Názor k článku Windows 10: analýza probíhající komunikace od Filip Jirsák - Ty .cab soubory jsou podepsané, ne? Mohl by...

  • Článek je starý, nové názory již nelze přidávat.
  • 14. 9. 2015 14:07

    Filip Jirsák
    Stříbrný podporovatel

    Ty .cab soubory jsou podepsané, ne? Mohl by na to ale někdo zaútočit tím, že pošle „Not Modified“ a zamezí tak stažení novější verze. Asi je to nějaká mánie, publikovat revokované certifikáty přes HTTP. Thawte má také CRL na HTTP a adresa s HTTPS vůbec neexistuje. CRL jsou také podepsané, a je tam informace o příští publikaci, takže útok přes „Not Modified“ nejde provádět moc dlouho – ale stejně je to zvláštní…