ВС>>> Какой-то там бинарник из Debian точно так же нельзя подвергнуть
ВС>>> аудиту.
>> можно. берешь и пересобираешь его и удостовериваешься что контрольные
>> суммы совпадают. кроме того 90% бинарников собираются не людьми а
>> серверами buildd

ВС> Я это понимаю. А как быть с возможными коллизиями?

трезво оценивать их.
коллизии чтобы и суммы совпадали (три md5, sha1, sha256) и размеры на
сегодня весьма врядли кто-то сможет устроить
--
... mpd is off

. ''`.                               Dmitry E. Oboukhov
: :’  :   email: [email protected] jabber://[email protected]
`. `~’              GPGKey: 1024D / F8E26537 2006-11-21
  `- 1B23 D4F8 8EC0 D902 0555  E438 AB8C 00CF F8E2 6537

Attachment: signature.asc
Description: Digital signature

Ответить