[MontelLUG] Dubbio filosofico su rsync e md4

Manuel `EndelWar` Dalla Lana endelwar a aregar.it
Sab 1 Dic 2007 13:56:19 CET


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Samuele ha scritto:
> emersa ieri a proposito di rsync, del fatto che fa l'md4 e che ci possono
> essere (anche se molto rarissimamente) delle possibilità che il file che di
> cui si fa la copia si possa corrompere mi ha lasciato un attimino perplesso.

ho fatto qualche ricerca in più sull'argomento: cercando su google
"rsync collision" si notano numerosi articoli sulle collisioni MD4 in
rsync, la maggior parte attorno al 2004 (anno in cui hanno rotto
("broken") MD5, RIPEMD, HAVAL-128 e SHA-0, e indebolito ("weakened")
SHA-1[1], quindi la paranoia regnava sovrana) e al 2005.
In un post[2] di un maintainer di una DNSBL si trova la soluzione al tuo
dubbio: se rsync si accorge che ci sono collisioni (e se ne accorge! a
te scoprire come ;) ) semplicemente trasferisce l'intero file da una
locazione all'altra.

> Si, lo sò è una paranoia mia, le probabilità che questo succeda sono
> piccole, però mi ha lasciato un dubbietto.

spero si sia risolto ;)


[1] http://infohost.nmt.edu/~val/review/hash.html
[2] http://use.perl.org/~Matts/journal/25138
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFHUVnzyzxSZ/FxEL4RAl9eAKCBOg0vcVD3pf7j4cPce/7CzdhBwQCfSqbV
AtgUBMR0LIakVl2fdp/WQzE=
=hDIg
-----END PGP SIGNATURE-----




More information about the montellug mailing list