查看: 6233|回复: 24
收起左侧

[讨论] 我想问下对于数字签名报毒的问题

  [复制链接]
血色
发表于 2012-6-2 15:16:03 | 显示全部楼层 |阅读模式



微博上看到的,没有想攻击或口水

只是看到这个后激发我另外一个想法

好像有很多加数字签名的工具吧?还有样本区,有时候也能看到文件带数字签名但杀软跟风报毒
像这样的就真跟很多人说的  有数字签名就是安全的?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jefffire
头像被屏蔽
发表于 2012-6-2 15:42:59 | 显示全部楼层
数字签名只能起到两个作用,1.确认软件由签名公司制作发布 2.确认软件在传播过程中未被修改

数字签名不能保证软件本身安全。木马团伙也可以花钱买证书。

加数字签名的工具是扯淡的,不能通过校验。
gengzhaoyun
发表于 2012-6-2 15:42:59 | 显示全部楼层
我觉得数字签名的作用就是标明软件制作者的身份,有没有毒,是制作者为这个软件背书,杀软件应该会为这些有签名的做可信认证。
pastport
发表于 2012-6-2 16:17:16 | 显示全部楼层
证书还存在被泄漏的风险  
前段时间yahoo的 axis2就泄漏过
可以用来伪造签名
lasette
发表于 2012-6-2 17:13:22 | 显示全部楼层
缓慢而坚定地路过。
rsin
发表于 2012-6-2 17:33:57 来自手机 | 显示全部楼层
加签名的是假的反而会被杀
-oAo-
发表于 2012-6-2 18:56:33 | 显示全部楼层
现在病毒已经盗用或又不法企业在制作病毒呢
自然卷丨依佐
发表于 2012-6-2 19:10:36 | 显示全部楼层
其实不知道签名文件到底是怎么回事

签名很难搞到手吗?

科普一下
z13667152750
发表于 2012-6-2 19:13:43 | 显示全部楼层
自然卷丨依佐 发表于 2012-6-2 19:10
其实不知道签名文件到底是怎么回事

签名很难搞到手吗?

花钱买商业用的私钥,然后就可以使用该私钥对任何文件打签名

关键是私钥一旦被发现使用与恶意软件就可以被签名发布商吊销,失去作用
z13667152750
发表于 2012-6-2 19:14:11 | 显示全部楼层
-oAo- 发表于 2012-6-2 18:56
现在病毒已经盗用或又不法企业在制作病毒呢


私钥可以被吊销,一旦私钥被吊销,任何私钥该私钥加上的签名都会失效

你说的这种情况出现过,但是一旦私钥被拉黑就没用了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 11:12 , Processed in 0.132073 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表