Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Уязвимости - [решено] Надёжность цифровой подписи

Ответить
Настройки темы
Уязвимости - [решено] Надёжность цифровой подписи

Старожил


Сообщения: 309
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изменения
Автор: djuwa4
Дата: 15-02-2013
Камрады, кто разбирается в компьютерной безопасности, подскажите. Во всех рекомендациях по установки софта на win советуется не ставить по от непроверенного издателя (не прошедшего проверку), мол когда злоумишленники вносят изменение в код проги, какого либо издателя, то они неприменно "нарушают" цифровую подпись, поэтому вычеслить софтину модернизированную мерзавцами легко. Однако, я не верю в 100% надёжность, подскажите, есть ли возможность взломщикам обойти эту подпись или восстановить поддельный её экземпляр (так как бы он был от действующего производителя)?? Если можно, дать развёрнутый ответ, не просто да или нет, а почему и как.... Мне не из корыстных целей, честно)) Просто хочу понять принцип и знать надёжность такого по (с подписью я имею в виду).

-------
В мире так много интересного!!!


Отправлено: 14:02, 15-02-2013

 

Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Цитата sergey888:
знающие люди говорят, что доверять цифровой подписи нельзя »
в NIST и US National Security Agency уже сообщили? А то мужики-то и не знали..

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 21:44, 04-03-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для sergey888

Старожил


Сообщения: 214
Благодарности: 35

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
в NIST и US National Security Agency уже сообщили? А то мужики-то и не знали.. »
Не понимаю к чему сарказм, лично я в этой теме ничего не понимаю, да меня не сильно и интересует, но я прочел на вполне заслуживающем доверия форуме что да цифровую подпись подделать можно поэтому и написал тут. Так это или не так я без понятия. Если вы не согласны, то так бы и написали. А то из всей этой темы ничего конкретного понять не возможно было, одни предположения. Если вы считаете что цифровую подпись подделать нельзя то так бы и написали прямым текстом

Отправлено: 08:10, 05-03-2013 | #12


Старожил


Сообщения: 309
Благодарности: 2

Профиль | Отправить PM | Цитировать


Я делаю заключение такое! Когда будет у меня нормальный админский уровень, то нужно будет серьёзно заняться изучением информационной безопасности. А то, мы тут только слухи пока и обсуждаем, ясности 0. Однако соглашусь с sergey888 на данный момент есть куча способов избежать лишнего гемора и держать систему в порядке.

-------
В мире так много интересного!!!


Отправлено: 10:09, 05-03-2013 | #13


Аватара для sergey888

Старожил


Сообщения: 214
Благодарности: 35

Профиль | Отправить PM | Цитировать


Цитата djuwa4:
Я делаю заключение такое! Когда будет у меня нормальный админский уровень, то нужно будет серьёзно заняться изучением информационной безопасности. А то, мы тут только слухи пока и обсуждаем, ясности 0. Однако соглашусь с sergey888 на данный момент есть куча способов избежать лишнего гемора и держать систему в порядке. »
Небольшое дополнение
Сегодня нарыл еще информации, оказывается довольно большое количество зловредов идет с цифровой подписью и из за этого у некоторых антивирусов низкий детект на такие файлы

Отправлено: 22:45, 05-03-2013 | #14


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Цитата sergey888:
лично я в этой теме ничего не понимаю »
Тогда не стоит отвечать, иначе потом на ваши ответы ещё и ссылки давать начнут.

Я уже выше отметил, что надёжность цифровых подписей крайне высока, теоретически их ещё не раскололи. Если вы можете доказать иное — покажите. Ссылку на "знающих людей" можете не приводить, это вполне укладывается в рамки Парадокса Лебедева (в Гугле найдёте, что это).

На практике же упомянутые вами зловреды подписаны не взломанной, а краденой подписью. Что есть, как говорят у нас в Одессе, две большие разницы. Но оппонировать особо некому, ибо вы сами говорите, что в вопросе не разбираетесь, а спрашивающий изначально хотел услышать именно то, что подписи легко подделываются, об этом он прямо говорит в тексте. Зачем тогда вообще было задавать вопрос, неясно.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 00:52, 06-03-2013 | #15


Аватара для sergey888

Старожил


Сообщения: 214
Благодарности: 35

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
На практике же упомянутые вами зловреды подписаны не взломанной, а краденой подписью. »
Отлично, подпись не взломана, а украдена, но чем взломанная подпись отличается от краденой для пользователя? Получается зловредная прога может быть подписана вполне легальной подписью? Ведь мы же говорим о том можно ли доверять программам с цифровой подписью и выходит что все таки нет
И в данном случае не возможность взломать подпись остается слабым утешением.

Отправлено: 07:32, 06-03-2013 | #16


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Для пользователя это должно быть дополнительным precaution смотреть, совпадают ли данные в подписи (например, производитель и название продукта) с тем, что, как предполагается, он собрался устанавливать или запускать.

Для администратора это должно стать одним из considerations планирования, внедрения и поддержки Public Key Infrastructure.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:41, 06-03-2013 | #17



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Уязвимости - [решено] Надёжность цифровой подписи

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Установка - Нет цифровой подписи драйвера устройств А_н_д_р_ей Microsoft Windows 7 7 30-09-2010 03:40
RtkHDAud.sys не имеет цифровой подписи clin Поиск драйверов, прошивок и руководств 1 26-11-2008 11:03
Отключение проверки цифровой подписи Jordano Автоматическая установка Windows 2000/XP/2003 3 04-09-2008 22:25
Отключение цифровой подписи capsul Microsoft Windows NT/2000/2003 5 08-02-2006 12:12




 
Переход