【发布时间】:2011-08-19 23:17:53
【问题描述】:
http://en.wikipedia.org/wiki/Digital_signature#Using_digital_signatures_only_with_trusted_applications 警告说“恶意应用程序可能会通过在屏幕上显示用户的原始文件来欺骗用户签署任何文件,但将攻击者自己的文件呈现给签名应用程序。”
关注non-repudiation,如何才能真正确保文档查看器或签名应用程序或两者都没有被恶意代码替换?
即使二进制文件已签名,doesn't seem to be a way 也会防止代码在内存中被修改。即使有办法,攻击者不能简单地修改查看器和签名应用程序吗?
这个问题不是特定于 Windows 的。我愿意接受任何操作系统的使用。
【问题讨论】:
标签: security digital-signature