Portál AbcLinuxu, 19. května 2025 00:09
Flame je jeden z mála příkladů malware, který má digitální podpis, podobně jako Stuxnet. Na rozdíl od kradených certifikátů a klíčů Stuxnetu si ale v případě Flame jeho pachatelé více vyhráli. Téměř to vypadá, jako by se chtěli chlubit, co vše umí. Stále ještě nejsou úplně jasné všechny detaily toho, jak byl podpis kódu skutečně udělán, nové objevy jsou publikovány průběžně. V blogpostu Malware podepsán „od Microsoftu“ se Ondrej Mikle z CZ.NIC snaží „rozluštit“, jak se jim to povedlo.
Tiskni
Sdílej:
Spis jde o to, ze tohle podepisovani je jen dalsi vopruz - specielne jeho vynucovani - a po bezpecnostni strance to neznamena absolutne nic.Něco jo - útok je složitější, než se stát správcem největšího českého mirroru Archlinuxu :). I když můžeš na toho člověka dělat MITM, nestačí mu jenom podvrhnout nový index když dělá apt-get update.
a po bezpecnostni strance to neznamena absolutne nic.Naprostý souhlas. Je to podobný ojeb jako neprůstřelné vesty, které jsou vám úplně v hovnu, protože vám to stejně našijou do kebule.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.