id: Гость   вход   регистрация
текущее время 13:14 28/04/2024
Автор темы: Гость, тема открыта 10/12/2003 12:10 Печать
http://www.pgpru.com/Форум/ОбщиеВопросы/ПодменаДистрибутиваPGPПриЗакачке
создать
просмотр
ссылки

Подмена дистрибутива PGP при закачке


Вполне возможна такая ситуация: я начинаю закачку дистрибутива с pgp.com, а в это время на каком-нибудь "интересном" сервере (ну, вы поняли :wink:) срабатывает фильтр, и вместо исходного файла ко мне доезжает его "слегка" модифицированная версия, со своими чексуммами, фингерпринтами и т.д.


Как мне убедиться, что то, что лежит на pgp.com, идентично моей копии?


Почему с сайта pgp.com невозможна закачка ч/з SSL (протоколом https). (или я не заметил)?


Из какого надежного источника я могу узнать сигнатуру (или что там) определенной версии?


Заранее спасибо.[/b]


 
На страницу: 1, 2 След.
Комментарии
— Гость (03/10/2005 19:26)   <#>
И еще один вопрос: почему на официальном сайте pgp.com отсутствуют дистрибутивы предыдущих версий программы? В частности меня интересует версия 8.1, которую можно найти где угодно, только не на официальном сайте.
Спасибо.
— Вий (11/10/2005 14:48)   профиль/связь   <#>
комментариев: 510   документов: 110   редакций: 75
И можно ли доверять такому дистрибутиву?

Конечно лучше бы иметь ключ для сверки. Иначе решение доверять/не доверять будет опираться только на Ваши неаргументированные домыслы и предположения. Ключик я нашел с первой попытки, правда на сервере keyserver.kjsl.com. На keyserver.pgp.com найти действительно не удалось. Отпечаток найденного ключа 5343 AD1A 95CC 5593 D090 ECB3 5636 72C6 E8F9 9DB2
почему на официальном сайте pgp.com отсутствуют дистрибутивы предыдущих версий программы

Видимо это право разработчиков, я так думаю.
— SATtva (13/10/2005 22:47)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
На keyserver.pgp.com ключа не может быть по причине отсутствия в его сертификате почтового адреса. Не забывайте, что PGP Global Directory хранит базу только верифицированных ключей. Если почтового адреса на ключе нет, то и подтвердить его некому.

Получить этот ключ можно непосредственно с сайта PGPCorp, раздел Company.
— Гость (27/11/2005 16:24)   <#>
Почему бы не сделать SSL версию для скачивания дистрибьютива. Windows то у нас не фальсифицированный, допустим. Этакий гейт в PKI я так понимаю...
На страницу: 1, 2 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3