removido
(usa Nenhuma)
Enviado em 04/08/2012 - 11:56h
Listeiro_037 falou:
Pelo que você disse, essa é a chave da autenticação de instalação; os hashes diferem devem ser cada um de alguma outra coisa.
Eu me lembro do funcionamento do PGP (supondo que GPG seja semelhante) e de chave assimétrica.
No caso, a alteração de pacote só seria possível em dois casos:
* interceptando o mantenedor: se ele usa chave assimétrica deve ser bem difícil interceptar a transmissão e ainda enviar um pacote criptografado com a mesma chave.
* interceptando o usuário: se a conexão não for criptografada, tudo pode ser interceptado e mudado. Então qual seria a garantia da garantia da garantia ... ? Há alguma coisa de antes no sistema que casa com a chave. O reconhecimento de assinatura.
Há muitos arquivos a serem baixados, muitos hashes, encontrei a chave, compreendi o funcionamento.
Eu deve ter lido seu texto umas 30 vezes. Está tudo certo com o distribuidor. Eu só não entendi como eu garanto que o sistema não será alterado com interceptação de download.
Creio que só falta saber isso. Obrigado novamente.
Nem com intercepção do trafego da rede, pois a assinatura é checada no momento de baixar a lista de pacotes e ou baixar o pacote e após o donwload do pacote é feito a verificação. Essa é a única explicação que encontro. pois assim como os pacotes
.rpm podem ser verificados manualmente usando o comando rpm o debian deve ter algum sistema de verificação local, após o donwload dos pacotes.
Mas já que marcou o tópico como resolvido, qual foi sua conclusão amigo Listeiro_037 ?