代码之家  ›  专栏  ›  技术社区  ›  Don Mackenzie

分布和散列

  •  1
  • Don Mackenzie  · 技术社区  · 15 年前

    有没有人曾经从正版站点下载过软件,其中还提供了用于下载的MD5或SHA系列散列,然后发现从下载的工件计算的散列与发布的散列不匹配?

    2 回复  |  直到 15 年前
        1
  •  0
  •   Thomas Pornin    15 年前

    我还遇到了MD5错误的软件包,可能是由于打包方的人为错误(他只是在更新包之后忘记了重新运行MD5;或者可能是 他的 内存有问题的计算机)。我最后想到的是,它在PowerPC体系结构上带有一个用于NetBSD的二进制软件包。

    据我所知,这样的随机错误比来自恶意个人的真正攻击更为频繁。然而,它们现在却相当罕见;整个互联网比15年前可靠得多。

        2
  •  0
  •   Álvaro González    15 年前

    我曾经在一个Linux发行版中遇到过类似的问题(我相信是Fedora,但我记不起细节):内置的“Verify media”应用程序嵌入了一个错误的散列,它总是报告磁盘有问题。然而,你所描述的似乎很少见:很可能你有一个病毒扫描器或者某种破坏下载的软件。