La maggior parte delle distro che conosco hanno una sorta di funzionalità di repository in cui è possibile scaricare nuovi pacchetti dopo l'installazione. Quali distro lo fanno in modo sicuro e quali non lo fanno in modo sicuro.
Sto pensando in particolare a vettori di attacco come man-in-middle e problemi come la violazione della sicurezza sia sul meta server del repository che sui mirror dei file del repository.
Ho sentito che sia Slackware che Arch Linux sono molto vulnerabili perché mancano della firma del pacchetto. È vero? Ci sono altre principali distro linux vulnerabili a semplici attacchi man-in-middle?