在更新系统上的软件包时,从可信任的地点下载软件更新至关重要。某个攻击者可以轻而易举地使用修正问题的同一版本号码来重新建构某个软件包,却在其中隐藏另一种安全漏洞,然后在互联网上发行。如果是这种情况,使用原始 RPM 来校验软件包这一方法就检测不到这个漏洞。因此,从可信任的地点(如红帽)下载 RPM,并检查软件包的签名来校验它的完好性这一点至关重要。
红帽提供了两种检索安全勘误更新的方法:
在红帽网络上列出并供下载
在红帽勘误网站上列出并供下载
从红帽企业 Linux 产品系列起,更新的软件包只能从红帽网络上下载。虽然红帽勘误网站包括了更新信息,但它不包括可下载的实际软件包。