Florian Weimer oldalán megjelent egy vázlat arról, hogy hogyan fog lezajlani a Debianban az APT 0.6-ra való átállás. Az APT 0.6 attól lesz különleges, hogy már beépített crypto rendszer fog felügyelni a telepített csomagok integritására.Az APT ellenőrizni fogja a telepítésre váró csomagok eredetét (gondolom digitális aláírás formájában), így a felhasználók biztosak lehetnek abban, hogy azok a csomagok amelyet telepíteni akarnak, azok a Debian projekt által lettek hivatalosan kiadva, és nem módosította azt rosszindulatúan senki miközben az utazott a hálózaton, vagy tárolva volt a tükörszervereken.
Mi ellen véd:
- tükörszerverek megtörése esetén, ha a tükörszerver korrupt csomagokat szolgál ki
- hálózati támadások esetén, ha valaki mondjuk mondjuk DNS-t manipulált
Mi ellen nem véd:
- ha valaki hozzáfér a Debian belső folyamataihoz, például a csomagkészítés folyamatához
A dokumentum itt.