Ty .cab soubory jsou podepsané, ne? Mohl by na to ale někdo zaútočit tím, že pošle „Not Modified“ a zamezí tak stažení novější verze. Asi je to nějaká mánie, publikovat revokované certifikáty přes HTTP. Thawte má také CRL na HTTP a adresa s HTTPS vůbec neexistuje. CRL jsou také podepsané, a je tam informace o příští publikaci, takže útok přes „Not Modified“ nejde provádět moc dlouho – ale stejně je to zvláštní…