Con toda la paranoia que ha venido con las revelaciones de la NSA y todo, me pregunto por qué el mecanismo de instalación de paquetes de Debian no admite HTTPS para su transporte, y mucho menos usarlo de forma predeterminada.
Sé que los paquetes de Debian tienen algún tipo de validación de firma usando GPG, pero todavía no creo que usar el transporte HTTPS en lugar de HTTP sea demasiado difícil, considerando lo crucial que es esto en cuanto a seguridad.
Editar: Principalmente quiero protegerme de los ataques de MitM (incluyendo solo el rastreo del tráfico), no de los administradores espejo de Debian. Los repositorios HTTP ponen toda la configuración del sistema sobre la mesa, si alguien espía mi tráfico yendo a los espejos de Debian.