[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Verificação da Legitimidade de Mídia Debian



Bom dia.

Como eu posso verificar se um CD ou DVD baixado não foi adulterado?

Resposta lógica: MD5-Checksum.

Porém, se for o caso, não me pergunte o porquê, de um "Ataque do Homem
do Meio", onde o @#%@!@ do atacante intercepta o stream da conexão e
edita o fluxo trocando o checksum correto por um checksum que bate com a
da mídia adulterada. 

Isso prá não dizer como é que a tal mídia surgiu etc. Deixa quieto...

Resumindo: Quais as maneiras de se constatar essa (i)legitimidade?
De modo que seja impossível alguém adulterar essa verificação.
Nada que seja "text plain". No caso citado, o checksum poderia ser
considerado "text plain" apenas por causa do atacante poder tê-lo
gerado.

Existe verificação com criptografia de chave pública/privada?

Desde já agradeço.


Reply to: