O Windows possui um sistema de assinatura que permite garantir que um executável não tenha sido modificado após ter sido assinado. Eu costumava usar isso como uma medida de segurança no Windows.
O linux possui um sistema que permite aos desenvolvedores colocar assinaturas em executáveis e .debs para que o usuário possa verificá-las? Então, por exemplo, alguém me fornece uma versão modificada de um programa. Posso ver se a assinatura do programa é válida ou se tem uma assinatura em primeiro lugar.
http
sites da maioria dos softwares Linux. Portanto, no caso do MITM, pode-se substituir o hash.DigSig (Assinatura Digital ... no Kernel) e DSI (Infraestrutura de Segurança Distribuída), mas infelizmente este projeto não é mais mantido.
DigSig , é um módulo do kernel Linux, que verifica assinaturas digitais RSA de binários e bibliotecas ELF antes de serem executadas. Os binários devem ser assinados com o BSign.
O DSI (Distributed Security Infrastructure), é uma estrutura de segurança que visa ambientes distribuídos e destina-se a resolver qualquer problema de segurança específico com o qual essas plataformas possam se preocupar. Mais especificamente, destina-se a atender às necessidades de segurança de clusters Linux de operadora, para o domínio das telecomunicações. DigSig
fonte