Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Equilibrio e potenza definiscono il Samsung Galaxy S26+, un flagship che sfida la variante Ultra e la fascia alta del mercato con il primo processore mobile a 2nm. Pur mantenendo l'hardware fotografico precedente, lo smartphone brilla per un display QHD+ da 6,7 pollici d'eccellenza, privo però del trattamento antiriflesso dell'Ultra, e per prestazioni molto elevate. Completano il quadro la ricarica wireless a 20W e, soprattutto, un supporto software settennale
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr sbarca ufficialmente in Italia con tre modelli elettrici premium, X, 7X e 001, distribuiti da Jameel Motors su una rete di 52 punti vendita già attivi. La Zeekr X parte da 39.900 euro, la 7X da 54.100: piattaforma a 800V, chip Snapdragon di ultima generazione, ricarica ultraveloce e un'autonomia dichiarata fino a 615 km WLTP. Le prime consegne sono previste a metà aprile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-04-2017, 19:09   #1
Robby The Robot
Senior Member
 
L'Avatar di Robby The Robot
 
Iscritto dal: Dec 2008
Messaggi: 611
Verifica integrità con Kleopatra, come?

Non sono sicuro della sezione, spero sia quella giusta.

Avrei bisogno di verificare l'integrità di una immagine .iso (Linux Mint) da Windows, usando Kleopatra. Non riesco a trovare una guida chiara su come si deve procedere.
Qualcuno potrebbe aiutarmi?
Ho scaricato la iso, i file sha256sum.txt e sha256sum.txt.gpg.

Grazie

Ultima modifica di Robby The Robot : 06-04-2017 alle 19:12.
Robby The Robot è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2017, 13:03   #2
Ryddyck
Senior Member
 
L'Avatar di Ryddyck
 
Iscritto dal: Apr 2015
Messaggi: 10200
Ti può tornare utile https://www.youtube.com/watch?v=Go7CBYWosLc e https://linuxmint.com/verify.php (sostanzialmente la verifica di integrità così spiegata sarebbe doppia - sia sulla iso che sul file di testo contenente l'hash).
Se però non vuoi fare tutta quella procedura e verificare direttamente l'hash dell'iso puoi utilizzare hashtab (free) http://implbits.com/products/hashtab/ - si integra facilmente in Windows e poi basta selezionare il file, click destro -> Proprietà -> Hash del file e ti calcola l'hash (tra le opzioni spunti quello che ti serve ed in questo caso sha256) e lo confronti con l'hash che trovi nel file di testo "sha256sum.txt".

Ultima modifica di Ryddyck : 07-04-2017 alle 13:11.
Ryddyck è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2017, 13:33   #3
Robby The Robot
Senior Member
 
L'Avatar di Robby The Robot
 
Iscritto dal: Dec 2008
Messaggi: 611
Grazie mille per la risposta.

Prima di postare la discussione avevo già consultato entrambi i link che hai postato, quella sul sito di LM è la procedura da eseguire su Linux, io volevo farlo su Windows. Il video lo avevo visto ma ad un certo punto mi sono perso.
Comunque, procedendo a tentoni sono riuscito a verificare che l'hash SHA256 della iso corrisponde a quello sul file sha256sum.txt.
E' la seconda verifica (quella sul file .txt) che non capisco se è valida.
Ora ho provato a farla su Linux via terminale e questo è l'output:

Codice:
gpg --verify sha256sum.txt.gpg sha256sum.txt
gpg: Signature made Wed 25 Jan 2017 08:06:26 PM CET using RSA key ID A25BAE09
gpg: Good signature from "Linux Mint ISO Signing Key <[email protected]>"
gpg: WARNING: This key is not certified with a trusted signature!
gpg:          There is no indication that the signature belongs to the owner.
Primary key fingerprint: 27DE B156 44C6 B3CF 3BD7  D291 300F 846B A25B AE09
E' il Warning che non capisco.
Robby The Robot è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2017, 15:23   #4
Ryddyck
Senior Member
 
L'Avatar di Ryddyck
 
Iscritto dal: Apr 2015
Messaggi: 10200
È corretto, alla fine ti sta restituendo quello richiesto dal team di linux mint sia per l'hash dell'iso che per quello del file anche se ti dice nel warning che il file non è stato firmato effettivamente.
Ora provo a verificare io su windows...

EDIT: restituisce lo stesso risultato

o anche provando ad importare la chiave

Leggi qui https://forums.linuxmint.com/viewtop...26678#p1197876

Ultima modifica di Ryddyck : 07-04-2017 alle 16:13.
Ryddyck è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2017, 17:13   #5
Robby The Robot
Senior Member
 
L'Avatar di Robby The Robot
 
Iscritto dal: Dec 2008
Messaggi: 611
Quei messaggi di Kleopatra li avevo già ottenuti prima di postare la discussione, ma anche lì sembra esserci lo stesso errore (infatti è evidenziato in giallo).
Da quello che ho capito, dipende dal fatto che non ho "certificato il certificato" con una mia chiave.
Se ho ben capito quindi, se l'hash della iso corrisponde a quello nel file .txt e verificando questo file con il .gpg ottengo (su Linux) l'output:
Codice:
gpg --verify sha256sum.txt.gpg sha256sum.txt
gpg: Signature made Wed 25 Jan 2017 08:06:26 PM CET using RSA key ID A25BAE09
gpg: Good signature from "Linux Mint ISO Signing Key <[email protected]>"
gpg: WARNING: This key is not certified with a trusted signature!
gpg:          There is no indication that the signature belongs to the owner.
Primary key fingerprint: 27DE B156 44C6 B3CF 3BD7  D291 300F 846B A25B AE09
oppure (su Windows) una schermata di Kleopatra simile a quella postata (anche con la banda gialla), la verifica è andata a buon fine.

Il link è interessante, gli ho dato una scorsa veloce, praticamente è esattamente la mia situazione.
Appena ho il tempo, lo devo rileggere con attenzione.

Grazie ancora per l'aiuto.
Robby The Robot è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2017, 21:07   #6
Ryddyck
Senior Member
 
L'Avatar di Ryddyck
 
Iscritto dal: Apr 2015
Messaggi: 10200
Soluzione trovata, un po' più lunga di quel che pensavo (devi creare un tuo certificato in pratica) https://forums.linuxmint.com/viewtop...?f=42&t=229292
Ryddyck è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2017, 12:39   #7
Robby The Robot
Senior Member
 
L'Avatar di Robby The Robot
 
Iscritto dal: Dec 2008
Messaggi: 611
Appena sono di nuovo sul PC con Windows seguo tutta la procedura.
Grazie.
Robby The Robot è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2017, 16:40   #8
Robby The Robot
Senior Member
 
L'Avatar di Robby The Robot
 
Iscritto dal: Dec 2008
Messaggi: 611
Ho rifatto tutta la procedura su Windows, come già avevamo intuito il "problema" è che si deve dichiarare di fidarsi dell'autenticità del certificato controfirmandolo con una propria chiave.
La cosa è quindi (più o meno) risolta.
Il "più o meno" viene da un dubbio che ho (probabilmente dovuto alla mia non completa comprensione dei concetti che stanno dietro):
ok, ho verificato che l'hash corrisponde e che il file .txt è firmato con la chiave giusta (verifica fatta visivamente con l'ID e fingerprint).
Ma se qualcuno riesce a sostituire una ISO originale con una modificata con un malware (e la cosa è già successa proprio con Linux Mint) cosa gli impedisce di sostituire anche i file .txt e .gpg e modificare la pagina sul sito di Mint ove sono riportati ID e fingerprint della chiave?
Capisco che forse è una cosa improbabile ma non credo sia impossibile.
Ulteriori chiarimenti, se ci saranno, saranno molto graditi.

Grazie.
Robby The Robot è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2017, 18:18   #9
Ryddyck
Senior Member
 
L'Avatar di Ryddyck
 
Iscritto dal: Apr 2015
Messaggi: 10200
Beh non è impossibile ma improbabile, dovrebbero cambiare le iso su tutti i server (abbastanza difficile anche pensare di farlo contemporaneamente)/effettuare dei redirect sul sito ufficiale che rimanda ad iso modificate su altri server e poi ovviamente cambiare sia l'hash per verificarne l'integrità (che è abbastanza semplice) e poi autenticare anche quell'hash (molto meno semplice della verifica dell'integrità).
A mio avviso sarebbe più facile entrare a far parte del team di sviluppo ed inserire backdoor o altro da mantenere anche tra i vari aggiornamenti...
Ryddyck è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2017, 19:15   #10
Robby The Robot
Senior Member
 
L'Avatar di Robby The Robot
 
Iscritto dal: Dec 2008
Messaggi: 611
E' abbastanza improbabile, ne convengo.
Però, come ho detto, già una volta le iso di LM sono state manomesse.
Non so come hanno fatto, forse hanno alterato solo quelle di alcuni server...

Comunque, per il momento diamo per buona l'iso che ho scaricato
Robby The Robot è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2017, 19:25   #11
Ryddyck
Senior Member
 
L'Avatar di Ryddyck
 
Iscritto dal: Apr 2015
Messaggi: 10200
Puoi approfondire se vuoi http://blog.linuxmint.com/?p=2994
http://www.techrepublic.com/article/...arger-problem/
Ryddyck è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2017, 17:36   #12
Robby The Robot
Senior Member
 
L'Avatar di Robby The Robot
 
Iscritto dal: Dec 2008
Messaggi: 611
Proverò a dare una lettura al secondo link (il primo lo avevo letto all'epoca).
Robby The Robot è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
Kodak PIXPRO AZ653: la fotocamera bridge...
Monitor da gaming: Samsung si conferma l...
The Duskbloods potrebbe arrivare a fine ...
Il miglior pesce d'aprile del mondo Linu...
Monopattini elettrici a 62 km/h fermati ...
OpenAI porta la modalità vocale d...
Mercedes-Benz introduce lo steer-by-wire...
Hacker agli Uffizi, il museo smentisce: ...
Nvidia mostra il futuro della grafica co...
Windows 11, scattano gli aggiornamenti f...
TIM lancia l'offerta di Pasqua: Giga ill...
Prime foto reali per OPPO Find X9 Ultra:...
Il leak di Claude Code diventa un'esca: ...
Netflix, batosta in Italia: aumenti ille...
UFO e complotti: chi si cela dietro la n...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v