Új hozzászólás Aktív témák
-
bijesz
aktív tag
Nem bonyolult pedig.
Ellopták az adatokat t időpontban.
Ezután használták a tanúsítványt és volt release.
Észrevették mondjuk t+10 időpontban a kompromitálódást és crl-re került (vagy ocsp ez mindegy).
Ha a crl-be a dátum t akkor a t és t+10 közötti release-eket nem tudják futtatni, ezért t+10 időpont került a crl-be. -
tibaimp
nagyúr
Fasza
-
hokuszpk
nagyúr
lassan kezdjuk el az egesz bizalmi lancot ujra felepiteni.
kihez nem tortek meg be ?es ha mar ottvoltak, lehet vittek némi rdna doksit is, az uj samu teloban az van nemde ?
-
arn
félisten
Teljesen egyertelmu, hogy le kell az osszeset tiltani
-
ledgeri
nagyúr
No, lássuk, a kövi hotfixnél lessz-e legacy driver hotfix is!
-
dkekesi
tag
Egy ekkora cégnél nem HSM-ben tárolni a privát kulcsokat...
-
Nem értem miért ne lehetett volna visszavonni a kód aláíró tanúsítványt. Ez nekem kicsit mondvacsinált indok, vagy valamit nagyon elbénáztak
Visszavonás időpontja belekerül a visszavonási listába (kötelező). Tudtommal már jó pár éve a Windows megköveteli, hogy időbélyeg is legyen az aláírás mellett. A visszavonás előtt kiadott drivereken ott van az időbélyeg, hogy mikor írták alá. Akkor a tanúsítvány visszavonása után miért lenne használhatatlan az időbélyeggel ellátott korábbi telepítők (ha az időbélyeg a visszavonás előtti dátumot jelzi)? Pont ez lenne a lényege az időbélyegnek. Persze most már késő visszavonni, mert már használják az ellopott tanúsítványokat, ezt akkor kellett volna azonnal megtenni, amikor kiderült, hogy ellopták a kód aláíró kulcsokat.
Az meg megint egy másik kérdés, hogy az idióta NVIDIA mi a szarért használt szoftveres aláíró kulcsot, miért nem fizikai tokenen tárolták azt? -
nexplo
őstag
Apaaa kezdődik.... és ki tudja mi minden van még a tolvajok kezében. Lesz még itt meglepődés szerintem
-
L3zl13
nagyúr
Nem mintha nem lenne workaround érvénytelen aláírású szoftver installálására szóval nyugodtan letilthanák a régi tanusítványt. Ha jól értem, ez nem akadályozná meg a már telepített alkalmazások futtatását. Új telepítéskor a hibaüzi legalább gondolkodásra kényszeríti a usert, hogy biztosan fel akarja-e azt a progit telepíteni vagy esetleg letölt belőle friss verziót.
-
fatpingvin
addikt
hát ez egészen röhejes
Új hozzászólás Aktív témák
- LEGO klub
- Intel Core Ultra 3, Core Ultra 5, Ultra 7, Ultra 9 "Arrow Lake" LGA 1851
- Kézbe fogható paradoxon lett az iPhone Air
- Az Apple bemutatta az iPhone 17-et
- Vicces képek
- Honor 200 Pro - mobilportré
- Formula-1
- E-roller topik
- 5.1, 7.1 és gamer fejhallgatók
- gban: Ingyen kellene, de tegnapra
- További aktív témák...
- HIBÁTLAN iPhone 13 256GB Pink -1 ÉV GARANCIA - Kártyafüggetlen, MS3421
- Eredeti dobozos XBOX 360 - XBOX ONE kompatibilis - játékok!
- HIBÁTLAN iPhone 13 256GB Pink -1 ÉV GARANCIA - Kártyafüggetlen, MS3421
- Samsung Galaxy Z Flip 4, Gyári új kijelző, akkumulátor, átvezető szalag, fóliás keret, lila, 8/128GB
- Bowers & Wilkins PX7S2
- Telefon felvásárlás!! Apple Watch Series 9/Apple Watch Ultra/Apple Watch Ultra 2
- Bomba ár! Dell Latitude 5495 - Ryzen 5 I 8GB I 256SSD I 14" FHD I HDMI I Radeon I Cam I W10 I Gari
- GYÖNYÖRŰ iPhone 13 mini 128GB Green -1 ÉV GARANCIA - Kártyafüggetlen, MS3333
- Dell USB-C, Thunderbolt 3, TB3, TB4 dokkolók (K20A) WD19TB/ WD19TBS/ WD22TB4, (K16A) TB16/ TB18DC
- Samsung Galaxy S22+ 5G 128GB, Kártyafüggetlen, 1 Év Garanciával
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest