obgr_seneca hat geschrieben:
Wie wäre es, wenn Du einfach den Mirror Deines Vertrauens wählst? Z.B. ftp.free.fr, ftp.mandrivauser.de oder so?
Um feststellen zu können, ob es sich um einen Sever meines Vertrauens handelt, bräuchte ich ja SSL (DNS und Downloadtraffic lässt sich einfach fälschen. - Bei Zertifikaten ist das zumindest schwieriger.)
obgr_seneca hat geschrieben:
EDIT: Auch bei den Earlyseeder-Versionen der ONE ist keine asc-Datei dabei, bei der Free schon!
Wäre mir nie aufgefallen.
Und wie dir scheint es fast allen zu gehen. Mir scheint ich bin der einzige, der seine Downloads vorbildlich überprüft.
doktor5000 hat geschrieben:
Und kannst du mal etwas genauer ausführen, was du dann mit dem signierten Hash anstellst, interessehalber?
Überprüfen ob der Hash echt ist. (Ob die Signatur in sich stimmig ist und ob da nicht einfach privat einen Schlüssel generiert hat.
obgr_seneca hat geschrieben:
EDIT: Auch bei den Earlyseeder-Versionen der ONE ist keine asc-Datei dabei, bei der Free schon!
Ich verstehe sowieso nicht warum bei den Torrents immer pure md5 und sha1 hashs dabei sind. Der ganze Kram ist doch bei Torrents nutzlos.