The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Microsoft предложил модуль ядра Linux  для проверки целостно..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для контроля за появлением новых сообщений - перед выходом жмите "Пометить прочитанным".
. "Microsoft предложил модуль ядра Linux  для проверки целостно..." +2 +/
Сообщение от Аноним (190), 08-Апр-20, 12:26 
> При помощи IPE можно указать какие исполняемые файлы разрешено запускать и гарантировать, что эти файлы идентичны версии, предоставленной проверенным источником.

Конечно за проверку источника файлов, создания его подписи, надо брать мзду!

Здесь хочу чтобы ВСЕ УВИДЕЛИ большую разницу между IBM и M$:

В решении от IBM админ сам обязан создать ключ и подписать им метаданные с хешами файлов. Контроль за Integrity в IMA/EVM есть только у админа создавшего ключ.

В решении от M$ они создают ключ и подписывают им файл. А ты, через надцать посредников майоров с MitM, получаешь публичный ключ для проверки подписи файла. Контроль за Integrity у M$ и всех тех майоров через которых ты получил публичный ключ.

Мы для верификации скачаных файлов используем OpenPGP подписи файла или хеши файла подписанные OpenPGP. Сами публичные OpenPGP ключи верефицируемый по цепочке доверия ключей. Которую майоры похерили: https://www.opennet.ru/openforum/vsluhforumID3/117882.html#4

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Microsoft предложил модуль ядра Linux  для проверки целостно..., opennews, 07-Апр-20, 20:52  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру