В Windows есть система сигнатур, которая позволяет вам убедиться, что исполняемый файл не был изменен после его подписания. Я использовал это в качестве меры безопасности в Windows.
Есть ли в linux такая система, которая позволяет разработчикам помещать подписи в исполняемые файлы и .debs, чтобы пользователь мог их проверить? Так, например, кто-то дает мне модифицированную версию программы. Я могу видеть, действительна ли подпись программ или она имеет подпись в первую очередь.
http
сайтах для большинства программ для Linux. Таким образом, в случае MITM можно заменить хэш.DigSig (цифровая подпись ... в ядре) и DSI (распределенная инфраструктура безопасности), но, к сожалению , этот проект больше не поддерживается.
DigSig - это модуль ядра Linux, который проверяет цифровые подписи RSA двоичных файлов и библиотек ELF перед их запуском. Двоичные файлы должны быть подписаны с BSign.
DSI (Распределенная инфраструктура безопасности) - это структура безопасности, которая предназначена для распределенных сред и предназначена для решения любой конкретной проблемы безопасности, с которой могут столкнуться такие платформы. В частности, оно предназначено для удовлетворения потребностей в безопасности кластеров Linux операторского уровня для телекоммуникационной области. DigSig
источник