Citat:
Ursprungligen postat av
antelife
Varför skulle admin skicka länkar till någon? Har aldrig hänt mig, förutom när dom la ut sina nya main och alternate mirrors för ett tag sen.
Din privata mirror är det säkraste valet att använda dig av, då den som sagt även uppdateras och blir säkrare ju fler köp dig gör.
Hela poängen med ett PGP-signerat meddelande är att man kan bekräfta vem som har skickat meddelandet.
Admin är de enda som kan skapa och dela med sig de aktiva domännamnen (mirrors).
Går du in på en fulsida så kommer din privata mirror på fulsidan att leda till fulsidan.
Min poäng var att man alltid skall verifiera PGP-meddelanden (inklusive din privata mirror) innan du använder dig av länken.
De enda länkar du skall använda dig av, är signerade, då vet du att det är originalet och att inte någon har ändrat meddelandet:
-----BEGIN PGP SIGNED MESSAGE-----
HASH: SHA512
dinprivatalänk.nötskal
-----BEGIN PGP SIGNATURE-----
abc123edermoderärettslidjur=
#osv=
-----END PGP SIGNATURE-----
Efter lyckad verifiering får du ut:
dinprivatalänk.nötskal
Om du bara kopierar rakt av utan att verifiera, så kan innehållet ha manipulerats.
Dumt.