Willkommen, Gast
Benutzername: Passwort: Angemeldet bleiben:
  • Seite:
  • 1

THEMA:

Checksumme Linux ISO überprüfen 7 Jahre 6 Monate her #1

  • Linuxuser
  • Linuxusers Avatar Autor
  • Offline
  • Expert Boarder
  • Expert Boarder
  • Beiträge: 120
  • Dank erhalten: 2
Hallo wie kann ich Sicher sein das meine ISO DVD CD nicht manipuliert ist !

Wie kann ich das Testen und womit !

Bitte Anmelden um der Konversation beizutreten.

Checksumme Linux ISO überprüfen 7 Jahre 6 Monate her #2

  • klaren
  • klarens Avatar
  • Offline
  • Administrator
  • Administrator
  • JID:klaren@im.kaalug.de
  • Beiträge: 645
  • Dank erhalten: 161
Hi Linuxuser,

Dazu gibt es die Kommandozeilentools md5sum
sha1sum sha256sum sha512sum
sha224sum sha384sum shasum

Die funktionieren alle gleich:

Kommando IsoImageDatei

Die Checksummen vergleichst du mit denen die der Anbieter auf seiner Webseite veröffentlicht hat.
Machst du das mit zwei oder mehr Verfahren also md5 und sha256 z.B. dann kannst du sicher sein das dein Image nicht manipuliert ist.

Liebe Grüsse
Klaren

Bitte Anmelden um der Konversation beizutreten.

Checksumme Linux ISO überprüfen 7 Jahre 6 Monate her #3

  • Dr.Tux
  • Dr.Tuxs Avatar
  • Offline
  • Administrator
  • Administrator
  • Linuxpromoter, Radler, Aktivismuschronist, Veganer
  • Beiträge: 909
  • Dank erhalten: 97
md5 und so weit ich weiß auch sha1 gelten als "kaputt", d.h. zumindest theoretisch kollisionsgefährdet. Mit sha256 und sha512 sollte man da auf der sicheren Seite sein. Allerdings bieten die meisten Distributoren immer noch ausschließlich md5-Prüfsummen an. Zumal deren Echtheit auch noch überprüft werden sollte ...
Selbst ein Huhn kann Debian/Devuan installieren, wenn du nur genug Körner auf die Enter-Taste legst.

Bitte Anmelden um der Konversation beizutreten.

Checksumme Linux ISO überprüfen 7 Jahre 6 Monate her #4

  • klaren
  • klarens Avatar
  • Offline
  • Administrator
  • Administrator
  • JID:klaren@im.kaalug.de
  • Beiträge: 645
  • Dank erhalten: 161
Hallo Dr Tux,

das ist ein beliebtes Missverständnis. MD5 und SHA1 sind zwar durch Kollisionsangriffe erfolgreich geschwächt, wenn man aber die beiden kombiniert (beide Checksummen vergleicht) so kann man immer noch verlässlich feststellen ob die Daten modifiziert wurden oder nicht.
Ein Angreifer müsste beide checksumalgorithmen gleichzeitig aushebeln. Das ist so gut wie unmöglich.
Liebe Grüße,
Klaren

Bitte Anmelden um der Konversation beizutreten.

  • Seite:
  • 1