информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Страшный баг в WindowsАтака на InternetЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / theory
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
вот отстой... 16.06.01 23:32  Число просмотров: 1394
Автор: Blacked Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > > Как собственно подделать подпись у элементов
> ActiveX?
> > subj
> Алгоритм элементарный:
> Автор получает сертификат (X.509) и подписывает ActiveX
> секретным ключем с паролем, а публичный ключ ты получаеш из
> Инета для проверки правильности подписи. Если ActiveX
> изменен руками - подпись не сходится с записанным хешем и
> сертификат тебя посылает. Подписать можно только при
> наличии сертификата и пароля. Из публичного ключа секретный
> получить нельзя. Для подписи необходим и исходник, если не
> ошибаюсь - это делается при компиляции.
> О подделке можно забыть...
<theory>
Подделка подписи ActiveX 02.06.01 13:40  
Автор: Blacked Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Как собственно подделать подпись у элементов ActiveX?
а какой там алгоритм..? 04.06.01 15:46  
Автор: zelych Статус: Member
<"чистая" ссылка>
> Как собственно подделать подпись у элементов ActiveX?
subj
а какой там алгоритм..? 08.06.01 19:58  
Автор: Hunter Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > Как собственно подделать подпись у элементов ActiveX?
> subj
Алгоритм элементарный:
Автор получает сертификат (X.509) и подписывает ActiveX секретным ключем с паролем, а публичный ключ ты получаеш из Инета для проверки правильности подписи. Если ActiveX изменен руками - подпись не сходится с записанным хешем и сертификат тебя посылает. Подписать можно только при наличии сертификата и пароля. Из публичного ключа секретный получить нельзя. Для подписи необходим и исходник, если не ошибаюсь - это делается при компиляции.
О подделке можно забыть...
вот отстой... 16.06.01 23:32  
Автор: Blacked Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > > Как собственно подделать подпись у элементов
> ActiveX?
> > subj
> Алгоритм элементарный:
> Автор получает сертификат (X.509) и подписывает ActiveX
> секретным ключем с паролем, а публичный ключ ты получаеш из
> Инета для проверки правильности подписи. Если ActiveX
> изменен руками - подпись не сходится с записанным хешем и
> сертификат тебя посылает. Подписать можно только при
> наличии сертификата и пароля. Из публичного ключа секретный
> получить нельзя. Для подписи необходим и исходник, если не
> ошибаюсь - это делается при компиляции.
> О подделке можно забыть...
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach