Bersaglio

Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Pilate86 Цитата: Почему Windows 7 не может корректно проверять ЭЦП, созданные с использованием алгоритма SHA-2, если не установлены обновления KB4474419 и KB4490628? Ведь алгоритм SHA-2 появился задолго до релиза Windows 7, а вышеуказанные обновления были выпущены в 2019-м году, т.е. почти через 10 лет после релиза Семерки. | Потому, что нативная проверка ЭЦП с использованием алгоритма SHA-2 появилась существенно позже релиза Windows 7 или Windows Vista, и дело тут не просто в подсчёте контрольной суммы SHA-2 (она появилась гораздо раньше), а именно в цифровых подписях exe, dll, sys и т.п. с использованием SHA-2, включая системные файлы. Не секрет, что в Windows XP SP3, например, такой проверки вообще нет и никогда не появится (даже неофициально), в ней можно проверять лишь ЭЦП с алгоритмами SHA-1. По сути, Microsoft был вовсе не обязан добавлять поддержку SHA-2 в Windows Vista и Windows 7, и её могло бы вообще не быть. Она появилась в этих системах после установки указанных обновлений в 2019г., в основном, благодаря пролонгированной на 6 лет поддержке соответствующих серверных вариантов 2008 и 2008 R2, и необходимостью обеспечить функционирование ЦО в этих системах, который также перевели на использование ЭЦП с SHA-2. | Всего записей: 4607 | Зарегистр. 21-08-2006 | Отправлено: 12:39 05-08-2025 | Исправлено: Bersaglio, 12:55 05-08-2025 |
|