Windows 上带证书的软件安全性有多高? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
shendaowu
V2EX    信息安全

Windows 上带证书的软件安全性有多高?

  •  
  •   shendaowu 2017-09-04 17:10:23 +08:00 4407 次点击
    这是一个创建于 2984 天前的主题,其中的信息可能已经有所发展或是发生改变。
    证书能被伪造吗?类似 WORD.comW0RD.com (字母 O 和数字 0 ) 这种伪造有吗?我说的安全性大概就是如果证书上标明的软件开发商靠谱的话,那么这个软件的文件就是靠谱的吗?
    7 条回复    2017-11-06 19:41:00 +08:00
    oott123
        1
    oott123  
       2017-09-04 17:22:02 +08:00   1
    一般而言,不能。
    一般而言,会被 CA 拒绝申请。
    一般而言,是的。
    venster
        2
    venster  
       2017-09-04 17:43:21 +08:00 via iPhone   1
    以前有些杀毒软件看到有数字签名的可执行程序直接放行,不做任何检查 你说呢?
    geelaw
        3
    geelaw  
       2017-09-04 17:53:36 +08:00 via iPhone   1
    严格使用可以很安全,但有几个注意的:

    虽然签名软件一般不是病毒,但它的行为仍然可能比较流氓;
    如果你以管理员权限启动过代码( batch 啊、PowerShell 脚本啊、exe 啦),那么你的根证书列表可能会变(有的时候是更新吊销,有的时候是植入),甚至查看根证书列表的软件都可能变。
    acess
        4
    acess  
       2017-09-08 16:50:59 +08:00   1
    http://www.freebuf.com/articles/network/146274.html
    GoDaddy 那证书亮瞎我的眼睛了,这么玩的话 exe 数字签名真的不能信了。
    acess
        5
    acess  
       2017-09-08 16:53:02 +08:00   1
    http://www.freebuf.com/articles/system/136978.html
    这个暗云木马的 downloader 也是有数字签名的,看文章里说的,是把别人的常软件安装包十六进制修改后重打包了,然后用了不知道从哪弄来的证书签了名。
    acess
        6
    acess  
       2017-09-08 16:54:11 +08:00   1
    好像还有一些恶意软件添加了无效数字签名,个人觉得这个可以按下不表。上面提到的系统应该都可以联网( OCSP )验证有效。
    acess
        7
    acess  
       2017-11-06 19:41:00 +08:00   1
    @geelaw
    现在看来,签名软件也可以是病毒了……我印象里“签名过免杀”之类的描述都已经随处可见了。我在楼上贴的暗云木马下载器就是例子。

    今天 Solidot 上的报道(来自国外的媒体 arstechnica ):
    合法证书签名的恶意程序日益普遍
    http://www.solidot.org/story?sid=54394

    即使签名有效而且来自自己信任的来源,软件还是有可能是被挂马的,比如 Xshell 后门事件……
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3674 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 32ms UTC 10:23 PVG 18:23 LAX 02:23 JFK 05:23
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86