Abuse Melding

Je hebt een klacht over de onderstaande posting:

26-10-2020, 13:18 door Erik van Straten

Door Anoniem: Want blijkbaar heb ik wel op de één of andere manier wel een betrouwbare implementatie van een signature checker (gpg/pgp) binnen - ondanks de aanname dat er een MITM aanwezig is. Da's mooi, ik leer graag - wat is die oplossing? Door Anoniem: Hetzelfde advies kun je dus voor een hash-check geven : 'google ernaar' - en doe de aanname dat niet alles vervalst kan zijn, en dat de MITM alleen acteert op de bron site en niet alles wat je binnenkrijgt kan manipuleren. Die hash is uitsluitend geldig voor de versie die jij wilt downloaden en zegt bovendien helemaal niets over de ontwikkelaars. Het voordeel van een PGP key of signing certificate is dat deze over een langere periode worden gebruikt: zelfs als je de ontwikkelaars niet kent kun je vaak vaststellen dat eerdere code van hun hand niet kwaadaardig werd bevonden. Dat biedt welliswaar geen garanties voor de toekomst, maar is wel een aanwijzing. Door Anoniem: Voor iets als een grote Linux distributie kun je keys - en hashes - ook wel ...

Beschrijf je klacht (Optioneel):

captcha