Door Peter V: Site is van Adobe. Dus het zou geen probleem mogen zijn.
Registrant:
Adobe Systems Incorporated
345 Park Avenue
San Jose, CA 95110
US
Domain Name: ADOBE.COM
[knip]
Dat is onjuist:
C:\>nslookup aihdownload.adobe.com
Non-authoritative answer:
Name: a267.g.akamai.net
Addresses: 92.123.66.240, 92.123.66.249
Aliases: aihdownload.adobe.com, aihdownload.adobe.com.edgesuite.net
Akamai is een wereldwijde distributieservice met servers in heel veel landen. Een digitale handtekening op het bestand zelf biedt meer garantie dat het bestand niet gemanipuleerd is.
Echter, zo'n handtekening biedt ook geen 100% garantie, want (onder andere):
- Een PC van een ontwikkelaar en/of de ondertekenaar kan gecompromitteerd zijn;
- Medewerkers of "inbrekers" met toegang tot Adobe systemen kunnen de executable
voor het ondertekenen gemanipuleerd hebben (of sources en/of daarin gebruikte libraries);
- De private key van behorende bij de digitale handtekening kan gekopieerd zijn door een aanvaller, die daarmee een vervalste update heeft weten te maken en via (delen van) Akamai heeft weten te verspreiden;
- Een betrokken private key van een Certificate Authority is gekopieerd door aanvallers;
- Het is de aanvallers gelukt om de binary zodanig aan te passen dat de handtekening nog klopt.
@Spiff: zelf haal ik ook altijd m'n Flash updates op vanaf fpdownload.adobe.com - maar ook die worden geserved door Akamai.