鐳智慧鏈/Linux Mint 攻擊
外觀
2016年2月20日,Linux Mint 網站遭到駭客攻擊。駭客不僅能夠訪問 Mint 映象,替換 ISO 檔案,而且還能進入網站並替換下載 ISO 的校驗和。這意味著如果你在網站被駭客攻擊的那天下載了他們的 ISO,即使驗證下載也會返回它是正確的檔案,因為校驗和被替換了。
使用鐳智慧鏈技術!透過將檔案的校驗和直接記錄到區塊鏈的能力,sha256 雜湊將永遠被記錄,不受外部操作的影響。這項技術旨在允許使用者透過一個簡單的應用程式快速驗證開源和共享檔案的完整性,如下所示
1) 第一步由共享原始檔案的建立者完成。此使用者在將檔案公開供下載時,會在智慧鏈上記錄檔案的校驗和。
2) 第二步由任何想要下載共享檔案的使用者完成。與第一步類似,使用者只需透過智慧鏈識別檔案,並在校驗和匹配的情況下,收到檔案完整且未被篡改的確認。
除了記錄檔案校驗和,智慧鏈還可以記錄文字筆記。這意味著位於 http://mirrors.kernel.org/linuxmint/stable/17.3/sha256sum.txt 的 sha256 校驗和文字檔案可以被永久記錄,沒有任何中間人攻擊能夠替換映象網站上的文字檔案!
透過在智慧鏈中驗證雜湊,而不是僅依賴可能被洩露的網站,使用者不僅可以避免感染他們的機器,而且還可以主動對抗被洩露的檔案,從而創造更安全的網際網路體驗。