Bien, je suis peut-être un peu peu instruit sur ce sujet, mais je suis vraiment curieux de savoir pourquoi Google ne fournit pas de checksum avec une signature gpg avec le téléchargement de Google Chrome. En fait, je n'ai même jamais vu de checksum sur Google.com.
Je comprends que le téléchargement s'effectue via une connexion HTTPS, mais corrigez-moi si je me trompe, il serait toujours possible d'injecter un téléchargement malveillant, n'est-ce pas? J'ai lu quelque part qu'il a été découvert que les noeuds de sortie des réseaux privés virtuels avaient injecté des exécutables .
Récemment, le site Web de Linux Mint a été piraté en raison d’une configuration Wordpress défectueuse, et l’ ISO de Linux Mint a été remplacé par un fichier contenant une porte dérobée pour l’essaim de DDOS .
Les mises à jour Windows, Apple et Ubuntu ont toutes la signature et la vérification des paquets.
Mais Google de toutes les entreprises n'a même pas une somme de contrôle sur leur page de téléchargement.
Pourquoi est-ce? Existe-t-il vraiment un risque que les utilisateurs finaux téléchargent Chrome?
Merci =)
google.com
en Chine est peut-être corrompue au niveau DNS ... Même dans d'autres pays, comme le DNS de google n'est pas un DNSSEC et DNSSEC d'UBUNTU ont des avertissements .. voir zonemaster.iis.se