LINUX.ORG.RU

почему community Linux дистрибутивов не считают важным публиковать hash-суммы в виде фотграфий?

 , ,


0

1

фотографий с фоткой лица человека и хеш-суммы. Фоткой с очень с высоким разрешением

У меня на компе spyware, которое как-то модифицирует md5 kav_rescue_10.iso и при заргрузке и в браузере тоже.

Оно(spyware) может также при загрузке модифицировать содержимое дистрибутивов, заражая их или проще - портя.

Так почему публикуют текстовым файлом хэш-суммы?

Или придуманный мной способ плох?

Имхо фотошоп на фотке с хеш-суммой можно будет заметить.

md5sum не годится для криптостойкости, только для непреднамеренного повреждения.

anarquista ★★★★★
()

толсто, больше 130 кг как минимум

anonymous
()

фотографий с фоткой лица человека и хеш-суммы. Фоткой с очень с высоким разрешением

Каким способом хэш-сумма будет изображена на фотке? Текстом?

Или придуманный мной способ плох?

Формально да, подделать можно и фотографию

Harald ★★★★★
()
Ответ на: комментарий от Harald

представь шум от полумрака на цифровом фотике

подделать его уже не так просто, а требования к бюджету взломщика возросли - и фотошопить надо у меть мастерски и spyware воспользоваться.

Vyacheslav1
() автор топика

спайваря же может через 25 кадр создать у тебя иллюзию что ты пишешь свои идеи на лор, а в это время ...

Deleted
()
Ответ на: комментарий от kombrig

Фон подделать ещё можно. А вот надписи на разных частях тел...

Подобная тема, но с фотографиями, здесь пробегала.

Закажи надпись на сиськах — даже не слесли.

greenman ★★★★★
()
Последнее исправление: greenman (всего исправлений: 2)
Ответ на: комментарий от i-rinat

для надёжной проверки надо лично съездить к разработчику, подписывающему релизы, и скопировать у него его открытый ключ :)

Harald ★★★★★
()

Это мало что гарантирует. Нужно что-бы при каждом мажорном релизе, человек снимал видео как отрезает себе фалангу пальца на фоне хеш-суммы. Это будет гарантировать что видео не фейк и убережет от всяких фаерфокс 40.

KillTheCat ★★★★★
()
Ответ на: комментарий от greenman

Откуда он доподлинно будет знать, что именно Касперский? Может разработчики дистра выложили видео с Торвальдсом, а злоумышленники подменили на Касперского. И тексты с описанием содержимого видео тоже подменили

Harald ★★★★★
()
Ответ на: комментарий от Harald

Можно ещё поменять имя на «No», а фамилию на «One».

i-rinat ★★★★★
()
Ответ на: комментарий от kombrig

... и других частях, которые крупным планом идут.

greenman ★★★★★
()
Ответ на: комментарий от Harald

Как вариант:

один из них должен быть звездой, и знать других, а ключи «подписаны» видео со звездой-линукс

Vyacheslav1
() автор топика
Ответ на: Как вариант: от Vyacheslav1

Да звезду тоже можно подделать, если постараться. Найти похожего человека, загримировать, натренировать. Если ты лично не был с ним знаком, вполне может прокатить.

Говорят вот, Путина уже четвёртый или пятый по счёту двойник изображает :)

Harald ★★★★★
()

подделать его уже не так просто, а требования к бюджету взломщика возросли - и фотошопить надо у меть мастерски и spyware воспользоваться.

Он удалит шум вместе с фотографией, а вместо этого вставит подпись текстом в страничку. Wait, oh shi...

goingUp ★★★★★
()
30 мая 2015 г.

модифицировать содержимое дистрибутивов

там достаточно хешей

anonymous
()
Ответ на: комментарий от Harald

Говорят вот, Путина

Это кукареки гейропейской либерасни..

anonymous
()

Не считают важным, потому, что это никому не нужно.

Если у тебя на компе spyware, то установи чистую систему. И не задавай больше ламерских вопросов на ЛОР-е.

anonymous
()
30 июня 2015 г.

Пакетный менеджер твоего дистра не умеет в верификацию цифровых подписей пакетов? Даже в Арче это запилили.

yurikoles ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.