kobaiachi ha scritto:il fatto che non sia facilmente utilizzabile vuol dire solo che la stragande maggioranza delle persone non sa utilizzarlo ma cio non toglie che chi ha mezzi e conoscenze adeguate possa farlo.
D'accordo, ma finché viene usato solo per controllare la correttezza del download di un file non vedo particolari pericoli, purché per l'autenticità del file stesso vengano usati altri sistemi di firma digitale.
L'md5 viene semmai usato anche per le password, ma è un impiego molto diverso dal precedente e comunque devi poter accedere a /etc/shadow, devi insomma aver già acquisito dei privilegi nella macchina.
Qui però torniamo nel contesto di un attacco pianificato, non di un virus...
E' inoltre allo studio la robustezza di algoritmi come sha-512, per il quale non sono al momento note debolezze.
Non dico che le macchine linux siano impenetrabili, dico solo che, se ben gestite, non lo sono con la facilità tipica di una tipica macchina windows per uso domestico.
Certo che se poi uno esegue da root programmi presi da chissà dove allora i rischi aumentano enormemente...
Qui di seguito il link al report sull'attacco di qualche anno fa ai server di Debian, che destò sì molto clamore, ma che non ricordo abbia comportato pesanti danni...
http://lwn.net/Articles/60924/