md-5/sha-1 checksummen für downloadpakete...

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
Antworten
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

md-5/sha-1 checksummen für downloadpakete...

Beitrag von larsneo »

...fände ich gut :roll:
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
itst
Ehrenadmin
Beiträge: 7418
Registriert: 21.08.2001 02:00
Wohnort: Büttelborn bei Darmstadt
Kontaktdaten:

Beitrag von itst »

Jupp, gute Idee.
Sascha A. Carlin,
phpBB.de Ehrenadministrator
:o
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

...schliesslich haben wir ja schon einmal böse erfahrungen mit kompromitierten archiven machen müssen :roll:
tipp zur generierung&prüfung: http://www.jonelo.de/java/jacksum/index_de.html
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
MySelf
Mitglied
Beiträge: 113
Registriert: 22.12.2004 17:46
Wohnort: Vor'm PC ^_^

Beitrag von MySelf »

Mal so für alle Newbies unter uns... :lol:
Was ist das?
ich hoffe, unwissenheit ist hier nicht strafbar! :D
Wetten, ich habe mein Forum schneller zerschossen, als ihr debuggen könnt? :D
ICH BIN EIN SIGNATUR VIRUS! MACH MIT UND KOPIERE MICH AUCH IN DEINE SIGNATUR!
Grafiken, Banner, etc. sind in Signaturen nicht erlaubt
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

mittels md5 oder (besser, da sicherer) sha-1 kann man prüfsummen zu den downloadpaketen generieren.
diese prüfsummen kann der enduser gegenkontrollieren und somit die 'unversehrtheit' des archives sicherstellen.
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
Pyramide
Ehrenadmin
Beiträge: 12734
Registriert: 19.04.2001 02:00
Wohnort: Meschede

Beitrag von Pyramide »

IMHO ist sowas nutzlos. Denn wenn jemand das Archiv manipulieren kann, kann er genausogut die Datei manipulieren, welche die Prüfsumme enthält...
KB:knigge
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

die prüfsummen sollten sinnigerweise natürlich auf einem anderen wege übermittelt werden - bei postnuke sind die downloads beispielsweise getrennt von den entsprechenden beschreibungen - dadurch fiel das kompromitierte archiv zum glück sehr schnell auf...
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Jensemann
Ehemaliges Teammitglied
Beiträge: 2549
Registriert: 25.02.2002 01:00

Beitrag von Jensemann »

Pyramide hat geschrieben:IMHO ist sowas nutzlos. Denn wenn jemand das Archiv manipulieren kann, kann er genausogut die Datei manipulieren, welche die Prüfsumme enthält...
Wir hätten durchaus Kapazitäten die Prüfsummen-Files auf nen anderen Server auszulagern, das sollte es deutlich schwerer machen diese zu fälschen.
Antworten

Zurück zu „Community Talk“