Автор Тема: Изтеглени от торенти дитрибутиви  (Прочетена 3012 пъти)

lipa

  • Напреднали
  • *****
  • Публикации: 183
    • Профил
    • WWW
Виждам, че някой дистрибутиви  дистрибутиви в официалните сайтове се предлагат да бъдат изтеглени като торенти  Това не е ли опасно? Например сайта  https://xubuntu.org/ дава такава възможност.
Активен

Генератор на сложни  пароли https://websuper.net/generator-na-slozhni-paroli/

Acho

  • Напреднали
  • *****
  • Публикации: 5293
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Изтеглени от торенти дитрибутиви
« Отговор #1 -: Mar 20, 2018, 16:06 »
Кое да му е опасното ?
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

lipa

  • Напреднали
  • *****
  • Публикации: 183
    • Профил
    • WWW
Re: Изтеглени от торенти дитрибутиви
« Отговор #2 -: Mar 20, 2018, 16:13 »
Кое да му е опасното ?
Изтегляйки файла ти почваш да го шерваш на другите да го теглят. Намирайки се на твоят компютар може да има вратички за изменяне на кода и шерването му ... Това ми е логиката, макар че осъзнавам, че едва ли толкова просто може да се манипулира торента.
Активен

Генератор на сложни  пароли https://websuper.net/generator-na-slozhni-paroli/

makeme

  • Напреднали
  • *****
  • Публикации: 895
  • Distribution: Many
  • Window Manager: KDE
    • Профил
Re: Изтеглени от торенти дитрибутиви
« Отговор #3 -: Mar 20, 2018, 16:33 »
Кое да му е опасното ?
Изтегляйки файла ти почваш да го шерваш на другите да го теглят. Намирайки се на твоят компютар може да има вратички за изменяне на кода и шерването му ... Това ми е логиката, макар че осъзнавам, че едва ли толкова просто може да се манипулира торента.
Не е толкова просто. Ти не шерваш самия файл, а събираш и споделяш парчета. Съответно, когато файла се сглобява се прави хашчек на сумата (не съм сигурен дали е задължително). Отделно имаш принципа на криптовалутите: Много пиъри верифицират едни и същи парчета. Ако парчетата са различни, то не могат да бъдат споделени.

пп: Принципно, от където и да сваляш, посредством с каквато и технология да сваляш, резултата (сваления файл) трябва да отговаря на чексумите. Виж тези файлчета, които пише *sums:
http://ubuntu.ipacct.com/xubuntu/16.04/release/
« Последна редакция: Mar 20, 2018, 17:05 от makeme »
Активен

Distributions:  UbuntuMate; Kubuntu; CentOS; Kali; Raspberry Pi OS ...

stealth01

  • Гост
Re: Изтеглени от торенти дитрибутиви
« Отговор #4 -: Mar 20, 2018, 17:06 »
Не може да се подменя съдържание при торента. Ако самият .torrent файл е свален от официалният сайт (още повече, ако и тракерът се поддържа от тях), то шансът за проблеми е почти нулев. Има си проверки за цялост, така че няма вероятност да се счупи нещо при свалянето. При намерена грешка, лошото парче ще се свали отново.
Активен

jet

  • Напреднали
  • *****
  • Публикации: 3473
  • Distribution: debian
  • Window Manager: kde
    • Профил
Re: Изтеглени от торенти дитрибутиви
« Отговор #5 -: Mar 20, 2018, 18:45 »
Сваляй от където си искаш, но накрая провери чексумата дали съвпада с оригиналната от сайта на дистрибуцията. Ако съвпада инсталирай смело.
Активен

..⢀⣴⠾⠻⢶⣦⠀
  ⣾⠁⢠⠒⠀⣿⡁
  ⢿⡄⠘⠷⠚⠋
  ⠈⠳⣄⠀⠀⠀⠀  Debian, the universal operating system.

Naka

  • Напреднали
  • *****
  • Публикации: 3401
    • Профил
Re: Изтеглени от торенти дитрибутиви
« Отговор #6 -: Mar 20, 2018, 20:49 »
За тебе това е много опасно!
Активен

Perl - the only language that looks the same before and after encryption.

spec1a

  • Напреднали
  • *****
  • Публикации: 3871
    • Профил
Re: Изтеглени от торенти дитрибутиви
« Отговор #7 -: Mar 21, 2018, 13:54 »
   Ето и малко по-конкретен отговор: когато целия файл е "събран",
можеш да провериш контролната сума с командата: openssl
   Разгледай опциите й.
Активен

jet

  • Напреднали
  • *****
  • Публикации: 3473
  • Distribution: debian
  • Window Manager: kde
    • Профил
Re: Изтеглени от торенти дитрибутиви
« Отговор #8 -: Mar 21, 2018, 14:11 »
   Ето и малко по-конкретен отговор: когато целия файл е "събран",
можеш да провериш контролната сума с командата: openssl
   Разгледай опциите й.
Това ще ти помогне ад разбереш дали файла е събран коректно, но не и дали е модифициран.
ползвай shasum или md5sum
Активен

..⢀⣴⠾⠻⢶⣦⠀
  ⣾⠁⢠⠒⠀⣿⡁
  ⢿⡄⠘⠷⠚⠋
  ⠈⠳⣄⠀⠀⠀⠀  Debian, the universal operating system.

spec1a

  • Напреднали
  • *****
  • Публикации: 3871
    • Профил
Re: Изтеглени от торенти дитрибутиви
« Отговор #9 -: Mar 21, 2018, 14:21 »
   Eто и конкретно командите (проверява съотв. хеш стойности):
openssl md5 file
openssl sha1 file
   ... и така нататък.
   Горния пост на jet си беше леко заяждане ...
Активен

4096bits

  • Напреднали
  • *****
  • Публикации: 6201
    • Профил
Re: Изтеглени от торенти дитрибутиви
« Отговор #10 -: Mar 21, 2018, 14:27 »
По принцип md5 отдавна не е гаранция, че файлът не е променян. SHA1 също е счупен от доста време. Не зная, защо продължават да ги ползват и двата все още и то навсякъде.
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.

makeme

  • Напреднали
  • *****
  • Публикации: 895
  • Distribution: Many
  • Window Manager: KDE
    • Профил
Re: Изтеглени от торенти дитрибутиви
« Отговор #11 -: Mar 21, 2018, 14:39 »
По принцип md5 отдавна не е гаранция, че файлът не е променян. SHA1 също е счупен от доста време. Не зная, защо продължават да ги ползват и двата все още и то навсякъде.
Защото се спекулира малко с това "не е гаранция". Всъщност това да промениш няколко блока, че да ти излезе същата сума не е лесна работа (пък и файла да работи после :) ). Следователно, може да се каже че имаш над 90% гаранция. Вече ти си избираш дали ти стигат.

Относно най-лесния описан начин начин:
Както вече казах при твоята дистрибуция има файлче, което се казва примерно "SHA256SUMS"

Съответно го пишеш като команда (най-интуитивно е) и сравняваш хеша написан във файлчето.

Код:
$ sha256sum xubuntu-16.04-desktop-amd64.iso 
64c7acf836cfceafabb5adfcb2e4bc67fbf9b4a21b1d10149417b796028c871c  xubuntu-16.04-desktop-amd64.iso

Което отговаря на записаното във файла
Цитат
64c7acf836cfceafabb5adfcb2e4bc67fbf9b4a21b1d10149417b796028c871c *xubuntu-16.04-desktop-amd64.iso
http://ubuntu.ipacct.com/xubuntu/16.04/release/SHA256SUMS

Съответно по същия начин и за MD5SUMS и SHA1SUMS.

« Последна редакция: Mar 21, 2018, 14:51 от makeme »
Активен

Distributions:  UbuntuMate; Kubuntu; CentOS; Kali; Raspberry Pi OS ...

Naka

  • Напреднали
  • *****
  • Публикации: 3401
    • Профил
Re: Изтеглени от торенти дитрибутиви
« Отговор #12 -: Mar 21, 2018, 14:39 »
простата команда е
sha1sum -c SHA1SUMS
( sha256sum -c SHA256SUMS )

(-c означава compare) като SHA1SUMS е обикновен текстов файл в който са записани сумите на всички файлове и си го сваляш от официалният сайт.
http://ubuntu.ipacct.com/xubuntu/16.04/release/
http://ubuntu.ipacct.com/xubuntu/16.04/release/SHA1SUMS

след това като искаш си сваляй *.iso -тата от торента.

Така с един куршум два заека. Хем ще си сигурен, че файла който си свалил от торента е 100% същият като от официалният сайт, Хем ще си сигурен че е прехвърлен правилно и твоят компютър или някой сървер (или мрежата) не са развалили файла междувремненно поради грешащи компютри.

Ама като ти се каза самият торен протокол си има чексуми и грешки по мрежата са невъзможни.
« Последна редакция: Mar 21, 2018, 14:45 от Naka »
Активен

Perl - the only language that looks the same before and after encryption.

sudo

  • Напреднали
  • *****
  • Публикации: 73
    • Профил
Re: Изтеглени от торенти дитрибутиви
« Отговор #13 -: Mar 21, 2018, 17:57 »
По принцип md5 отдавна не е гаранция, че файлът не е променян. SHA1 също е счупен от доста време. Не зная, защо продължават да ги ползват и двата все още и то навсякъде.
md5 и SHA1 са два бързи hash алгоритъма с които можеш например ако имаш папка с няколко(стотин) GB архиви да си направиш бърза проверка дали нямаш "счупен" файл от FS (примерно след някакъв crash). Ако разбира се преди това си направил md5sum на архива който слагаш.
Активен

4096bits

  • Напреднали
  • *****
  • Публикации: 6201
    • Профил
Re: Изтеглени от торенти дитрибутиви
« Отговор #14 -: Mar 21, 2018, 19:12 »
Благодаря за инфото, но съм наясно. Бях си правил преди време скриптче за откриване на повтарящи са файлове.
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.