Z_I

Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Хм. У меня MD5 сигнатуры те же. Однако, Проводник (Windows Explorer) цифровых подписей у файлов не обнаруживает - при просмотре в окне диалога отсутствуют вкладки с информации о цифровой подписи и версии. Ссылка на sigcheck ведёт на те же ресурсы Microsoft - т.е. файл sigcheck может быть подделан. Можно ли как-то воспользоваться встроенным средством Windows sigverif? Кстати, позволяет ли sigcheck проследить цепочку сертификатов? При просмотре файлов SP3 с помощью утилиты HIEW определяется наличие Security Directory. Т.е. какая-то информация, относящаяся к цифровой пописи и предусмотренная структурой файла формата Portable Executable, в файлах SP3 присутствует. Но проверить её - не представляется возможным. Как представляется, мы имеем дело с примером неслыханной наглости со стороны того, кто фальсифицирует ресурсы Майкрософт, ЛИБО, с примером неслыханного распиздяйства со стороны самой Майкрософт. На фоне всех этих разговорров о безопасности! Добавлено: Цитата: В данном случае это уже не существенно. У меня в мыслях возникло прежде всего два варианта реализации этой предположительной атаки. Либо использование фальшивых DNS-ответов, либо злонамеренное использование протокола BGP. Недавно, с малым промежутком времени была достаточно широко опубликована информация об этих двух фундаментальных уязвимостях Интернета. Тем не менее, относительно DNS - вопрос снят. Относительно BGP - для меня информации недостаточно. Хотя конечно этими двумя вариантами безусловно всё не исчерпывается. |