首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Virustotal的文件签名检查是否可靠?

Virustotal的文件签名检查是否可靠?
EN

Security用户
提问于 2019-11-23 01:05:10
回答 1查看 676关注 0票数 3

我从一个不受信任的网站下载了一个setup.msi文件。Virustotal说,它是一个签名文件和有效签名,由开发公司和"GlobalSign Extended CA“进行了3次和3次计数器签名。

这是否意味着,该文件是从开发公司100%的原始文件,没有任何方式篡改它,而不打破文件的签名?

EN

回答 1

Security用户

回答已采纳

发布于 2019-11-23 09:48:01

这是否意味着,该文件是从开发公司100%的原始文件,没有任何方式篡改它,而不打破文件的签名?

这意味着几乎100%的情况下,该文件是与公司密钥签名的,即数字签名背后的密码本身是很好的。但这并不意味着它可以完全被信任。

既然是这样的钥匙可能被偷了,这并不意味着它实际上是由公司签署的。此外,证书中的公司名称不一定是您假定的公司,因为您可以在世界上的某个地方注册同一家或类似的公司,并为此获得代码签名证书。通常,您不能简单地假设证书是为合法和可信任的公司颁发的,仅仅因为颁发者是众所周知的CA - 误用可信代码签名证书实际上很常见。。除了获得假证书的证书或破坏原始证书之外,攻击者还可能拥有破坏了公司的基础设施,并在代码中引入了一个后门,作为附带程序的一部分,代码签名中也包含了该后门。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/221712

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档