Re[23]: Сокращение срока действия сертификатов подписания кода
От: Stanislaw K СССР  
Дата: 12.12.25 14:21
Оценка:
Здравствуйте, Евгений Музыченко, Вы писали:


SK>>Какую периодичность Вы считаете допустимой и почему называете её "разумной"?


ЕМ>"Разумными" и "допустимыми" все эти меры должен считать не я, а те структуры, что анализируют степени рисков. Надеюсь, Вы понимаете то, что в нашем мире все завязано на вероятность? Не может быть никакой "абсолютной безопасности", она всегда измеряется ненулевой степенью риска, и задача не в том, чтоб свести эту степень к нулю (что невозможно как раз физически), а в том, чтоб ее разумно минимизировать.


У нас есть масса примеров утекания сертификатов и подтвержденных случаев использования их в преступных целях.

Мы тут про шаровару, то есть подпись программ. Знаете через сколько, после того как стало известно о утечеке, microsoft вносит в отозванные, и через сколько оно попало на компьютеры пользователям? от 2 недель до 2 месяцев.

Продолжайте полностью полагаться на "те структуры".
Все проблемы от жадности и глупости
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.