Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comp.software.misc > #18

Re: Ueberpruefung von Gueltigkeit

Path csiph.com!news.mixmin.net!news.albasani.net!.POSTED!not-for-mail
From Helmut Waitzmann <nn.throttle@xoxy.net>
Newsgroups de.comp.software.misc
Subject Re: Ueberpruefung von Gueltigkeit
Date Mon, 07 Dec 2015 07:57:03 +0100
Organization albasani.net
Lines 21
Message-ID <878u56kap2.fsf@helmutwaitzmann.news.arcor.de> (permalink)
References <1261f073-d859-41ca-b31d-e7da22b6f135@googlegroups.com>
Reply-To Helmut Waitzmann Anti-Spam-Ticket.b.qc3c <oe.throttle@xoxy.net>
Mime-Version 1.0
Content-Type text/plain; charset=utf-8
Content-Transfer-Encoding quoted-printable
X-Trace news.albasani.net 9ZmbIku1ikZUOIgnt2G3D822F5Xm/MO7TH7o494mayHSue1S27D4MGH/PudZDBFfDTjSXABeVw178CVvQYDjW/9nM+cl0uGjgARuyjBImQrSvq6HInrpv990IkmdNAJn
NNTP-Posting-Date Mon, 7 Dec 2015 06:57:25 +0000 (UTC)
Injection-Info news.albasani.net; logging-data="xtyCTxZuoxxMNwnxynwVdTgECZsEaQRrXbe5XfVE5DsdGmmNBWmAm5NmYla/QtqVnfOsYSvoTdh1+AAqQCc9zywGvkMf/78C3AiWk2el5SKzOPt/bvhcUbfpzVIt5+zF"; mail-complaints-to="abuse@albasani.net"
User-Agent Gnus/5.13 (Gnus v5.13) Emacs/23.2 (gnu/linux)
Mail-Reply-To Helmut Waitzmann Anti-Spam-Ticket.b.qc3c <oe.throttle@xoxy.net>
Cancel-Lock sha1:+V8W7z2jY7KJamkF2aQ/FkavTPA= sha1:Nju6HiyblY4wPD9t7QGXwpd2M4M=
Mail-Copies-To nobody
Xref csiph.com de.comp.software.misc:18

Show key headers only | View raw


zwerg@habmalnefrage.de writes:
>Hallo,
>
>ich erinnere mich bei meinen Installationen von Unix-Paketen immer diese
>Checksum Angaben gesehen zu haben. Dazu 2 Fragen:
>
>Wieso ist so etwas unbedingt notwendig?

Die Prüfsumme soll Datenübertragungsfehler aufdecken helfen.

Wenn die Prüfsummenberechnung mit einer kryptografischen
Hashfunktion erfolgt und die Prüfsumme auf fälschungssicherem Weg
zu Dir gekommen ist, dann taugt sie auch dafür, mutwillige
Veränderungen am Unix-Paket zu entdecken.  Mutwillige
Veränderungen bedeutet:  Ein Angreifer hat das Unix-Paket auf dem
Rechner, von dem Du es herunterlädst, mit einem Virus versehen,
oder er greift in den Übertragungsweg ein und schmuggelt ein Virus
in das Paket, in der Hoffnung, dass Du das Paket samt Virus
installierst und damit Deinen Rechner dem Angreifer auslieferst.
Anhand der Prüfsumme kannst DU die Veränderung bemerken und davon
absehen, das Paket zu installieren.

Back to de.comp.software.misc | Previous | NextPrevious in thread | Next in thread | Find similar


Thread

Ueberpruefung von Gueltigkeit zwerg@habmalnefrage.de - 2015-12-06 12:01 -0800
  Re: Ueberpruefung von Gueltigkeit Helmut Waitzmann <nn.throttle@xoxy.net> - 2015-12-07 07:57 +0100
  Re: Ueberpruefung von Gueltigkeit "Wendelin Uez" <wuez@online.de> - 2016-07-03 17:09 +0200

csiph-web