问题是这样的:Linux 存储库(取决于发行版)提供软件和更新,但通常该软件不是最新的官方版本,而是旧版本或分支(希望)已修补以修复所有问题(或者可能没有全部?)到目前为止发现的漏洞,我不确定到底是谁在做这件事,以及在漏洞披露和分发存储库中更新的可用性之间可能存在什么延迟。我知道这是由于安全性和稳定性之间的权衡,但我想有时您可能会觉得在桌面安装上拥有更多的安全性而不是稳定性。
所以这让我想知道:我应该使用我的发行版的官方存储库安装和更新 Tor,还是应该使用另一种方法,什么方法?(例如使用 Tor 官方存储库,顺便警告您不要使用 Ubuntu 存储库,因为他们的 Tor 软件包可能不是最新的,正如我所怀疑的那样,并且我怀疑许多其他软件包,因此这个问题)。然后我就 Virtualbox、VLC、LibreOffice 等问了自己同样的问题。顺便说一句,如果应用程序没有官方存储库,那么检查更新会很痛苦。而且我知道 PPA 通常不应该被认为是安全的。
这就引出了一个更普遍的问题:如果我想要一个更安全和最新的发行版,有时我是否应该考虑使用不同的安装和更新方法来代替我发行版的官方存储库?您会建议什么样的软件包和应用程序?这个问题特别是关于桌面安装,但如果你想你也可以扩展你的答案,包括服务器,相比之下它可能会很有趣。