Warum (und wie), um die Signatur eines Downloads zu überprüfen?
368
Nisba
Ich habe rsync von der offiziellen Seite heruntergeladen . Jeder rsync-Download ist mit einer Signatur verbunden.
Warum sollte ich die Signatur prüfen? Was riskiere ich, wenn ich das nicht mache? Ich gehe davon aus, dass wenn jemand schädlichen Code in die Website einschleusen kann, er auch in der Lage ist, eine neue Signatur zu erstellen und die ursprüngliche zu ersetzen.
Zweitens, wie kann ich die Signatur mit einem Befehlszeilentool überprüfen? gpg
Kann ich das in meinem installierten System verwenden?
"Wie überprüfe ich die Signatur?" Mit PGP.
DavidPostill vor 6 Jahren
0
Ich habe diesen Link bereits gesehen, bevor ich diese Frage gepostet habe. Er zeigt keine Antwort mit einem Befehlszeilentool (ich bearbeite die Frage, um anzugeben, dass ich ein Befehlszeilentool möchte, das war mir nicht klar) und den ersten Punkt meines Befehls Frage wird nicht erklärt. Bitte heben Sie die Markierung der Frage auf.
Nisba vor 6 Jahren
0
RTFM - Eine einfache Suche gibt zurück [Erstellen und Überprüfen von Unterschriften] (https://www.gnupg.org/gph/de/manual/x135.html)
DavidPostill vor 6 Jahren
0
Der Rest Ihrer Frage bezieht sich auf Meinungen und Off-Topic.
DavidPostill vor 6 Jahren
0
Können Sie mir bitte sagen, was der Zweck ist, die Signatur auf dieser Website zu platzieren (o verlinken Sie mir etwas, was das erklärt?), Ich weiß es wirklich nicht. Was versucht der Autor der Website zu vermeiden? Ein Mann im mittleren Angriff, bei dem nur die Akte geändert wird?
Nisba vor 6 Jahren
0
Übrigens, ich habe Ihren zweiten Link bereits gesehen, bevor Sie die Antwort veröffentlicht haben, und ich kann es nicht zum Laufen bringen
Nisba vor 6 Jahren
0
Bitte recherchieren. Beginnen Sie mit dem Lesen von [Bietet eine PGP-Signatur eine Integritätsüberprüfung?] (// security.stackexchange.com/q/56593)
DavidPostill vor 6 Jahren
0
Nur der Besitzer des PGP-Schlüssels kann eine gültige Signatur erstellen. Wenn die Signatur gültig ist, weist dies nach, dass die Datei vom Eigentümer erstellt wurde und nicht geändert wurde.
DavidPostill vor 6 Jahren
1
0 Antworten auf die Frage
Verwandte Probleme
-
11
Wie kann ich ein PDF-Dokument schnell und kostengünstig signieren?
-
1
Informationen zur Sicherheit beim Hinzufügen einer Signatur zu einer PDF-Datei
-
2
Beim Versuch, eine MSI zu erstellen, hat der Fehler keine digitale Signatur oder eine digitale Signa...
-
2
Outlook 2013 - Legen Sie verschiedene Signaturen für verschiedene Domänenpostfächer fest
-
1
TAP 9.21.2 Driver - Bei der Installation des Abgriffgeräts ist ein Fehler aufgetreten
-
2
Autor im SFX-Archiv mit WinRAR hinzufügen
-
1
Der Speicherort von Outlook-Signaturen hat sich plötzlich geändert
-
1
Mit DSA kann nicht signiert werden
-
1
Outlook-Signatur nach Zeit
-
0
Qubes, die die Signatur verifizieren, ist unklar