Sicherheit der Moodle-Pakete...

Sicherheit der Moodle-Pakete...

von Jörg S. -
Anzahl Antworten: 5

Man liest es ja immer wieder:

und bei jedem Download von moodle suche ich zumindest eine Prüfsumme - aber scheinbar ist die (wenn überhaupt) nicht sehr sichtbar.... - oder täusche ich mich?

Schorsch

Anzahl der Bewertungen:  -
Als Antwort auf Jörg S.

Re: Sicherheit der Moodle-Pakete...

von Ralf Hilgenstock -
Nutzerbild von Besonders aktive Moodler Nutzerbild von Deutsche Moodle Übersetzer Nutzerbild von Entwickler Nutzerbild von Moodle Partner Nutzerbild von Translators

Der Download erfolgt nur von Moodle eigenen Servern. Daher sollte die externe Manipulation ausgeschlossen sein. Eine Checksumme wird nicht veröffentlicht.

Als Antwort auf Ralf Hilgenstock

Re: Sicherheit der Moodle-Pakete...

von Jörg S. -

hmmm... die Pakete werden doch verteilt ausgeliefert. über sourceforge und mirrors - und auch wenn sie von eigenen Servern kämen, ist die externe Manipulation ja nicht unbedingt ausgeschlossen... (wie mein Link zeigte zwinkernd / wobei dann auch die Checksumme nicht viel bringen würde)

Als Antwort auf Ralf Hilgenstock

Re: Sicherheit der Moodle-Pakete...

von Jan Bartsch -

Ich stimme Jörg zu.

Spricht den etwas dagegen, die Checksummen zu veröffentlichen? Der Aufwand sollte doch minimal sein, oder vertue ich mich?

Als Antwort auf Jan Bartsch

Re: Sicherheit der Moodle-Pakete...

von Ralf Hilgenstock -
Nutzerbild von Besonders aktive Moodler Nutzerbild von Deutsche Moodle Übersetzer Nutzerbild von Entwickler Nutzerbild von Moodle Partner Nutzerbild von Translators

Die Checksummenprüfung soll primär Verluste durch Übertragungsfehler erkennen helfen. Sie ist zudem leicht manipulierbar.

Ich schlage Euch vor unter tracker.moodl.eorg einen Feature Request (english) abzusetzen und dann zu verfolgen, was passiert.