キモブロ

Please spy check please, Fucking retard

改ざんされてない安全なファイル = 電子署名 + 本人の公開鍵であるという確証(あなたの知能で判断する必要あり)

よく考えたらvalidなhttpsはオプションだ。電子署名で改ざんされていないことが保証されている。

よくある間違い

  • githubにファイルをおけば安全
    • ファイル自体が改ざんされている可能性あり
  • dropboxにファイル置けばhttpsだから安全
    • ファイル自体が改ざんされている可能性あり
  • 電子署名がついてるけどhttpsだから改ざんは可能!
    • 無理。電子署名は安全でない経路でデータがやり取りされた時もそれが保障されてる。ただし本人の公開鍵であるという確証を持てないと意味がない(あなたの知能で判断する必要あり)