विश्वसनीय तरीके से सोलारिस छवियों को कैसे सत्यापित करें?


-1

मैं अपने डाउनलोड किए गए सोलारिस इंस्टॉलेशन आईएसओ फ़ाइल को सत्यापित करना चाहता हूं, लेकिन मैं केवल सादे http ( http://download.oracle.com/otn/solaris/11_3/md5sum.txt ) द्वारा उपलब्ध कराए गए एमडी 5 चेकसम को पा सकता हूं , जो इतना सुरक्षित नहीं है कि मुझे लगता है कि ।

मैं आधिकारिक संसाधन से टीएलएस के माध्यम से SHA-256 या उच्च हैश कैसे प्राप्त कर सकता हूं?

जवाबों:


0

जब आप MOS Note 1277964.1 के माध्यम से मीडिया को डाउनलोड करने का प्रयास करते हैं, तो आपको इस प्रक्रिया में md5 और sha1 में व्यू डाइजेस्ट की पेशकश की जाती है। उसी समय जब आप edelivery.oracle.com का उपयोग करते हैं

दोनों वेबसाइट टीएलएस का उपयोग करती हैं। हालाँकि आपको Oracle SSO खाते की आवश्यकता है। MOS को एक मान्य समर्थन पहचानकर्ता की आवश्यकता है, edelivery.oracle.com नहीं।


मैंने एक खाता पंजीकृत किया और उसने मुझसे "सपोर्ट आइडेंटिफ़ायर" के लिए पूछा, क्या मुझे इसके लिए भुगतान करना होगा?
सैम

सीधे तौर पर यह पूछने के लिए क्षमा करें, लेकिन आप मूल डोमेन से एक जटिल ऑपरेटिंग सिस्टम को डाउनलोड करने से डरते हैं, लेकिन आप इसे सुरक्षा सुधार प्राप्त करने के लिए समर्थन नहीं होने के बिना चलाना चाहते हैं?
c0t0d0s0

विकिपीडिया से: "जब सोलारिस का उपयोग एक समर्थन अनुबंध के बिना किया जाता है तो इसे प्रत्येक नए" पॉइंट रिलीज़ "में अपग्रेड किया जा सकता है, हालांकि, पैच और अपडेट के लिए एक समर्थन अनुबंध की आवश्यकता होती है जो मासिक रूप से जारी किए जाते हैं।" पैच की एक छोटी सी देरी मुझे शुरुआत से ही एक समझौता किए गए ओएस की तुलना में बहुत कम डरावनी लगती है।
सैम

खैर, सोलारिस 11.3 GA रिलीज़ 26 अक्टूबर, 2015 से है। मैं 11.next रिलीज़ के बारे में बात नहीं कर सकता। तो यह 19 महीने पहले की बात है। वेरिजोन डीबीआईआर की रिपोर्ट में एक दिलचस्प खंड था जिसमें कहा गया था कि एक सीवीई के एक साल के भीतर जो सार्वजनिक हो गया था वह एक शोषण होगा। कहा कि मुझे लगता है कि डॉट रिलीज का उपयोग करना प्लेइंग वगैरह के परीक्षण के लिए एक अच्छा विचार है। लेकिन कुछ भी है कि वास्तव में एक चेकसम मान्य छवि की सुरक्षा की जरूरत है अप्रकाशित नहीं चलना चाहिए।
c0t0d0s0

1
मैंने किया .. ".... वही जब आप edelivery.oracle.com का उपयोग करते हैं"। मैं बस यह समझाना चाहता था कि मुझे आपके जोखिमों की रैंकिंग काफी अजीब लगती है।
c0t0d0s0

-1

उसके साथ अच्छा भाग्य।

Oracle व्यापक रूप से एमडी 5 और SHA-1 चेक इनस्टॉल आइसोस को वितरित करता है, लेकिन वे वास्तव में सिर्फ यह सत्यापित करने के लिए हैं कि फ़ाइल रास्ते में बहुत अधिक खराब नहीं हुई है।

शायद यही सबसे अच्छा है। किसी भी वेबसर्वर, टीएलएस या नहीं से एक SHA-256 हैश, वास्तव में मुझे झूठी गर्म फ़ज़ीज़ से अधिक कुछ भी वितरित नहीं करता है।

क्षमा करें यदि वह कठोर या निंदक के रूप में आता है, लेकिन जब तक कि चेकसम की फाइल पर किसी व्यक्ति द्वारा हस्ताक्षरित gpg नहीं है, मैं व्यक्तिगत रूप से जानता हूं और इसका सम्मान करता हूं कि यह उतना ही अच्छा है जितना कि मुझे मिल सकता है, कहते हैं, क्रेगलिस्ट।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.