Kezdőoldal » Számítástechnika » Biztonság » Egy telepítőről az md5sum-ja...

Egy telepítőről az md5sum-ja alapján lehet tudni, hogy vírusos-e?

Figyelt kérdés

#vírus #md5sum
2017. márc. 27. 07:12
 1/7 lali51 ***** válasza:
8%
Igen.Töltsd le a Microsofttól az biztos nem vírusos.
2017. márc. 27. 07:40
Hasznos számodra ez a válasz?
 2/7 anonim ***** válasza:
100%

Csak akkor lehet tudni, ha a checksum megbízható forrásból származik.


(Mert ugye ha valaki beletesz valami nyalánkságot a telepítőbe és arra számol checksumot, és ezzel a checksummal teszi ki valahova a telepítőjét, akkor a checksum stimmelni fog és úgy tűnhet, mintha minden rendben lenne.)

2017. márc. 27. 11:02
Hasznos számodra ez a válasz?
 3/7 A kérdező kommentje:

Akkor megbízható forrásból van.

Még kérnék válaszokat!

2017. márc. 30. 07:27
 4/7 anonim ***** válasza:
Nem kapsz.
2017. márc. 30. 09:29
Hasznos számodra ez a válasz?
 5/7 K...László válasza:
Egy megbízható vírusölőre bizony elő kell fizetni, és az megmondja. Az ember akaratlanul és a tudta nélkül is feltesz mindenféle vírust úgy is.
2017. márc. 30. 14:39
Hasznos számodra ez a válasz?
 6/7 A kérdező kommentje:

2! Akkor esetleg. Meg lehet úgy hackelni az adatot, hogy ugyanaz legyen az md5sumja...


K...László! Ilyen szempontból tényleg mindent fel lehet törni.

2017. ápr. 2. 10:19
 7/7 anonim ***** válasza:

"2! Akkor esetleg. Meg lehet úgy hackelni az adatot, hogy ugyanaz legyen az md5sumja... "


Én nem ezt írtam. Ennek elméletben meg van az esélye, de az nagyon pici. A hashfüggvények (mint pl. az MD5) egyik fontos feltétele, hogy nagyon kicsi változtatás esetén is nagyon más (véletlenszerűnek tűnő) eredményt adjanak.


Tehát röviden: attól nem igazán kell tartani, hogy a belenyúlás után ugyanaz a checksum (hashérték) keletkezik.


Amitől kell, és ezt írtam fent is:

Például egy torrent oldalról szeded le a telepítőt ÉS ONNAN nézed a checksumot is. Ekkor joggal lehet tartani attól, hogy aki feltette a telepítőt és a checksumot, az belenyúlhatott.


A jobban érthetőség miatt írok egy egyszerű példát:

Van egy telepítőm, mindegy mi az. Ennek a checksumja legyen 100. Ez van fent a hivatalos weboldalán.

Én valahogyan beleteszek valamilyen csúnyaságot és utána kiszámolóm ennek a módosított telepítőnek a checksumját. Ez lesz a 111.

Én ehhez a módosított telepítőhöz készítek egy torrent fájlt és felteszem egy népszerű torrent oldalra. A leírásba beteszem az ÉN checksumomat (111).

amikor egy naivabb felhasználó letölti az én telepítőmet és esetleg ellenőrzi a checksumot is, DE az én általam megadottal veti össze (111).

Ekkor azt fogja hinni, hogy minden rendben, ugyanis stimmel a checksum és boldogan használja. Közben meg ugye ott figyelt a finomság a telepítőben.


Ezért nagyon fontos, hogy LEGALÁBB a checksum megbízható helyről származzon.

2017. ápr. 3. 08:54
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!