Re[6]: Шароварение без цифровой подписи
От: sharez  
Дата: 30.09.25 18:54
Оценка:
Здравствуйте, wantus, Вы писали:


QC>>Понятно, значит свой инсталлятор. И не факт, что замены атрибутов не будут детектиться антивирусами.


W>Типа можно юзеру в траблах послать ссылку на утилиту, они её скачивают, запускают и она сама звонит в нужное место <...>


Я извиняюсь, но вы представляете, какая это плохая корпоративная практика, когда каждому юзеру можно не просто что-то установить на свой рабочий компьютер, но и стимулируется его толерантность к ссылкам на запускаемые файлы в интернете. Да, ссылка ведёт на сайт с сертификатом, надо проверить доменного имени, соответствие имени компании и названию продукта в сертификате, и самостоятельно принять решение о доверии. Это просто немыслимо!

Я понимаю, что этот механизм реально работает, но в интересах Citrix. Желание зарабатывать деньги на безопасности превышает желание заботиться о безопасности пользователей, заставлять принимать их более долгие, но более безопасные практики. Это печальная история.

Что до меня — я бы и с подписью программу не поставил вообще, а так в любом случае использовал дырявый VirualBox (кроме игр строго сторов и фотошопа). Уже хоть что-то. И, конечно, компьютер с Windows у меня второй, хобби/игровой.

Конец полу-офтопика, но к теме отношение, вроде имеет.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.