The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ядро Linux приняты изменения для исправления ошибки в UEFI..., opennews (?), 01-Фев-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


99. "В ядро Linux приняты изменения для исправления ошибки в UEFI..."  –2 +/
Сообщение от ананим (?), 02-Фев-13, 11:12 
никогда не говори никогда.
https://www.opennet.ru/opennews/art.shtml?num=35388
>Самое интересное, что судя по параметрам подписи, файл был подписан основным ключом Microsoft и как для продукта Microsoft (в поле получателя было указано Microsoft Corporation, вместо Linux Foundation), без возможности отзыва подписи.

и вот тут-то, Васильваныч, карта и повалила.

Ответить | Правка | Наверх | Cообщить модератору

108. "В ядро Linux приняты изменения для исправления ошибки в UEFI..."  +/
Сообщение от другой аноним (?), 02-Фев-13, 16:45 
>>Самое интересное, что судя по параметрам подписи, файл был подписан основным ключом
> и вот тут-то, Васильваныч, карта и повалила.

вот именно, читай внимательно, неуч - не сам ключ прислали, а файл, подписанный ключом. Разницу ощущаешь? Т.е. фонд прислал свой код, МС достала из сейфа ключ, подписала файл, спрятала ключ обратно в сейф, отправила подписанный файл фонду. Знаешь что такое электронная подпись? Она нужна в основном для того, чтобы гарантировать что информация не была изменена между адресатами переписки. В простейшем варианте - взяли сообщение (статью, письмо, бинарный код - какую угодно информацию), получили от него хэш, потом зашифровали его ПРИВАТНЫМ ключом, потом этот зашифрованный кусок отправили вместе с исходным контентом. Отправили адресату (БЕЗ приватного ключа, его обратно в сейф спрятали). Адресат берет сообщение, берет ту подпись, расшифровывает ее ПУБЛИЧНЫМ ключом, получает тот хэш, что был при отправлении, потом берет само сообщение и тоже генерит по нему хэш по тому же алгоритму. Потом сверяет эти два хэши. Если они одинаковы - значит исходное сообщение никто не исправил, не подменил.

Почитай про ассиметричное шифрование и про электронные подписи

Ответить | Правка | Наверх | Cообщить модератору

112. "В ядро Linux приняты изменения для исправления ошибки в UEFI..."  +1 +/
Сообщение от ананим (?), 02-Фев-13, 18:51 
>именно, читай внимательно, неуч

Именно, тупица.
Нахер мне твой ключ не нужен, если и без него вызавется любой код какой захочу
При этом формально всё будет подписано и (более того) указывать на мс.
Зыж
Ведёшь себя как школьник, только что прочитавший об асимметричном шифровании, приватных ключах и тд. ЭТО и идиоту понятно.
См. сабж внимательно. Был секуребут, с ключами, подписями, все дела. А параметры загрузки всё равно изменились.
А теперь представь, что ноут не перестал грузится (как случайно в сабже), а стал грузиться как прежде, но теперь с добавкой. При этом всё что надо подписано и загружено. И никто в поддержку не обращается.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру