Почему нет подписи gpg хэшей для mini.iso
Ни один из найденных мною gpg-файлов, содержащих хэши для различных файлов iso ubuntu, не содержит хэша для файлов mini.iso. Единственные хэши для файлов mini.iso, которые я нашел, - это простые md5sums на той же странице со ссылками на сами файлы: https://help.ubuntu.com/community/Installation/MinimalCD
Эта страница, по крайней мере, https. Насколько я могу судить, реальные файлы даже не имеют такой минимальной защиты. На самом деле, ребята, я надеюсь, что вы укажете мне страницу, на которой я скучаю, с хэшами, подписанными gpg, желательно с поддержкой https. Потому что если нет, то в конце 2016 года это будет довольно неубедительно, не правда ли? Показатели Md5 оказались небезопасными несколько лет назад, и даже если мы игнорируем это, с какой стати они исключаются из списков, подписанных gpg? Пожалуйста, скажи мне, что я что-то упускаю.
1 ответ
Ubuntu всегда предоставляет подписанные хеш-файлы на серверах загрузки. В каждом каталоге изображений есть несколько хеш-файлов с соответствующими сигнатурами. Пример листинга для Ubuntu 16.04 LTS AMD64:
[ ] MANIFEST 2016-08-10 19:07 1.0K
[ ] MANIFEST.udebs 2016-08-10 19:07 23K
[ ] MD5SUMS 2016-08-10 19:07 3.0K
[ ] MD5SUMS.gpg 2016-08-10 19:07 933
[ ] SHA1SUMS 2016-08-10 19:07 3.3K
[ ] SHA1SUMS.gpg 2016-08-10 19:07 933
[ ] SHA256SUMS 2016-08-10 19:07 4.2K
[ ] SHA256SUMS.gpg 2016-08-10 19:07 933
[DIR] cdrom/ 2016-08-10 19:07 -
[DIR] hd-media/ 2016-08-10 19:07 -
[DIR] netboot/ 2016-08-10 19:07 -
[ ] udeb.list 2016-08-10 19:07 4.3K
minimal.iso
файл хранится в netboot
каталог.