La mayoría de las distribuciones que conozco tienen algún tipo de funcionalidad de repositorio donde se pueden descargar nuevos paquetes después de la instalación. Qué distribuciones hacen esto de manera segura y cuáles no lo hacen de manera segura.
Estoy pensando especialmente en los vectores de ataque como man-in-middle y problemas como la violación de la seguridad tanto en el meta servidor del repositorio como en los espejos de archivos del repositorio.
He oído que tanto Slackware como Arch linux son muy vulnerables porque carecen de firma de paquetes. ¿Es esto cierto? ¿Hay alguna otra distribución principal de Linux que sea vulnerable a ataques simples de hombre en el medio?