|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Уязвимости - [решено] Надёжность цифровой подписи |
|
Уязвимости - [решено] Надёжность цифровой подписи
|
Старожил Сообщения: 309 |
Профиль | Отправить PM | Цитировать
Камрады, кто разбирается в компьютерной безопасности, подскажите. Во всех рекомендациях по установки софта на win советуется не ставить по от непроверенного издателя (не прошедшего проверку), мол когда злоумишленники вносят изменение в код проги, какого либо издателя, то они неприменно "нарушают" цифровую подпись, поэтому вычеслить софтину модернизированную мерзавцами легко. Однако, я не верю в 100% надёжность, подскажите, есть ли возможность взломщикам обойти эту подпись или восстановить поддельный её экземпляр (так как бы он был от действующего производителя)?? Если можно, дать развёрнутый ответ, не просто да или нет, а почему и как.... Мне не из корыстных целей, честно)) Просто хочу понять принцип и знать надёжность такого по (с подписью я имею в виду).
|
|
------- Отправлено: 14:02, 15-02-2013 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Цитата sergey888:
|
|
------- Отправлено: 21:44, 04-03-2013 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 214
|
Профиль | Отправить PM | Цитировать Цитата WindowsNT:
|
|
Отправлено: 08:10, 05-03-2013 | #12 |
Старожил Сообщения: 309
|
Профиль | Отправить PM | Цитировать Я делаю заключение такое! Когда будет у меня нормальный админский уровень, то нужно будет серьёзно заняться изучением информационной безопасности. А то, мы тут только слухи пока и обсуждаем, ясности 0. Однако соглашусь с sergey888 на данный момент есть куча способов избежать лишнего гемора и держать систему в порядке.
|
------- Отправлено: 10:09, 05-03-2013 | #13 |
Старожил Сообщения: 214
|
Профиль | Отправить PM | Цитировать Цитата djuwa4:
Сегодня нарыл еще информации, оказывается довольно большое количество зловредов идет с цифровой подписью и из за этого у некоторых антивирусов низкий детект на такие файлы |
|
Отправлено: 22:45, 05-03-2013 | #14 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Цитата sergey888:
Я уже выше отметил, что надёжность цифровых подписей крайне высока, теоретически их ещё не раскололи. Если вы можете доказать иное — покажите. Ссылку на "знающих людей" можете не приводить, это вполне укладывается в рамки Парадокса Лебедева (в Гугле найдёте, что это). На практике же упомянутые вами зловреды подписаны не взломанной, а краденой подписью. Что есть, как говорят у нас в Одессе, две большие разницы. Но оппонировать особо некому, ибо вы сами говорите, что в вопросе не разбираетесь, а спрашивающий изначально хотел услышать именно то, что подписи легко подделываются, об этом он прямо говорит в тексте. Зачем тогда вообще было задавать вопрос, неясно. |
|
------- Отправлено: 00:52, 06-03-2013 | #15 |
Старожил Сообщения: 214
|
Профиль | Отправить PM | Цитировать Цитата WindowsNT:
И в данном случае не возможность взломать подпись остается слабым утешением. |
|
Отправлено: 07:32, 06-03-2013 | #16 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Для пользователя это должно быть дополнительным precaution смотреть, совпадают ли данные в подписи (например, производитель и название продукта) с тем, что, как предполагается, он собрался устанавливать или запускать.
Для администратора это должно стать одним из considerations планирования, внедрения и поддержки Public Key Infrastructure. |
------- Отправлено: 10:41, 06-03-2013 | #17 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Установка - Нет цифровой подписи драйвера устройств | А_н_д_р_ей | Microsoft Windows 7 | 7 | 30-09-2010 03:40 | |
RtkHDAud.sys не имеет цифровой подписи | clin | Поиск драйверов, прошивок и руководств | 1 | 26-11-2008 11:03 | |
Отключение проверки цифровой подписи | Jordano | Автоматическая установка Windows 2000/XP/2003 | 3 | 04-09-2008 22:25 | |
Отключение цифровой подписи | capsul | Microsoft Windows NT/2000/2003 | 5 | 08-02-2006 12:12 |
|