Verifique a integridade atual da instalação do Google Chrome

1

Eu instalei o Google Chrome do arquivo .deb fornecido aqui , mas Depois que eu o instalei, percebi que não havia verificado o MD5 do arquivo .deb para ter certeza de que ele não estava corrompido ou adulterado (já que alguns dos outros softwares que baixei naquele momento tinham o MD5 errado e eu teve que baixar novamente) antes de instalar o Google Chrome e, em seguida, excluí o arquivo .deb .

Eu tenho duas perguntas vinculadas:

  1. Existe alguma maneira de verificar agora a integridade da minha instalação atual do Google Chrome? Talvez durante a instalação um aplicativo tenha registrado o MD5? Ou talvez com a chave com a qual ele teria sido assinado, eu ainda posso testar sem reinstalar o Google Chrome?

  2. Onde posso encontrar o MD5 oficial do Google Chrome? Não consegui encontrar isso no site deles.

por Tim 25.04.2015 / 17:29

1 resposta

2

Bem, o método mais fácil de verificar um deb é via apt

Veja Quão seguro é o comando apt-get install contra o homem nos ataques do meio e o Securing Debian Manual para detalhes.

Isso não ajuda, no entanto, se você não instalou o pacote via apt .

Depende então de como o .deb foi empacotado. Se foi "devidamente" empacotado, deve incluir md5sums dos arquivos

Procure em /var/lib/dpkg/info/google-chrome.md5sums Não tenho certeza do nome exato do arquivo aqui.

Você também pode usar as opções --V ou dpkg --verify

dpkg --verify google-chrome

-V, --verify [package-name...]
          Verifies  the  integrity  of  package-name  or  all  packages if
          omitted, by comparing information from the installed paths  with
          the database metadata.

          The output format is selectable with the --verify-format option,
          which by default uses the rpm format, but that might  change  in
          the  future,  and  as  such programs parsing this command output
          should be explicit about the format they expect.

Página do manual

Se você instalou um pacote comprometido e a pessoa estava boa, ou a pessoa que empacotou o .deb não seguiu os protocolos padrão, você realmente não pode verificar o pacote, pois o md5sums será bom (no primeiro caso) ou ausente (no segundo caso).

Este é um exemplo de porque você não deve instalar pacotes fora dos repositórios do Ubuntu (use o Chromium ) e Por que eu aconselho as pessoas que embalam seguir as diretrizes de embalagem. Embora as diretrizes sejam um problema, elas são importantes.

    
por Panther 25.04.2015 / 17:50