Come posso scaricare Ubuntu in modo sicuro?


9

Sto cercando di scaricare Ubuntu Desktop in modo sicuro.

Questo è il link sul sito Web ubuntu.com: http://releases.ubuntu.com/14.04.2/ubuntu-14.04.2-desktop-i386.iso

Ed ecco il link hash SHA256: http://releases.ubuntu.com/trusty/SHA256SUMS

Il problema è che entrambi questi collegamenti sono http e il server ubuntu.com non sembra supportare https. Esiste un modo per scaricare il file .iso in modo sicuro?


3
Usa BitTorrent con la crittografia richiesta.
s3lph

2
Perchè ne hai bisogno? Vuoi nascondere il fatto di scaricare o cosa? Il checksum è sufficiente per assicurarsi che nulla sia cambiato.
Pilota 6

1
HTTPS o un altro modo sicuro di trasferimento ti proteggerebbero da chiunque sappia che hai scaricato Ubuntu e il checksum. Per evitare download manipolati (sarebbe necessario manipolare entrambi) devi proteggerti dagli attacchi man-in-the-middle sul lato client.
Karl Richter,

Gli hash HTTPS MD5 sono disponibili qui .
Doug Smythies,

2
@ Pilot6 - Ne ho bisogno per garantire che .iso sia quello ufficialmente rilasciato da Ubuntu. Le semplici richieste http consentono a un "man in the middle" di modificare facilmente il file .iso al volo. Sfortunatamente lo stesso problema si applica al checksum: se non riesco a ottenerlo su HTTPS, non posso fidarmi che non sia stato manomesso.
Segna il

Risposte:


2

Le impronte digitali chiave sono su https://help.ubuntu.com/community/VerifyIsoHowto

Attualmente lo sono

C598 6B4F 1257 FFA8 6632  CBA7 4618 1433 FBB7 5451
8439 38DF 228D 22F7 B374  2BC0 D94A A3F0 EFE2 1092

Puoi recuperarli entrambi con:

gpg --recv-key 843938DF228D22F7B3742BC0D94AA3F0EFE21092 C5986B4F1257FFA86632CBA746181433FBB75451

Se sei già su un sistema Ubuntu il pacchetto ubuntu-keyringha queste chiavi in /usr/share/keyrings/ubuntu-archive-keyring.gpgcui puoi importare gpg --import /usr/share/keyrings/ubuntu-archive-keyring.gpg.


Questo funziona anche da Debian 8, a quanto pare. (E grazie!)
Tratta bene le tue mod
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.