Linux Mint KDE sha256sum não combinando

1

Eu baixei o Mint KDE iso do site deles e via torrent. Até agora eu fiz o download quatro vezes, segui as instruções de verificação quatro vezes, e consegui quatro sha256sums diferentes none dos quais correspondem ao do site deles !!

O que está acontecendo? Meu sistema linux está corrompido? E como posso saber ?

(Eu me sinto muito vulnerável por não ter nenhum tipo de verificador de malware linux - supondo que eu tenha baixado a versão corrupta do Mint no início deste ano e não lido a publicidade, como eu poderia saber? Eu ainda poderia estar executando um sistema comprometido? ?)

    
por user652256 14.10.2016 / 10:44

1 resposta

0

No início deste ano, o site de download do Mint foi invadido, então eles instituíram um complicado procedimento de verificação. Infelizmente, é um pouco problemático. Se você quiser seguir o procedimento prescrito, que é o mais próximo à prova de balas que você pode obter, eles têm o procedimento listado aqui , que pode ser o que você seguiu. Há também um bom tutorial aqui: link .

No entanto, o processo é muito mais complicado do que o uso de outras distros, principalmente como uma reação a ter sido hackeado. O pessoal da Casa da Moeda está agora extremamente vigilante sobre seus repositórios, e seu novo procedimento de verificação desencoraja uma repetição do hacking. Então, é tão seguro quanto qualquer outra distro simplesmente verificar o hash manualmente. Se você quiser ser um pouco paranoico para uma boa medida, basta verificar no site da Casa da Moeda ao longo dos próximos dois dias para um aviso de que eles descobriram um hack ou para ver se o ISO ou o hash mudaram.

Se você se sentir confortável comparando manualmente os valores de hash, poderá consultar a página da Web do release ( aqui está o para o última versão do Mint do KDE . Eles incluem um link para os valores de hash ("link para as somas"), para a versão atual:

Nestemomento,eleapontaparaestearquivo: link , que mostra estes valores para versões de 32 e 64 bits:

Estouincluindoessesapenascomoexemplosdoqueprocurar,poisosvaloresserãoalteradosacadaatualizaçãodoISO.

ParaobterovalorSHA256paraoseuISO,executeestecomandoemumterminalnoLinux:

sha256sum/path/to/file.iso

SevocêestiverbaixandooISOdoWindows,existemváriosutilitáriosdisponíveisparagerarovalordehash.Vejaum link que descreve como obter e usar algumas opções, como sha256sum.exe.

Se você comparar o valor de hash publicado com o que obtém executando uma calculadora de hash na ISO, eles devem corresponder. Note que as chances de um número aleatório coincidir são infinitesimais, então quando você tem um monte de resultados diferentes, se algum deles corresponder, você deve ser bom.

    
por 14.10.2016 / 20:29