Tomcatをダウンロードすると、インストールガイドに「ダウンロードしたファイルの整合性を確認する必要があります」と表示されます。私はただ知りたい、なぜ?Tomcatがファイルの整合性をチェックする理由
私たちはインターネットからファイルをダウンロードするときにファイルの完全性を決して確認しませんが、Tomcatの場合はそれを行う必要があります。 Tomcatには特別な理由がありますか?
Tomcatをダウンロードすると、インストールガイドに「ダウンロードしたファイルの整合性を確認する必要があります」と表示されます。私はただ知りたい、なぜ?Tomcatがファイルの整合性をチェックする理由
私たちはインターネットからファイルをダウンロードするときにファイルの完全性を決して確認しませんが、Tomcatの場合はそれを行う必要があります。 Tomcatには特別な理由がありますか?
インターネット経由でダウンロードしたファイルの完全性を常に確認する必要があります。攻撃者はそれを悪意のある方法で変更した可能性があります。署名を検証すると
本当のことだが、私は決してそれをやっていない。あなたは? – EJP
@EJPはい。特に[2010年]に戻る(http://www.computerworld.com/article/2517227/enterprise-applications/apache-project-server-hacked--passwords-compromised.html)。 –
「インターネットからファイルをダウンロードすると、ファイルの整合性を決して確認できません」なぜですか? – SLaks
*「ファイルの整合性をチェックすることは決してありません」*これはハッキングされた**方法です。あなたはTomcatのために*これ以上行う必要はありませんが、あなたの安全のためにセキュリティを提供しています。 – Andreas
これは一般的な「なぜファイルの整合性をチェックするのか」という質問であり、特にプログラミングツールとしてのTomcatに関する質問ではないので、ここでは話題にはならないと思います(そしてスーパーユーザーにはもっと適しているでしょうか?) – yshavit