Abuse Melding

Je hebt een klacht over de onderstaande posting:

15-05-2014, 18:05 door Anoniem

Door Erik van Straten: Als het probleem veroorzaakt wordt door SHA256 signed timestamps zal dit, vroeger of later, bij alle CA's gaan spelen verwacht ik (aangezien SHA-1 uitgefaseerd hoort te worden). Als het probleem veroorzaakt wordt door een wijziging in Authenticode structuren met als gevolg het niet checken van de timestamp door Vista, is het denkbaar dat een correctie in het Microsoft code signing proces net even andere Authenticode structuren (met SHA256 signed timestamps) zou kunnen genereren die Vista -zonder aanpassingen- wel accepteert. In dat geval hangt het af van de gebruikte tooling voor het genereren van de Authenticode handtekening (die best complex is), dit is CA-onafhankelijk (de ondertekenaar kiest de tooling, bijv. een versie van Microsoft's signtool.exe). Overigens, volgens https://en.wikipedia.org/wiki/Secure_Hash_Algorithm is SHA-1 ontworpen door de NSA (op die pagina staat ook wie SHA-2 ontworpen heeft). Gelukkig is op 1 april j.l. https://tools.ietf.org/html/rfc7169 gepubliceerd ...

Beschrijf je klacht (Optioneel):

captcha