7-Zip: letöltés után miért nincs mód az eredetiség ellenőrzésére? (bővebben lent)
7-Zip esetén miért nincs mód a bináris telepítőcsomag letöltése után az eredetiség ellenőrzésére?
Egy dolog, hogy a bináris telepítő "nincs digitálisan aláírva", mert az nyilvánvalóan pénzbe kerül, de egy másik, hogy se GnuPG aláírás, se hash lenyomat nem áll rendelkezésre.
Megnyugtató lenne (azok számára akik ellenőrizni szeretnék), ha olyan programot tudnának telepíteni, amit a szerző ír alá.
Azt hiszem a sourceforge is maximum a letöltéskor generálja a hash értékeket és azt se a szerző generálta fordításkor...
20/
Pgp-t felesleges erre használni, mert a többség úgyse fogja használni, ha csak ezért telepítené akkor se értené az általa írt végeredményt mert nem ért hozzá.
És így van, csak az alternatív helyekről letöltött vagy már meglevő fileokhoz jó az sha. Erre kell. Minden más hely (ami nem 7-zip.org) alternatív hely.
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!