Безопасная загрузка (HTTPS) для рабочего стола Ubuntu

Я знаю это, similare вопрос уже задали в 2016, но я чувствую, что ответ довольно недостаточен: Безопасная ссылка на загрузку (HTTPS) для рабочего стола Ubuntu

Должен быть очень ясный путь для безопасного получения человечности вместо теперь значение по умолчанию загрузки его из http источника.

Даже контрольные суммы MD5 для изображений только доступны через http. Ссылка потока, та же проблема.

Возможно, я пропускаю что-то, но действительно похоже, что нет никакого способа получить надлежащую копию человечности надежно.

Даже с зеркалами https, без безопасного способа получить MD5 от канонического, как мы можем положить, что в изображение не вмешались?

3
задан 8 August 2018 в 22:43

2 ответа

Текущие изображения Ubuntu идут с MD5 и контрольными суммами SHA256. Файлы контрольной суммы являются GPG, подписанным с открытым ключом Ubuntu. Открытый ключ получен, несомненно, из Ubuntu keyserver. Понятные инструкции находятся в том, Как проверить Вашу загрузку Ubuntu.

Для добавления к этому двухуровневые изображения подписываются Каноническим Ведущим устройством CA, который имеет цепочку, доверяют сертификату в TPM машины и не будет работать, если вмешались, и Вы работаете под SecureBoot.

За исключением скачкообразного движения на Вашем велосипеде и наличия людей в Ubuntu записывают новое изображение, в то время как Вы наблюдаете их, я думаю, что это действительно столь хорошо, как это добирается.

2
ответ дан 1 December 2019 в 16:17

Можно легко загрузить рабочий стол человечности с https://www.ubuntu.com/download/desktop.

После загрузки можно проверить загруженный ISO с помощью этого turtorial (отнесенный у основания страницы загрузки): https://tutorials.ubuntu.com/tutorial/tutorial-how-to-verify-ubuntu#0

1
ответ дан 1 December 2019 в 16:17

Другие вопросы по тегам:

Похожие вопросы: