经常在网络上下载东西,如何保证下载的文件安全?
資深大佬 : newee 4
东西都跑在洋垃圾 ESXi 上面,笔记本只拿来当瘦客户机,就可以保证了
大佬有話說 (23)
但是相比较而言,散列是最简单的保险方式了。
毕竟如果真出现了攻破 PKI 体系的人。。。。。嗯,估计也得是 CIA,FBI 之类的了。
我们当时设计商用密码网关的时候照着国标做的也只是要求必须没有敏感信息明文放机器上这种。
至于 CA 级别安全我们实际上没太当回事当时。。。。。
我们自己倒是改了一堆 OPENSSL 的代码实现了不标准 CA 的功能。。。。
不过目前的散列有一个问题,就是摘要值的分发过程和软件本身的分发过程是几乎完全一致的……
很多时候一个 mirror 里就直接并排放着 % 和 %.*sum,太混沌了。目前我都是挑两个不同的 mirror 分别下载 % 和 %.*sum (一般下载 sum 或者 asc 的都是官方源或者最接近官方的 mirror )
顺便,我的观点是,真要有共济会,我宁愿蒙在鼓里。
如果我发现了共济会做了同步隐写,那我人要糟了。