【发布时间】:2015-05-27 15:16:20
【问题描述】:
我怀疑Bioconductor的安装机制。看起来它只是在执行(通过source())来自 HTTP URL 的 R 脚本。这不是一种容易受到中间人攻击的不安全方法吗?我认为他们应该使用 HTTPS。如果不是,有人可以解释为什么目前的方法是可以接受的吗?
【问题讨论】:
-
虽然我的具体问题是关于 Bioconductor,但我很想听听关于何时/是否可以接受 HTTP 来运行远程脚本的一般性回答,而不仅仅是在 R 中。
标签: r security bioinformatics bioconductor man-in-the-middle