跳轉到內容

鐳智慧鏈/Linux Mint 攻擊

來自華夏公益教科書,為開放世界提供開放書籍

2016年2月20日,Linux Mint 網站遭到駭客攻擊。駭客不僅能夠訪問 Mint 映象,替換 ISO 檔案,而且還能進入網站並替換下載 ISO 的校驗和。這意味著如果你在網站被駭客攻擊的那天下載了他們的 ISO,即使驗證下載也會返回它是正確的檔案,因為校驗和被替換了。

如何避免這個問題?

[編輯 | 編輯原始碼]

使用鐳智慧鏈技術!透過將檔案的校驗和直接記錄到區塊鏈的能力,sha256 雜湊將永遠被記錄,不受外部操作的影響。這項技術旨在允許使用者透過一個簡單的應用程式快速驗證開源和共享檔案的完整性,如下所示

1) 第一步由共享原始檔案的建立者完成。此使用者在將檔案公開供下載時,會在智慧鏈上記錄檔案的校驗和。

Screenshot of the Radium SmartChain file signing dialog, with the Linux Mint 17.3 64 bit .ISO

2) 第二步由任何想要下載共享檔案的使用者完成。與第一步類似,使用者只需透過智慧鏈識別檔案,並在校驗和匹配的情況下,收到檔案完整且未被篡改的確認。

Screenshot of the Radium SmartChain file verification dialog, with the Linux Mint 17.3 64 bit .ISO

鐳智慧鏈的額外功能和網路安全影響

[編輯 | 編輯原始碼]

除了記錄檔案校驗和,智慧鏈還可以記錄文字筆記。這意味著位於 http://mirrors.kernel.org/linuxmint/stable/17.3/sha256sum.txt 的 sha256 校驗和文字檔案可以被永久記錄,沒有任何中間人攻擊能夠替換映象網站上的文字檔案!

透過在智慧鏈中驗證雜湊,而不是僅依賴可能被洩露的網站,使用者不僅可以避免感染他們的機器,而且還可以主動對抗被洩露的檔案,從而創造更安全的網際網路體驗。

華夏公益教科書