OnWorks Linux 和 Windows 在线工作站

商标

工作站免费在线托管

<上一页 | 内容 | 下一页>

2.1.3. 验证完整性和真实性‌


安全专业人员必须验证其工具的完整性,不仅要保护他们的数据和网络,还要保护他们客户的数据和网络。 虽然 Kali 下载页面受 TLS 保护,但实际下载链接指向一个未加密的 URL,该 URL 无法防止潜在的中间人攻击。 Kali 依靠外部镜像网络来分发

image 意味着您不应该盲目相信您下载的内容。 您被引导到的镜像可能已被破坏,或者您自己也可能成为攻击的受害者。

为了缓解这种情况,Kali 项目总是提供它分发的图像的校验和。 但是要使这样的检查有效,您必须确保您获取的校验和实际上是 Kali Linux 开发人员发布的校验和。 你有不同的方法来确定这一点。


 

OnWorks 的顶级操作系统云计算: