Kezdőoldal » Számítástechnika » Biztonság » 7-Zip: letöltés után miért...

7-Zip: letöltés után miért nincs mód az eredetiség ellenőrzésére? (bővebben lent)

Figyelt kérdés

7-Zip esetén miért nincs mód a bináris telepítőcsomag letöltése után az eredetiség ellenőrzésére?

Egy dolog, hogy a bináris telepítő "nincs digitálisan aláírva", mert az nyilvánvalóan pénzbe kerül, de egy másik, hogy se GnuPG aláírás, se hash lenyomat nem áll rendelkezésre.

Megnyugtató lenne (azok számára akik ellenőrizni szeretnék), ha olyan programot tudnának telepíteni, amit a szerző ír alá.

Azt hiszem a sourceforge is maximum a letöltéskor generálja a hash értékeket és azt se a szerző generálta fordításkor...



2022. júl. 5. 20:19
1 2 3
 1/21 anonim ***** válasza:
Mert vagy tucatnyi verziója ban, és a szerző(k) gondolom azt akarják hogy az ő honlapjukról (7-zip.org) töltsd le ne máshonnan.
2022. júl. 5. 20:58
Hasznos számodra ez a válasz?
 2/21 anonim ***** válasza:

Három lehetőséged van:

* a Sourceforge-ról - a hivatalos disztribútori oldaláról - töltöd le, például:

[link]

ott elérhetőek az ellenőrzőösszegek:

[link]

* letöltöd a forráskódot a hivatalos letöltési oldalról:

[link]

és lefordítod magadnak

* a 7-zip hivatalos fórumán:

[link]

szépen megkéred Igor Pavlovot, a szoftver készítőjét, hogy tegyen elérhetővé legalább egy ellenőrzőösszeget

2022. júl. 5. 21:10
Hasznos számodra ez a válasz?
 3/21 A kérdező kommentje:

Értem, linkeld be a 7-zip.org-on a GPG aláírást tartalmazó, vagy a sha checksum-ot tartalmazó fájlokat.

Kommentedből úgy feltételezem, hogy "az onnan tölthető verziók alá vannak írva".

Én 2010 óta onnan töltöm, de sose találkoztam se digitális aláírással, se checksum-ellenőrzési lehetőséggel.

2022. júl. 5. 21:11
 4/21 A kérdező kommentje:

#3 válaszom a legelső kommentre volt reakció.


Párszor már felvetődött ez témaként a különféle fórumokon (Google keresések alapján), de valamiért nem vezetett eredményre.

A linkeket köszönöm.

2022. júl. 5. 21:14
 5/21 anonim ***** válasza:

Illetve a Sourceforge oldalán van egy rész:

[link]

ahol funkciókat kérhetsz - ott is próbálkozhatsz

2022. júl. 5. 22:19
Hasznos számodra ez a válasz?
 6/21 anonim ***** válasza:
#3 a 7-zip.org-on található exe jar stb a hivatalos. Minden más (mega.nz, sourceforge stb) nem hivatalos. Ha a 7-zip.org ról töltöd az ellenörző nélkül hiteles eredeti. A mega.nz ről töltve lehetnek kétségeid. Ott kéne csak sha256 vagy más. De ilyet én se találtam.
2022. júl. 5. 22:21
Hasznos számodra ez a válasz?
 7/21 anonim ***** válasza:

"Minden más (mega.nz, sourceforge stb) nem hivatalos."

A Sourceforge is hivatalos, a 7-zip hivatalos oldalán is szerepel rá hiperhivatkozás (mind letöltési, mind támogatási okokból), Igor Pavlov 2000 óta (kb. az alapítás óta!) fenn van, jelenleg is aktív a 7-zip Sourceforge-os fórumán.

2022. júl. 5. 22:34
Hasznos számodra ez a válasz?
 8/21 A kérdező kommentje:
A program szempontjából egy ilyen kérés nem lenne semmiféle "feature request", nagyon rövid idő alatt létrehozható és használatbavehető egy GPG kulcs.
2022. júl. 6. 03:44
 9/21 A kérdező kommentje:
Egyébként ezeket az aláírás meg checksum dolgokat a hitelesség miatt találták ki, véd az ellen is, hogy bárki az adott "eredeti oldalon" le tudja cserélni a binárist anélkül, hogy kiderülne...
2022. júl. 6. 07:20
 10/21 anonim ***** válasza:
Azt még csak csak el tudom képzelni hogy a letöltők 1-2% a ellenőrizné a honlapra kiírt sha ellenörzőösszeget a letöltöttel, de GPG-t telepíteni emiatt az emberek 1 ezreléke se fog. Nem érné meg a fejlesztőnek az ezzel járó fáradtság.
2022. júl. 6. 07:29
Hasznos számodra ez a válasz?
1 2 3

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!