Hallo,
Ik had een vraag over de welbekende MD5 checksums:
Vaak zie je op OSS-sites file die je kunt downloaden, en vaak staat daar dan ook een MD5 checksum bij. Ik begrijp dat je dan de integriteit van een file kunt checken door deze te downloaden, zelf een checksum te genereren en deze te vergelijken met de checksum op de site.
Wat ik alleen niet snap is het nu er van: Als ik een bestandje van +/- 2 mb download, dan kan in die relatief korte download-tijd toch geen 'man-in-het-midden' aanval plaatsvinden (iemand die het bestand onderschept en wijzigt)? In dat geval kan een cracker dan toch beter de site cracken, een nieuw bestand uploaden, daarover een checksum genereren, en deze vervolgens op de site de plek van het originele bestand en checksum innemen?
Of zie ik dit helemaal verkeerd?
Alvast bedankt,
Jean Pop
Ik had een vraag over de welbekende MD5 checksums:
Vaak zie je op OSS-sites file die je kunt downloaden, en vaak staat daar dan ook een MD5 checksum bij. Ik begrijp dat je dan de integriteit van een file kunt checken door deze te downloaden, zelf een checksum te genereren en deze te vergelijken met de checksum op de site.
Wat ik alleen niet snap is het nu er van: Als ik een bestandje van +/- 2 mb download, dan kan in die relatief korte download-tijd toch geen 'man-in-het-midden' aanval plaatsvinden (iemand die het bestand onderschept en wijzigt)? In dat geval kan een cracker dan toch beter de site cracken, een nieuw bestand uploaden, daarover een checksum genereren, en deze vervolgens op de site de plek van het originele bestand en checksum innemen?
Of zie ik dit helemaal verkeerd?
Alvast bedankt,
Jean Pop