[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:02148] [update]Windowsファイル保護(WFP)に関するメモ



Port139 伊原です。

Windowsファイル保護(WFP)に関するメモ に“WFPとデジタル署名”
という項目を(忘れないうちに)追記しました。

https://www.port139.co.jp/csir_wfp.htm

Jason Coombs 氏が指摘した Windows File Protection Arbitrary
Certificate Chain Vulnerability に関連したものです。
#ほとんど、りょうわさんに調べていただいたんですけど ;-)

おかしな点などありましたら教えてください。

すぐに名前の変わるアレ RC2、でもテストしたんですけど手元だと
再現しませんでした。何か変わってるんですかねぇ(@_@)

仮に厳しくなっていたとしても sigverif.exe の結果だけでは駄目
なので、ハッシュ値も確認する必要がある、という点は変わりませ
んけど。。。
#やっぱ改訂しないとだめだなぁ...(__;;

-- 
Port139 セミナー 大阪会場(3月14日)参加者募集中!
http://www.port139.co.jp/seminar/seminar_030314.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/