On 2008.03.14 at 00:48:33 +0300, sergio wrote: > а что debsums? она же сверяет md5 файла с тем, что записано в > /var/lib/dpkg/info/*.md5sums
Не обязательно. может сверять и с md5 cуммой файла пакета. А md5-сумма самого пакета лежит в Packages, а а сумма Packages в Release а Release - подписан. Но вообще и на правку /var/lib/dpkg/info/*.md5sums у злоумышленника может интеллекту не хватить. > >Вообще реализаций md5 и sha1 в системе столько, что взломщик почти > >обязательно проколется, если сисадмин захочет посчитать контрольную > >сумму файлов всеми возможными способами. > а если не проколется? То тогда остается беспроигрышный вариант - утащить файлик на невзломанную машину и ТАМ проверить, сравнив с тамошней /var/lib/dpkg/info -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

