2

Обновление Windows отправляет программное обеспечение, которое устанавливается в вашей системе. Помимо прочего, они могут отправить вам корневые сертификаты. В любом случае ясно, что если бы кто-то мог вмешаться в то, что отправляет вам Microsoft, у нас были бы большие проблемы.

Очевидно, что MS должен использовать некоторую подпись / шифрование отправляемых ими материалов, но я не могу найти в сети никаких ссылок о том, как именно они это делают ...

Поисковые термины "безопасность обновления Windows" немного неудобны.

3 ответа3

2

Они используют (как минимум) сертификацию открытого ключа и TLS/SSL. Помимо этого, вероятно, есть несколько секретов.

Здесь в заявлении о конфиденциальности MS (на которое ссылается Справка Windows при поиске информации об обновлениях) была самая близкая «прямая», понятная на английском языке ссылка, показывающая, что они используют SSL для передачи информации.

Помимо этого, и при условии вашего сценария:

Чтобы снять это, черные шляпы должны были бы либо получить контроль, либо подделать серверы обновлений MS, либо убедить вашу копию Windows перейти на другой сервер.

Они также должны были бы правильно зашифровать и подписать поддельные обновления, которые они посылают вам, чтобы убедить вашу Windows, что они законны, или взломать вашу Windows, чтобы принять их неправильное шифрование.

Если бы они могли взломать ваш компьютер с Windows и изменить эти вещи, то у них уже есть весь доступ к вам, который им нужен.

Если бы они хотели поразить широкую аудиторию с помощью обновлений Windows, не взламывая каждую машину, им пришлось бы делать это с помощью фальшивого / поддельного сервера, что было бы чрезвычайно сложно.

Надеюсь, что это поможет ослабить ваши страхи ... :)

0

Все пакеты имеют цифровую подпись, и транспортировка пакетов обеспечивается с помощью SSL.

-1

http://technet.microsoft.com/en-us/library/cc751157.aspx может не быть прямым ответом на ваш вопрос, но, безусловно, послужит хорошим отправным пунктом.

Кстати, вам просто нужно приятно пообщаться с Google: http://www.google.com/search?ie=UTF-8&q=%22windows+update%22+%22root+certificate%22+%22certificate+authority%22 :)

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .