Windows ma system podpisu, który pozwala upewnić się, że plik wykonywalny nie został zmodyfikowany po podpisaniu. Użyłem tego jako środka bezpieczeństwa w systemie Windows.
Czy Linux ma taki system, który pozwala programistom umieszczać podpisy w plikach wykonywalnych i .deb, aby użytkownik mógł je zweryfikować? Na przykład ktoś daje mi zmodyfikowaną wersję programu. Widzę, czy podpis programu jest prawidłowy lub czy ma podpis w pierwszej kolejności.
http
stronach większości programów dla systemu Linux. Tak więc w przypadku MITM można wymienić skrót.DigSig (podpis cyfrowy ... w jądrze) i DSI (infrastruktura zabezpieczeń rozproszonych), ale niestety ten projekt nie jest już obsługiwany.
DigSig , to moduł jądra Linux, który sprawdza podpisy cyfrowe RSA plików binarnych i bibliotek ELF przed ich uruchomieniem. Pliki binarne należy podpisać za pomocą BSign.
DSI (Distributed Security Infrastructure) to platforma bezpieczeństwa ukierunkowana na środowiska rozproszone, która ma na celu rozwiązanie każdego konkretnego problemu bezpieczeństwa, którego dotyczy taka platforma. W szczególności ma on zaspokoić potrzeby bezpieczeństwa klastrów Linux klasy operatorskiej w domenie telekomunikacyjnej. DigSig
źródło