно обновлять ubuntu в публичной wi-fi сети, например в кафе с бесплатным вайфаем?
Я так понимаю, у каждого апдейта проверяются сигнатуры.
Возможно ли теоретически, что какие-то апдейты могут быть скомпроментированы?

Оффлайн F12

  • Администратор
  • Старожил
  • *
  • Сообщений: 4491
    • Просмотр профиля
kostepanych, как организован процесс обновления вообще, причем не зависимо от того через какое подключение (публичный WiFi, или, скажем, домашний роутер)  идет трафик, знаешь?..

- видимо, нет... а иначе с чего бы появиться такому вопросу ::)

Попробуем предельно просто разобраться, дабы спал спокойно.

Теоретически, если в публичной сети, или на твоем ПК (это не принципиально) кто-то недобрый подменит IP DNS-сервера, то штатные средства системы, способные скачивать и устанавливать обновления, легко могут быть перенаправлены на "левый" сервер обновлений, на котором некто, пусть это будет все тот же недобрый, выложил какое-то количество пакетов с внедренным в них зловредным кодом, с целью спровоцировать ложное обновление твоей ОС, и тем самым внедрить в твою систему свой код... но вот тут у него (того самого недоброго) на пути встаёт очень непросто преодолеваемая преграда, а именно - отсутствие официального ЗАКРЫТОГО ключа (закрытый ключ есть только у реального разработчика), для подписи файлов в репозитории (без этого система не примет файлы обновлений). Правда он (тот самый недобрый) может легко подписать свои "левые" файлы своим же закрытым ключом, ну и затем, чтоб "обновление" таки состоялось, каким-то образом вынудить тебя импортировать в свою систему открытый ключ для "левого" репозитория... но тут уже все зависит только от твоей бдительности, и от его талантов в сфере социальной инженерии.

Так что риск получить "левое" обновление в публичной Wi-Fi сети очень и очень незначительный (это чтоб не сказать отсутствует вовсе, ибо теоретически таки возможен). В публичной Wi-Fi сети куда более реально подвергнуться MiTM-атаке.

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12130
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Кому нужны эти гики с ubuntu на компах, когда вон их сколько кроликов с виндой - разводи нехочу.

MiTM - да, возможен, но скорее всего будет направлен на винду.

Я бы расценил шансы поиметь проблемы при обновлении (с учетом подписей пакетов) как величину бесконечно малую.
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн AlexBKost

  • Старожил
  • *
  • Сообщений: 3790
  • Kubuntu 12.04, 16.04, 18.04, 20.04, 22.04, 24.04
    • Просмотр профиля
Насколько безопасно обновлять ubuntu в публичной wi-fi сети, например в кафе с бесплатным вайфаем?
kostepanych, безопасно и на соседском вайфае, даже если сосед сидит и ждёт, когда с него кто-нибудь захочет обновиться - он просто не успеет.
Я странен, а не странен кто ж? (С)

Оффлайн ЦарьПушка

  • Активист
  • *
  • Сообщений: 796
  • Ubuntu 12.04, 14.04, 16.04 / LinuxMintTara user
    • Просмотр профиля
Такой, может и глупый вопрос,
 
Это всё равно, что спросить, насколько безопасно заниматься сексом в публичном доме

Оффлайн AlexBKost

  • Старожил
  • *
  • Сообщений: 3790
  • Kubuntu 12.04, 16.04, 18.04, 20.04, 22.04, 24.04
    • Просмотр профиля
Нет, в таком месте просто обязаны предоставлять неплохую гарантию, иначе туда никто ходить не будет. А вот если где-нибудь на трассе Москва-Петушки, тогда да.
Я странен, а не странен кто ж? (С)

 

Страница сгенерирована за 0.036 секунд. Запросов: 23.