8. 3. 2022 - 10:06https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuseTo by se na Macbooku Pro M1 nestalo!https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse#comment-1368055
+
Tam je to zbytečné, ten už má malware vestavěný. ;)
+1
+3
-1
Je komentář přínosný?
Tam je to zbytečné, ten už má
Gath G https://diit.cz/profil/ggeal
8. 3. 2022 - 14:40https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuseTam je to zbytečné, ten už má malware vestavěný. ;)https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse#comment-1368131
+
11. 3. 2022 - 20:18https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuseit´s not a bug, it´s a featurehttps://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse#comment-1368623
+
Toto je neskutocne bezbecnostne zlyhanie nV, ze sa im cert a cert keys povaluju niekde na serveroch (a je jedno, ze cert subory uz vyprsali).
Takyto druh "credentials" ma byt v pripade nejakeho startupu ulozeny v zasifrovanej forme na USBcku, ktore je potom zamknute na nejakom bezpecnom mieste (riaditelsky stol, trezor). Generovanie certov ma potom prebiehat na cistom notebooku, ktory je tzv. airgapped.
V pripade multimiliardovej spolocnosti akou je nV, sa toto povysuje do formy HSM, ktore je zasite niekde v zabezpecenej budove s pristupovymi kodmi riadne vymahanymi bezpecnostnymi protokolmi. Kuknite na Mr. Robot S03E05 (okolo 32min), ako take podpisovanie certu na HSM vypada.
+1
-3
-1
Je komentář přínosný?
Toto je neskutocne
Nox https://diit.cz/profil/nox
8. 3. 2022 - 11:30https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuseToto je neskutocne bezbecnostne zlyhanie nV, ze sa im cert a cert keys povaluju niekde na serveroch (a je jedno, ze cert subory uz vyprsali).
Takyto druh "credentials" ma byt v pripade nejakeho startupu ulozeny v zasifrovanej forme na USBcku, ktore je potom zamknute na nejakom bezpecnom mieste (riaditelsky stol, trezor). Generovanie certov ma potom prebiehat na cistom notebooku, ktory je tzv. airgapped.
V pripade multimiliardovej spolocnosti akou je nV, sa toto povysuje do formy HSM, ktore je zasite niekde v zabezpecenej budove s pristupovymi kodmi riadne vymahanymi bezpecnostnymi protokolmi. Kuknite na Mr. Robot S03E05 (okolo 32min), ako take podpisovanie certu na HSM vypada.https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse#comment-1368074
+
Ale prečo MS uznáva vypršané certifikáty ako platné? či by mu vynadali výrobcovia HW, keby sa ukázalo Ovládač vyzerá ako pôvodný, ale výrobca HW v ňom už dlho neopravuje chyby ani sa o HW inak nestará ?
+1
+6
-1
Je komentář přínosný?
Ale prečo MS uznáva vypršané
Peter Fodrek https://diit.cz/profil/fotobanew
8. 3. 2022 - 11:39https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuseAle prečo MS uznáva vypršané certifikáty ako platné? či by mu vynadali výrobcovia HW, keby sa ukázalo Ovládač vyzerá ako pôvodný, ale výrobca HW v ňom už dlho neopravuje chyby ani sa o HW inak nestará ?https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse#comment-1368076
+
MS má pro ovladač NV asi stopadesát (hyperbola) shimů a výjimek, aby taková zhůvěřilost vůbec najela a fungovala. Nedivil bych se, kdyby tohle byla jedna z nich.
+1
+2
-1
Je komentář přínosný?
MS má pro ovladač NV asi
Jan Ringoš https://diit.cz/profil/tringi
8. 3. 2022 - 12:22https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuseMS má pro ovladač NV asi stopadesát (hyperbola) shimů a výjimek, aby taková zhůvěřilost vůbec najela a fungovala. Nedivil bych se, kdyby tohle byla jedna z nich.https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse#comment-1368084
+
Tak vo VESA režime to nabehne aj bez ovládača od nVidia
+1
0
-1
Je komentář přínosný?
Tak vo VESA režime to nabehne
Peter Fodrek https://diit.cz/profil/fotobanew
8. 3. 2022 - 13:27https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuseTak vo VESA režime to nabehne aj bez ovládača od nVidiahttps://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse#comment-1368104
+
No pokud by je neuznával, tak by v okamžiku vypršení certifikátu přestaly dané ovladače fungovat a systém by už třeba ani nenaběhnul.
+1
+6
-1
Je komentář přínosný?
No pokud by je neuznával, tak
LipcaCZ https://diit.cz/profil/lipca
8. 3. 2022 - 12:36https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuseNo pokud by je neuznával, tak by v okamžiku vypršení certifikátu přestaly dané ovladače fungovat a systém by už třeba ani nenaběhnul.https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse#comment-1368092
+
to nehrozí boot kritické ovládače/mikrokódy sa aktulaizujú najmenj 1x za mesiac u AMD a najemenj 1x za kvartál u Intel-u,.
+1
-3
-1
Je komentář přínosný?
>systém by už třeba ani
Peter Fodrek https://diit.cz/profil/fotobanew
8. 3. 2022 - 13:28https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse>systém by už třeba ani nenaběhnul.
to nehrozí boot kritické ovládače/mikrokódy sa aktulaizujú najmenj 1x za mesiac u AMD a najemenj 1x za kvartál u Intel-u,.https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse#comment-1368105
+
To ne. Podpis je odvolaná od nějakého data a času. Podpisy tímto certifikátem do časového razítka odvolání jsou stále platné. Od čeho jinak ty e-podpisy jsou a jak mají jinak mají fungovat... Tohle je vyložená chyba v implementaci na straně MS.
+1
-3
-1
Je komentář přínosný?
To ne. Podpis je odvolaná od
peca https://diit.cz/profil/peca007
8. 3. 2022 - 13:39https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuseTo ne. Podpis je odvolaná od nějakého data a času. Podpisy tímto certifikátem do časového razítka odvolání jsou stále platné. Od čeho jinak ty e-podpisy jsou a jak mají jinak mají fungovat... Tohle je vyložená chyba v implementaci na straně MS.https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse#comment-1368108
+
Protoze u podepsanyho ovladace/binarky se vyprseni certifikatu neresi. Tam je dulezite, ze to je nekym digitalne podepsane validnim certifikatem. Nikdo nechce znefunkcnit ovladace/software jen proto, ze nemaji (a mozna ani nepotrebuji) aktualizaci.
+1
+6
-1
Je komentář přínosný?
Protoze u podepsanyho
PPK https://diit.cz/profil/ppk
8. 3. 2022 - 12:43https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuseProtoze u podepsanyho ovladace/binarky se vyprseni certifikatu neresi. Tam je dulezite, ze to je nekym digitalne podepsane validnim certifikatem. Nikdo nechce znefunkcnit ovladace/software jen proto, ze nemaji (a mozna ani nepotrebuji) aktualizaci.https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse#comment-1368097
+
Nebláznite. SW, ktorý nepotrebuje aktualizáciu sa vyrobiť nedá..
+1
-6
-1
Je komentář přínosný?
> (a mozna ani nepotrebuji)
Peter Fodrek https://diit.cz/profil/fotobanew
8. 3. 2022 - 13:31https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse> (a mozna ani nepotrebuji) aktualizaci.
Nebláznite. SW, ktorý nepotrebuje aktualizáciu sa vyrobiť nedá..https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse#comment-1368106
+
Jo, dneska uz asi ne. A pristi generace uz neuveri, ze Atari ST melo OS v ROM - TOS 1.0 - a nikdy nepotreboval service pack :-)
Samozrejme je to nefer, protoze slozitost dnesniho OS se s tim pred padesati lety neda srovnat.
+1
+3
-1
Je komentář přínosný?
Jo, dneska uz asi ne. A
Naruto https://diit.cz/profil/naruto
8. 3. 2022 - 17:26https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuseJo, dneska uz asi ne. A pristi generace uz neuveri, ze Atari ST melo OS v ROM - TOS 1.0 - a nikdy nepotreboval service pack :-)
Samozrejme je to nefer, protoze slozitost dnesniho OS se s tim pred padesati lety neda srovnat.https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse#comment-1368156
+
Ja bych očekával, že u firmy se zisky v mld US$ kliče vzniknou, existují a zaniknou v rámci HSM.
+1
+2
-1
Je komentář přínosný?
Ja bych očekával, že u firmy
Lazar https://diit.cz/profil/lazar
8. 3. 2022 - 14:01https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuseJa bych očekával, že u firmy se zisky v mld US$ kliče vzniknou, existují a zaniknou v rámci HSM.https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse#comment-1368117
+
No jo no, kde je ČERT, tam je to vždy špatné, a pokud má ČERT klíče, tak je to úplná tragédie :)
+1
0
-1
Je komentář přínosný?
No jo no, kde je ČERT, tam je
IT lama https://diit.cz/profil/nakupy-brno
8. 3. 2022 - 11:37https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuseNo jo no, kde je ČERT, tam je to vždy špatné, a pokud má ČERT klíče, tak je to úplná tragédie :)https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse#comment-1368075
+
Jenže pokud nvidia ty certifikáty používala k podepisování svých ovladačů a MS je teď invaliduje, tak tím asi přestanou fungovat starší ovladače tímhle certifikátem podepsané, ne? Což by byl dost problém pro lidi se starším hardwarem od nv, pro který už nevychází nové verze ovladačů. A ještě to MS schytá, že "zase něco rozbil aktualizací", i když je v tom nevinně.
+1
+2
-1
Je komentář přínosný?
Jenže pokud nvidia ty
LipcaCZ https://diit.cz/profil/lipca
8. 3. 2022 - 12:34https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuseJenže pokud nvidia ty certifikáty používala k podepisování svých ovladačů a MS je teď invaliduje, tak tím asi přestanou fungovat starší ovladače tímhle certifikátem podepsané, ne? Což by byl dost problém pro lidi se starším hardwarem od nv, pro který už nevychází nové verze ovladačů. A ještě to MS schytá, že "zase něco rozbil aktualizací", i když je v tom nevinně.https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse#comment-1368090
+
Nepřestanou platit ty dříve podepsané. Neplatné budou jenom ty podepsané po úniku klíčů. Součástí podpisu je i časová značka, kdy se to podepsalo. Tohle je prostě chyba na straně MS!
+1
+1
-1
Je komentář přínosný?
Nepřestanou platit ty dříve
peca https://diit.cz/profil/peca007
8. 3. 2022 - 13:42https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuseNepřestanou platit ty dříve podepsané. Neplatné budou jenom ty podepsané po úniku klíčů. Součástí podpisu je i časová značka, kdy se to podepsalo. Tohle je prostě chyba na straně MS!https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse#comment-1368111
+
Já v tomhle nejsem úplně kovanej, takže možná se zeptám na úplnou kravinu, ale jak se zabrání tomu, aby si ten kdo podepisuje ("hacker") posunul při podepisování čas do minulosti?
+1
+5
-1
Je komentář přínosný?
Já v tomhle nejsem úplně
mp07 https://diit.cz/profil/mp07
8. 3. 2022 - 14:08https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuseJá v tomhle nejsem úplně kovanej, takže možná se zeptám na úplnou kravinu, ale jak se zabrání tomu, aby si ten kdo podepisuje ("hacker") posunul při podepisování čas do minulosti?https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse#comment-1368119
+
No, tak právě takhle to nefunguje :) Podepisuje se proti časovému razítku, které dodá důvěryhodná autorita. Podepisujeme si kód, takže vím, že to nejde očůrat zas tak jednoduše. Stojí a padá na tom veškeré elektronické podepisování. Ať už pro účely kódu, nebo pro právní účely (smlouvy). Tohle je právě docela dobře vymyšlené. Proto mi uniká, jak je možné, že si nainstaluju SW s neplatným podpisem - to je prostě fail na straně implementace ověřování podpisu - podle mého názoru
+1
+4
-1
Je komentář přínosný?
No, tak právě takhle to
peca https://diit.cz/profil/peca007
8. 3. 2022 - 15:14https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuseNo, tak právě takhle to nefunguje :) Podepisuje se proti časovému razítku, které dodá důvěryhodná autorita. Podepisujeme si kód, takže vím, že to nejde očůrat zas tak jednoduše. Stojí a padá na tom veškeré elektronické podepisování. Ať už pro účely kódu, nebo pro právní účely (smlouvy). Tohle je právě docela dobře vymyšlené. Proto mi uniká, jak je možné, že si nainstaluju SW s neplatným podpisem - to je prostě fail na straně implementace ověřování podpisu - podle mého názoruhttps://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse#comment-1368140
+
Zalezi na pouzitych nastrojich a pouzitych parametrech. Podepsat binarku Microsoftim SignTool lze bez timestamp.
+1
0
-1
Je komentář přínosný?
Zalezi na pouzitych
PPK https://diit.cz/profil/ppk
8. 3. 2022 - 15:21https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuseZalezi na pouzitych nastrojich a pouzitych parametrech. Podepsat binarku Microsoftim SignTool lze bez timestamp.https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse#comment-1368141
+
Tak snad v MS nejsou tak hloupí, aby takový podpis akceptovali.
+1
0
-1
Je komentář přínosný?
Tak snad v MS nejsou tak
Dan8 https://diit.cz/profil/dan8
8. 3. 2022 - 21:22https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuseTak snad v MS nejsou tak hloupí, aby takový podpis akceptovali.https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse#comment-1368166
+
Windows to sami o sobe u exe/dll vubec neresi. Ty neresi ani spatny kontrolni soucet u binarek. Tim digitalnim podpisem se obchazi windows defender (a mozna i jiny antiviry). Na zive dneska vysel clanek kde je i screenshot malware podepsaneho ukradenym certifikatem od nvidie a je tam videt ze timestamp "not available". Defenderu je to naprosto jedno a takovou binarku pusti jako nezavadnou.
+1
0
-1
Je komentář přínosný?
Windows to sami o sobe u exe
PPK https://diit.cz/profil/ppk
13. 3. 2022 - 13:11https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuseWindows to sami o sobe u exe/dll vubec neresi. Ty neresi ani spatny kontrolni soucet u binarek. Tim digitalnim podpisem se obchazi windows defender (a mozna i jiny antiviry). Na zive dneska vysel clanek kde je i screenshot malware podepsaneho ukradenym certifikatem od nvidie a je tam videt ze timestamp "not available". Defenderu je to naprosto jedno a takovou binarku pusti jako nezavadnou.https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse#comment-1368659
+
8. 3. 2022 - 16:33https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuseDávám plus 100 bodů za ilustrační obrázek. :-Dhttps://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse#comment-1368146
+
Budu nejspíš poněkud střílet do redaktora, když napíšu, že je hezké, že varuje před podepsaným malwarem, ale hezčí by bylo, kdyby byl napsal i o tom úniku, ze kterého to jaksi vzešlo. Nečíst pravidelně TPU, tak nevím která bije.
+1
0
-1
Je komentář přínosný?
Budu nejspíš poněkud střílet
Robin Seina https://diit.cz/profil/robin-seina
9. 3. 2022 - 18:29https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuseBudu nejspíš poněkud střílet do redaktora, když napíšu, že je hezké, že varuje před podepsaným malwarem, ale hezčí by bylo, kdyby byl napsal i o tom úniku, ze kterého to jaksi vzešlo. Nečíst pravidelně TPU, tak nevím která bije.https://diit.cz/clanek/unikle-certifikaty-nvidie-jsou-vyuzivany-k-podpisu-malwaru/diskuse#comment-1368301
+
To by se na Macbooku Pro M1 nestalo!
Irony level over 9000! ;)
Tam je to zbytečné, ten už má malware vestavěný. ;)
it´s not a bug, it´s a feature
Toto je neskutocne bezbecnostne zlyhanie nV, ze sa im cert a cert keys povaluju niekde na serveroch (a je jedno, ze cert subory uz vyprsali).
Takyto druh "credentials" ma byt v pripade nejakeho startupu ulozeny v zasifrovanej forme na USBcku, ktore je potom zamknute na nejakom bezpecnom mieste (riaditelsky stol, trezor). Generovanie certov ma potom prebiehat na cistom notebooku, ktory je tzv. airgapped.
V pripade multimiliardovej spolocnosti akou je nV, sa toto povysuje do formy HSM, ktore je zasite niekde v zabezpecenej budove s pristupovymi kodmi riadne vymahanymi bezpecnostnymi protokolmi. Kuknite na Mr. Robot S03E05 (okolo 32min), ako take podpisovanie certu na HSM vypada.
Ale prečo MS uznáva vypršané certifikáty ako platné? či by mu vynadali výrobcovia HW, keby sa ukázalo Ovládač vyzerá ako pôvodný, ale výrobca HW v ňom už dlho neopravuje chyby ani sa o HW inak nestará ?
MS má pro ovladač NV asi stopadesát (hyperbola) shimů a výjimek, aby taková zhůvěřilost vůbec najela a fungovala. Nedivil bych se, kdyby tohle byla jedna z nich.
Tak vo VESA režime to nabehne aj bez ovládača od nVidia
No pokud by je neuznával, tak by v okamžiku vypršení certifikátu přestaly dané ovladače fungovat a systém by už třeba ani nenaběhnul.
>systém by už třeba ani nenaběhnul.
to nehrozí boot kritické ovládače/mikrokódy sa aktulaizujú najmenj 1x za mesiac u AMD a najemenj 1x za kvartál u Intel-u,.
To ne. Podpis je odvolaná od nějakého data a času. Podpisy tímto certifikátem do časového razítka odvolání jsou stále platné. Od čeho jinak ty e-podpisy jsou a jak mají jinak mají fungovat... Tohle je vyložená chyba v implementaci na straně MS.
Protoze u podepsanyho ovladace/binarky se vyprseni certifikatu neresi. Tam je dulezite, ze to je nekym digitalne podepsane validnim certifikatem. Nikdo nechce znefunkcnit ovladace/software jen proto, ze nemaji (a mozna ani nepotrebuji) aktualizaci.
> (a mozna ani nepotrebuji) aktualizaci.
Nebláznite. SW, ktorý nepotrebuje aktualizáciu sa vyrobiť nedá..
Jo, dneska uz asi ne. A pristi generace uz neuveri, ze Atari ST melo OS v ROM - TOS 1.0 - a nikdy nepotreboval service pack :-)
Samozrejme je to nefer, protoze slozitost dnesniho OS se s tim pred padesati lety neda srovnat.
Ja bych očekával, že u firmy se zisky v mld US$ kliče vzniknou, existují a zaniknou v rámci HSM.
No jo no, kde je ČERT, tam je to vždy špatné, a pokud má ČERT klíče, tak je to úplná tragédie :)
Jenže pokud nvidia ty certifikáty používala k podepisování svých ovladačů a MS je teď invaliduje, tak tím asi přestanou fungovat starší ovladače tímhle certifikátem podepsané, ne? Což by byl dost problém pro lidi se starším hardwarem od nv, pro který už nevychází nové verze ovladačů. A ještě to MS schytá, že "zase něco rozbil aktualizací", i když je v tom nevinně.
Nepřestanou platit ty dříve podepsané. Neplatné budou jenom ty podepsané po úniku klíčů. Součástí podpisu je i časová značka, kdy se to podepsalo. Tohle je prostě chyba na straně MS!
Já v tomhle nejsem úplně kovanej, takže možná se zeptám na úplnou kravinu, ale jak se zabrání tomu, aby si ten kdo podepisuje ("hacker") posunul při podepisování čas do minulosti?
No, tak právě takhle to nefunguje :) Podepisuje se proti časovému razítku, které dodá důvěryhodná autorita. Podepisujeme si kód, takže vím, že to nejde očůrat zas tak jednoduše. Stojí a padá na tom veškeré elektronické podepisování. Ať už pro účely kódu, nebo pro právní účely (smlouvy). Tohle je právě docela dobře vymyšlené. Proto mi uniká, jak je možné, že si nainstaluju SW s neplatným podpisem - to je prostě fail na straně implementace ověřování podpisu - podle mého názoru
Zalezi na pouzitych nastrojich a pouzitych parametrech. Podepsat binarku Microsoftim SignTool lze bez timestamp.
Tak snad v MS nejsou tak hloupí, aby takový podpis akceptovali.
Windows to sami o sobe u exe/dll vubec neresi. Ty neresi ani spatny kontrolni soucet u binarek. Tim digitalnim podpisem se obchazi windows defender (a mozna i jiny antiviry). Na zive dneska vysel clanek kde je i screenshot malware podepsaneho ukradenym certifikatem od nvidie a je tam videt ze timestamp "not available". Defenderu je to naprosto jedno a takovou binarku pusti jako nezavadnou.
smutné
Dávám plus 100 bodů za ilustrační obrázek. :-D
Budu nejspíš poněkud střílet do redaktora, když napíšu, že je hezké, že varuje před podepsaným malwarem, ale hezčí by bylo, kdyby byl napsal i o tom úniku, ze kterého to jaksi vzešlo. Nečíst pravidelně TPU, tak nevím která bije.
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.