хоть я и подозреваю, что некоторые сделали это уже давно, но если еще не сделали - пришла пора блэклистить цифровые подписи отдельных компаний, в частности, Mail.Ru
( Read more... )
Ну вся эта хренотень с подписями, она изначально не учитывает, что в мире есть не только жулики и честные люди, но и огромное количество промежуточных состояний.
2. А какое действие система безопасности должна предпринять, вооруженная знанием того, что экзешник с вероятностью 20% нежелателен для пользователя? Запускать в 80% случаев?)
Вроде как там распространяют не чужие трояны, а мэйлрушные спутники всякие.
А в целом это закон природы: пока есть бизнес-модель "распространять фривару и зарабатывать на рекламе", будет и наглая адварь, лезущая всеми мыслимыми способами, и все эти даунлоадеры с мелкими галочками.
Да. Полагаю, в данном случае такими ехе были браузеры или их апдейтилки. Автор статьи так и не удосужился проверить, что именно там скачивалось в итоге. Или я пропустил?
Нет. Партнерке дали загрузчик, уже подписанный. Если бы партнерке дали реально возможность подписывать - вот это было бы ого-го.
Загрузчик уже качает всякую хрень - причем хрень-то в общем и не трояны, а просто хлам всякий от мейла, но почти ничто ему при таком контроле не мешает качать и трояны.
Впрочем, ради объективности, при попытке запустить хлам он не будет подписан этой же подписью, очевидно. Не в этом случае.
У мэилру и яндекса есть собственные браузеры. Ну как собственные - своя сборка хромиума. Хром + тулбары. У яндекса сие творение называется Яндекс.Браузер, а у мэилру просто и непритязательно - Интернет ))) Собственно его вы и снесли )
Comments 49
Reply
2. А какое действие система безопасности должна предпринять, вооруженная знанием того, что экзешник с вероятностью 20% нежелателен для пользователя? Запускать в 80% случаев?)
Reply
Reply
Сможешь более детально расписать, как это могло бы работать?
Reply
А в целом это закон природы: пока есть бизнес-модель "распространять фривару и зарабатывать на рекламе", будет и наглая адварь, лезущая всеми мыслимыми способами, и все эти даунлоадеры с мелкими галочками.
Reply
Насколько я понял, в довесок к спутнику можно посадить любой свой exe.
Reply
Reply
Угу(
Reply
приватный ключ?
Reply
Reply
Загрузчик уже качает всякую хрень - причем хрень-то в общем и не трояны, а просто хлам всякий от мейла, но почти ничто ему при таком контроле не мешает качать и трояны.
Впрочем, ради объективности, при попытке запустить хлам он не будет подписан этой же подписью, очевидно. Не в этом случае.
Reply
Это не очень похоже на "подписанный загрузчик", скорее на API для подписи или сертификат.
Reply
Reply
Reply
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
И назывался он "Интернет".
Reply
У яндекса сие творение называется Яндекс.Браузер, а у мэилру просто и непритязательно - Интернет ))) Собственно его вы и снесли )
Reply
(The comment has been removed)
Reply
Leave a comment