Bagaimana saya bisa mengunduh Ubuntu dengan aman?


9

Saya mencoba mengunduh desktop ubuntu dengan aman.

Ini adalah tautan di situs web ubuntu.com: http://releases.ubuntu.com/14.04.2/ubuntu-14.04.2-desktop-i386.iso

Dan di sini ada tautan hash SHA256: http://releases.ubuntu.com/trusty/SHA256SUMS

Masalahnya adalah, kedua tautan ini adalah http, dan server ubuntu.com tampaknya tidak mendukung https. Apakah ada cara saya dapat mengunduh .iso dengan aman?


3
Gunakan BitTorrent dengan enkripsi yang diperlukan.
s3lph

2
Mengapa Anda membutuhkannya? Apakah Anda ingin menyembunyikan fakta mengunduh atau apa? Checksum sudah cukup untuk memastikan tidak ada yang berubah.
Pilot6

1
HTTPS atau cara transfer aman lainnya akan melindungi Anda dari siapa pun yang mengetahui bahwa Anda mengunduh Ubuntu dan checksum. Untuk menghindari unduhan yang dimanipulasi (perlu memanipulasi keduanya), Anda harus melindungi diri terhadap serangan man-in-the-middle di sisi klien.
Karl Richter

Hash HTTPS MD5 tersedia di sini .
Doug Smythies

2
@ Pilot6 - Saya membutuhkannya untuk memastikan bahwa .iso adalah yang resmi dirilis oleh ubuntu. Permintaan http polos memungkinkan 'man in the middle' untuk mengubah file .iso dengan cepat. Sayangnya masalah yang sama berlaku untuk checksum - jika saya tidak bisa mendapatkannya di https maka saya tidak bisa percaya bahwa belum dirusak.
Tandai

Jawaban:


2

Sidik jari kunci ada di https://help.ubuntu.com/community/VerifyIsoHowto

Saat ini mereka

C598 6B4F 1257 FFA8 6632  CBA7 4618 1433 FBB7 5451
8439 38DF 228D 22F7 B374  2BC0 D94A A3F0 EFE2 1092

Anda dapat mengambil keduanya dengan:

gpg --recv-key 843938DF228D22F7B3742BC0D94AA3F0EFE21092 C5986B4F1257FFA86632CBA746181433FBB75451

Jika Anda sudah menggunakan sistem Ubuntu, paket ubuntu-keyringini memiliki kunci-kunci ini /usr/share/keyrings/ubuntu-archive-keyring.gpgtempat Anda dapat mengimpor gpg --import /usr/share/keyrings/ubuntu-archive-keyring.gpg.


Ini juga berfungsi dari Debian 8, rupanya. (Dan terima kasih!)
perlakukan mod Anda dengan baik
Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.