Il n'est pas si rare que ça que quelques bits soient modifiés au cour d'un transfert. La vérification au niveau TCP (bit de parité) marche bien s'il y a un nombre impaire de bits qui ont été modifiés mais sinon rien n'est détecté et tu te retrouve avec un fichier différent de l'original et pour autant que je sache, il n'y a rien dans HTTP ou FTP qui permette de détecter l'erreur. Par contre en utilisant un tunnel crypté (HTTPS, SFTP,...), chaque paquet est signé et est normalement vérifié donc les erreurs peuvent être corrigées directement.
Corrigez moi si je me trompe.
Tu peux modifier quelques bits d'un iso sans le rendre "invalide" pour autant mais certains fichiers à l'intérieur du système de fichiers risquent d'être corrompus. Bien souvent tu ne t'en rendra jamais compte mais certaines applications risquent de mystérieusement planter, l'un ou l'autre caractère d'un fichier texte aura changé,... Si quelques bits changent sur un bloc de 700Mo de données, c'est pratiquement indécelable et c'est pour ça que les "one-way hashes" (MD5, SHA-1,...) sont si utiles.
Si tu es un peu parano, tu t'arranges pour avoir plusieurs types de signatures. Autant on a déjà pu trouver quelques collisions (deux fichiers différents qui ont la même signature) avec certains algorithmes, autant une collision "multiple" me semble vraiment improbable (genre tu as plus de chance de craquer une clé PGP en essayant des nombres au hasard avec ta caclulatrice).
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Problème de transfert de fichier
Posté par Krunch (courriel, site web personnel) . En réponse au journal Problème de transfert de fichier. Évalué à 1.
Corrigez moi si je me trompe.
Tu peux modifier quelques bits d'un iso sans le rendre "invalide" pour autant mais certains fichiers à l'intérieur du système de fichiers risquent d'être corrompus. Bien souvent tu ne t'en rendra jamais compte mais certaines applications risquent de mystérieusement planter, l'un ou l'autre caractère d'un fichier texte aura changé,... Si quelques bits changent sur un bloc de 700Mo de données, c'est pratiquement indécelable et c'est pour ça que les "one-way hashes" (MD5, SHA-1,...) sont si utiles.
Si tu es un peu parano, tu t'arranges pour avoir plusieurs types de signatures. Autant on a déjà pu trouver quelques collisions (deux fichiers différents qui ont la même signature) avec certains algorithmes, autant une collision "multiple" me semble vraiment improbable (genre tu as plus de chance de craquer une clé PGP en essayant des nombres au hasard avec ta caclulatrice).
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.