Verificação da Legitimidade de Mídia Debian
Bom dia.
Como eu posso verificar se um CD ou DVD baixado não foi adulterado?
Resposta lógica: MD5-Checksum.
Porém, se for o caso, não me pergunte o porquê, de um "Ataque do Homem
do Meio", onde o @#%@!@ do atacante intercepta o stream da conexão e
edita o fluxo trocando o checksum correto por um checksum que bate com a
da mídia adulterada.
Isso prá não dizer como é que a tal mídia surgiu etc. Deixa quieto...
Resumindo: Quais as maneiras de se constatar essa (i)legitimidade?
De modo que seja impossível alguém adulterar essa verificação.
Nada que seja "text plain". No caso citado, o checksum poderia ser
considerado "text plain" apenas por causa do atacante poder tê-lo
gerado.
Existe verificação com criptografia de chave pública/privada?
Desde já agradeço.
Reply to: