Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-04-2017, 20:09   #1
Robby The Robot
Senior Member
 
L'Avatar di Robby The Robot
 
Iscritto dal: Dec 2008
Messaggi: 611
Verifica integrità con Kleopatra, come?

Non sono sicuro della sezione, spero sia quella giusta.

Avrei bisogno di verificare l'integrità di una immagine .iso (Linux Mint) da Windows, usando Kleopatra. Non riesco a trovare una guida chiara su come si deve procedere.
Qualcuno potrebbe aiutarmi?
Ho scaricato la iso, i file sha256sum.txt e sha256sum.txt.gpg.

Grazie

Ultima modifica di Robby The Robot : 06-04-2017 alle 20:12.
Robby The Robot è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2017, 14:03   #2
Ryddyck
Senior Member
 
L'Avatar di Ryddyck
 
Iscritto dal: Apr 2015
Messaggi: 10200
Ti può tornare utile https://www.youtube.com/watch?v=Go7CBYWosLc e https://linuxmint.com/verify.php (sostanzialmente la verifica di integrità così spiegata sarebbe doppia - sia sulla iso che sul file di testo contenente l'hash).
Se però non vuoi fare tutta quella procedura e verificare direttamente l'hash dell'iso puoi utilizzare hashtab (free) http://implbits.com/products/hashtab/ - si integra facilmente in Windows e poi basta selezionare il file, click destro -> Proprietà -> Hash del file e ti calcola l'hash (tra le opzioni spunti quello che ti serve ed in questo caso sha256) e lo confronti con l'hash che trovi nel file di testo "sha256sum.txt".

Ultima modifica di Ryddyck : 07-04-2017 alle 14:11.
Ryddyck è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2017, 14:33   #3
Robby The Robot
Senior Member
 
L'Avatar di Robby The Robot
 
Iscritto dal: Dec 2008
Messaggi: 611
Grazie mille per la risposta.

Prima di postare la discussione avevo già consultato entrambi i link che hai postato, quella sul sito di LM è la procedura da eseguire su Linux, io volevo farlo su Windows. Il video lo avevo visto ma ad un certo punto mi sono perso.
Comunque, procedendo a tentoni sono riuscito a verificare che l'hash SHA256 della iso corrisponde a quello sul file sha256sum.txt.
E' la seconda verifica (quella sul file .txt) che non capisco se è valida.
Ora ho provato a farla su Linux via terminale e questo è l'output:

Codice:
gpg --verify sha256sum.txt.gpg sha256sum.txt
gpg: Signature made Wed 25 Jan 2017 08:06:26 PM CET using RSA key ID A25BAE09
gpg: Good signature from "Linux Mint ISO Signing Key <[email protected]>"
gpg: WARNING: This key is not certified with a trusted signature!
gpg:          There is no indication that the signature belongs to the owner.
Primary key fingerprint: 27DE B156 44C6 B3CF 3BD7  D291 300F 846B A25B AE09
E' il Warning che non capisco.
Robby The Robot è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2017, 16:23   #4
Ryddyck
Senior Member
 
L'Avatar di Ryddyck
 
Iscritto dal: Apr 2015
Messaggi: 10200
È corretto, alla fine ti sta restituendo quello richiesto dal team di linux mint sia per l'hash dell'iso che per quello del file anche se ti dice nel warning che il file non è stato firmato effettivamente.
Ora provo a verificare io su windows...

EDIT: restituisce lo stesso risultato

o anche provando ad importare la chiave

Leggi qui https://forums.linuxmint.com/viewtop...26678#p1197876

Ultima modifica di Ryddyck : 07-04-2017 alle 17:13.
Ryddyck è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2017, 18:13   #5
Robby The Robot
Senior Member
 
L'Avatar di Robby The Robot
 
Iscritto dal: Dec 2008
Messaggi: 611
Quei messaggi di Kleopatra li avevo già ottenuti prima di postare la discussione, ma anche lì sembra esserci lo stesso errore (infatti è evidenziato in giallo).
Da quello che ho capito, dipende dal fatto che non ho "certificato il certificato" con una mia chiave.
Se ho ben capito quindi, se l'hash della iso corrisponde a quello nel file .txt e verificando questo file con il .gpg ottengo (su Linux) l'output:
Codice:
gpg --verify sha256sum.txt.gpg sha256sum.txt
gpg: Signature made Wed 25 Jan 2017 08:06:26 PM CET using RSA key ID A25BAE09
gpg: Good signature from "Linux Mint ISO Signing Key <[email protected]>"
gpg: WARNING: This key is not certified with a trusted signature!
gpg:          There is no indication that the signature belongs to the owner.
Primary key fingerprint: 27DE B156 44C6 B3CF 3BD7  D291 300F 846B A25B AE09
oppure (su Windows) una schermata di Kleopatra simile a quella postata (anche con la banda gialla), la verifica è andata a buon fine.

Il link è interessante, gli ho dato una scorsa veloce, praticamente è esattamente la mia situazione.
Appena ho il tempo, lo devo rileggere con attenzione.

Grazie ancora per l'aiuto.
Robby The Robot è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2017, 22:07   #6
Ryddyck
Senior Member
 
L'Avatar di Ryddyck
 
Iscritto dal: Apr 2015
Messaggi: 10200
Soluzione trovata, un po' più lunga di quel che pensavo (devi creare un tuo certificato in pratica) https://forums.linuxmint.com/viewtop...?f=42&t=229292
Ryddyck è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2017, 13:39   #7
Robby The Robot
Senior Member
 
L'Avatar di Robby The Robot
 
Iscritto dal: Dec 2008
Messaggi: 611
Appena sono di nuovo sul PC con Windows seguo tutta la procedura.
Grazie.
Robby The Robot è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2017, 17:40   #8
Robby The Robot
Senior Member
 
L'Avatar di Robby The Robot
 
Iscritto dal: Dec 2008
Messaggi: 611
Ho rifatto tutta la procedura su Windows, come già avevamo intuito il "problema" è che si deve dichiarare di fidarsi dell'autenticità del certificato controfirmandolo con una propria chiave.
La cosa è quindi (più o meno) risolta.
Il "più o meno" viene da un dubbio che ho (probabilmente dovuto alla mia non completa comprensione dei concetti che stanno dietro):
ok, ho verificato che l'hash corrisponde e che il file .txt è firmato con la chiave giusta (verifica fatta visivamente con l'ID e fingerprint).
Ma se qualcuno riesce a sostituire una ISO originale con una modificata con un malware (e la cosa è già successa proprio con Linux Mint) cosa gli impedisce di sostituire anche i file .txt e .gpg e modificare la pagina sul sito di Mint ove sono riportati ID e fingerprint della chiave?
Capisco che forse è una cosa improbabile ma non credo sia impossibile.
Ulteriori chiarimenti, se ci saranno, saranno molto graditi.

Grazie.
Robby The Robot è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2017, 19:18   #9
Ryddyck
Senior Member
 
L'Avatar di Ryddyck
 
Iscritto dal: Apr 2015
Messaggi: 10200
Beh non è impossibile ma improbabile, dovrebbero cambiare le iso su tutti i server (abbastanza difficile anche pensare di farlo contemporaneamente)/effettuare dei redirect sul sito ufficiale che rimanda ad iso modificate su altri server e poi ovviamente cambiare sia l'hash per verificarne l'integrità (che è abbastanza semplice) e poi autenticare anche quell'hash (molto meno semplice della verifica dell'integrità).
A mio avviso sarebbe più facile entrare a far parte del team di sviluppo ed inserire backdoor o altro da mantenere anche tra i vari aggiornamenti...
Ryddyck è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2017, 20:15   #10
Robby The Robot
Senior Member
 
L'Avatar di Robby The Robot
 
Iscritto dal: Dec 2008
Messaggi: 611
E' abbastanza improbabile, ne convengo.
Però, come ho detto, già una volta le iso di LM sono state manomesse.
Non so come hanno fatto, forse hanno alterato solo quelle di alcuni server...

Comunque, per il momento diamo per buona l'iso che ho scaricato
Robby The Robot è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2017, 20:25   #11
Ryddyck
Senior Member
 
L'Avatar di Ryddyck
 
Iscritto dal: Apr 2015
Messaggi: 10200
Puoi approfondire se vuoi http://blog.linuxmint.com/?p=2994
http://www.techrepublic.com/article/...arger-problem/
Ryddyck è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2017, 18:36   #12
Robby The Robot
Senior Member
 
L'Avatar di Robby The Robot
 
Iscritto dal: Dec 2008
Messaggi: 611
Proverò a dare una lettura al secondo link (il primo lo avevo letto all'epoca).
Robby The Robot è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
SpaceX: capitalizzazione di 800 miliardi...
'L'UE dovrebbe essere abolita': la spara...
Non solo smartphone: Samsung sta lavoran...
Nessuno vuole comprare iPhone Air: il va...
Porsche Taycan 2027 elettrica con cambio...
Roscosmos: stazione spaziale russa ROS a...
Auto 2035, sei governi UE (c'è l'...
Chernobyl: la cupola di contenimento non...
SSD come CPU: queste memorie sono in gra...
La previsione di CATL: barche elettriche...
Stangata in arrivo: PC e notebook coster...
Lian Li si è inventata il primo a...
Amazon in raptus sconti: ogni 24 ore nov...
44 idee regalo sotto i 50€: con le offer...
Super Sconti Amazon Haul: ribassi fino a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v