Size: a a a

2020 June 11

e

egoarka in rust_offtopic
toriningen
но всерьез считать, что можно "реверснуть" криптографическую подпись?
не реверснуть рса а обойти проверку, еще что то
источник

e

egoarka in rust_offtopic
просто запустить и поменять два байта
источник

e

egoarka in rust_offtopic
и твоя прога будет бесплатной для всех
источник

t

toriningen in rust_offtopic
egoarka
не реверснуть рса а обойти проверку, еще что то
"напугал, умельцы твою подпись реверснут и пропатчат на раз два"
источник

e

egoarka in rust_offtopic
egoarka
не реверснуть рса а обойти проверку, еще что то
даже если нативный код будет под виртуальной машиной, то он реверсится тоже

ну может не день, а недельку
источник

t

toriningen in rust_offtopic
egoarka
и твоя прога будет бесплатной для всех
я еще раз говорю. вопрос не во взломе. нельзя защитить локальную прогу от взлома, это невозможно. не рассказывай мне о крекинге софта, есть большая вероятность, что я реверсил софт еще до того, как ты родился.

я говорю о том, что если есть инфраструктура доверенного кода, начинающаяся с, например, SecureBoot
источник

t

toriningen in rust_offtopic
и подписанное ядро грузит только те бинарники, которые имеют валидную подпись
источник

t

toriningen in rust_offtopic
и чья chain of trust заканчивается в прошитых CA
источник

t

toriningen in rust_offtopic
то ты ничего с этим не сможешь сделать, если только в алгоритме проверки подписи нет уязвимости.
источник

t

toriningen in rust_offtopic
как правило, в конкретно этом месте их нет.
источник

e

egoarka in rust_offtopic
ну эти сертификаты можно вытянуть с твоей проги и что с того?
источник

t

toriningen in rust_offtopic
сертификаты публичны
источник

t

toriningen in rust_offtopic
тебе не надо их "вытягивать". они и так открыто лежат.
источник

e

egoarka in rust_offtopic
ну и хорошо, пусть лежат
источник

t

toriningen in rust_offtopic
закрытый ключ от этих сертификатов не лежит, вот в чем загвоздка.
источник

t

toriningen in rust_offtopic
ты не можешь взять и создать подпись, миновав владельца ключа.
источник

e

egoarka in rust_offtopic
блин, печально тогда :(
ээхх
источник

t

toriningen in rust_offtopic
ты не можешь запустить неподписанный код (или код с неверной подписью), если платформа запрещает это (если нет уязвимости в загрузчике)
источник

e

egoarka in rust_offtopic
короче, это все решается нужными людьми, рассказываешь вообще вещи бесполезные
источник

e

egoarka in rust_offtopic
мы тут вообще то за веб и десктоп хотели
источник