PCTuning
http://pctforum.tyden.cz/

Digitální podpisy programů
http://pctforum.tyden.cz/viewtopic.php?f=54&t=176364
Stránka 1 z 1

Autor:  ppromi [ st 26. říjen 2011, 22:04 ]
Předmět:  Digitální podpisy programů

Zdar, v zájmu bezpečnosti bych se chtěl zeptat, zda jde zvalšovat digitální podpis. Například jsem si stáhl patch pro hru, který není na stránkách distributora - údajně tam ale dříve byl.
Tak jsem si stáhl patch z jinudy a jen tak mě napadlo, jestli tam třeba někdo nepřidal nějakou havěť (spíš né napadlo, ale zajímá mě, jestli to jde). Jenže ten patch má ve vlastnostech digitální podpis EA. Je tam i ochrana (nejde extrahovat - chce heslo), tato ochrana je i v certifikátu zapsána.

A mě jde o to, jestli se takový vertifikát dá zfalšovat? :)

Autor:  zombux [ po 31. říjen 2011, 15:49 ]
Předmět:  Re: Digitální podpisy programů

zfalšovat se dá ledacos, jakýkoli certifikát jde podvrhnout. ale na úrovni bitů se to okecat nedá - prostě soubory buď jsou bitově identické nebo nejsou. takže jediné stoprocentní řešení je buď porovnat dané dva soubory podle obsahu, nebo porovnat jejich kontrolní součty (CRC, MD5...). to samozřejmě funguje jen v momentě, kdy je s čím porovnávat, na webech je často kromě odkazu na samotný soubor ještě jeho CRC/MD5 otisk, případně se dá naslepo googlovat jestli není někde zaindexovaný.

Stránka 1 z 1 Čas je uváděn v UTC + 1 hodina
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/