Giovanni_Menezes
(usa Devuan)
Enviado em 28/08/2016 - 02:17h
LoginMan escreveu:
Fiquei sabendo que o site do linux mint foi hackeado no começo do ano e isso me deixou apavorado, queria baixar sabayon e tal...
Esse negocio de md5 para mim é furada já que o atacante pode adultera-la no site...
Como saber se uma distro não foi adulterada por um cracker?
Não é só de adulterar imagem .Iso que eles vivem, WPS por exemplo, o que não deve ter de gente que instalo e sequer penso nisso..
O MD5 garante a Integridade, mas não a Autenticidade, a unica maneira segura é verificando se a sequencia do hash md5 realmente pertence a equipe de desenvolvedores ou se foi alterada no site, o unico modo disso é atravez de assinatura por par de chaves como foi mencionado.
Normalmente o pessoal deixa um arquivo com os hashs e uma assinatura gpg do arquivo, você tem que baixar a chave publica usada, verificar a assinatura com a chave para ver se o arquivo é legitimo e ai sim você não estara baixando iso no escuro.
Procure ler sobre gpg, integridade e autenticidade, chaves publica/privada e assinatura, só assim você vai saber como verificar qualquer iso ou programa disponivel, não só para gnu/linux como também para windows.
--------------------------------------------------------------------------
Somente o Software Livre lhe garante as 4 liberdades.
Open Source =/= Free Software.
https://goo.gl/mRzpg3