Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Уязвимости - [решено] Надёжность цифровой подписи

Ответить
Настройки темы
Уязвимости - [решено] Надёжность цифровой подписи

Старожил


Сообщения: 309
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изменения
Автор: djuwa4
Дата: 15-02-2013
Камрады, кто разбирается в компьютерной безопасности, подскажите. Во всех рекомендациях по установки софта на win советуется не ставить по от непроверенного издателя (не прошедшего проверку), мол когда злоумишленники вносят изменение в код проги, какого либо издателя, то они неприменно "нарушают" цифровую подпись, поэтому вычеслить софтину модернизированную мерзавцами легко. Однако, я не верю в 100% надёжность, подскажите, есть ли возможность взломщикам обойти эту подпись или восстановить поддельный её экземпляр (так как бы он был от действующего производителя)?? Если можно, дать развёрнутый ответ, не просто да или нет, а почему и как.... Мне не из корыстных целей, честно)) Просто хочу понять принцип и знать надёжность такого по (с подписью я имею в виду).

-------
В мире так много интересного!!!


Отправлено: 14:02, 15-02-2013

 

Аватара для sergey888

Старожил


Сообщения: 214
Благодарности: 35

Профиль | Отправить PM | Цитировать


Цитата djuwa4:
поэтому вычеслить софтину модернизированную мерзавцами легко »
И как же вы это сделаете?
Проги всегда нужно скачивать с сайта изготовителя и тогда все будет нормально. Или если вдруг там скачать не возможно то с доверенных сайтов. А понять модернизировали прогу или нет не возможно без оригинала
И кстати часто изменяют прогу не только злоумышленники но иногда еще например локализаторы и на русскоязычном сайте прога может сильно отличаться от англоязычного сайта изготовителя

Отправлено: 14:41, 15-02-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 309
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата sergey888:
И как же вы это сделаете? »
Ну система безопасности в win же пишет чей инсталяшник подписан, а чей нет. Именно так.. Правда, производители (часто бесплатной софтины), вообще не паряться на подписях.
Цитата sergey888:
А понять модернизировали прогу или нет не возможно без оригинала »
Типа только прогерам код смотреть? Я и говорю, что подпись на то и рекомендована, что если шаловливые ручки крякают. то подпись слетает.
Цитата sergey888:
И кстати часто изменяют прогу не только злоумышленники но иногда еще например локализаторы »
Ну, так у них та то лецензия есть, тобышь они партнёры с изготовителем. подписать русификаты можно как раз уже у локализатора.

Я то просто по наивности думаю как, если исполняемый файл запускаешь на win а она пишет, что производитель, например dr.web, то это наверняка уже безопасный установочник, мол не крякнутый.

-------
В мире так много интересного!!!


Последний раз редактировалось djuwa4, 18-02-2013 в 09:43.


Отправлено: 17:20, 15-02-2013 | #3


Старожил


Сообщения: 309
Благодарности: 2

Профиль | Отправить PM | Цитировать


Ээ тема не движится, можно удалять!)))))

-------
В мире так много интересного!!!


Отправлено: 13:52, 25-02-2013 | #4


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Цифровые подписи воруют и подписывают ими заражённые программы - поэтому безоговорочно доверять цифровой подписи не стоит.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 20:00, 25-02-2013 | #5


Старожил


Сообщения: 309
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата xoxmodav:
Цифровые подписи воруют »
Да, но насколько я понимаю, это не такой частый случай. А вообще взломщику обойти подпись на ПО возможно?

-------
В мире так много интересного!!!


Отправлено: 12:22, 26-02-2013 | #6


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


djuwa4, в теории наверняка можно, а вот на практике пока нет (ну или я просто не помню таких случаев).

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 14:09, 26-02-2013 | #7


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


В теории как раз таки нельзя.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 16:27, 26-02-2013 | #8


Аватара для sergey888

Старожил


Сообщения: 214
Благодарности: 35

Профиль | Отправить PM | Цитировать


Специально интересовался данной темой, знающие люди говорят, что доверять цифровой подписи нельзя, ее довольно легко подделать
По этому в антивирусах в настройках рекомендуется настроить не доверять программам имеющим цифровую подпись

Отправлено: 16:54, 26-02-2013 | #9


Старожил


Сообщения: 309
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата sergey888:
ее довольно легко подделать »
Вот, это и хотел услышать.
Цитата sergey888:
Проги всегда нужно скачивать с сайта изготовителя и тогда все будет нормально. »
Похоже это остаётся единственный нормальный выход. А крякнутую софтину, например для дома, лучше брать у знакомых, кто юзал её уже до потери пульса и не обноружил с ней проблем.

-------
В мире так много интересного!!!


Отправлено: 12:58, 27-02-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Уязвимости - [решено] Надёжность цифровой подписи

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Установка - Нет цифровой подписи драйвера устройств А_н_д_р_ей Microsoft Windows 7 7 30-09-2010 03:40
RtkHDAud.sys не имеет цифровой подписи clin Поиск драйверов, прошивок и руководств 1 26-11-2008 11:03
Отключение проверки цифровой подписи Jordano Автоматическая установка Windows 2000/XP/2003 3 04-09-2008 22:25
Отключение цифровой подписи capsul Microsoft Windows NT/2000/2003 5 08-02-2006 12:12




 
Переход