A maioria das distros que conheço possui algum tipo de funcionalidade de repositório onde novos pacotes podem ser baixados após a instalação. Quais distribuições fazem isso de maneira segura e quais não fazem isso de maneira segura.
Estou pensando especialmente em vetores de ataque, como man-in-middle, e problemas como violação de segurança, tanto no meta servidor do repositório quanto no espelho do arquivo do repositório.
Ouvi dizer que o Slackware e o Arch linux são muito vulneráveis porque não possuem assinatura de pacote. Isso é verdade? Existem outras grandes distribuições linux vulneráveis a ataques simples do tipo man-in-middle?