@1lyaP
то есть там кто угодно подписывает? я могу подписать файл "ИП Вася" и никто это проверять не будет?
Top-level
2 comments
@OfShad0ws Не, зачем кто угодно. Обычно файл подписывает его издатель. Т.е. здесь это разработчик Genshin Impact. |
Подпись сама по себе привилегий никаких не даёт, она лишь подтверждает, что файл такой же, каким его выпустил "ИП Вася".
Т.е. если ты написал утилиту для работы с диском, то подпись защитит файлы от изменения, злоумышленник не сможет подменить экзешник на свой с добавками и сделать вид, что так и было.
Но если твоя утилита сама имеет опасные функции, пусть даже легитимные (диск отформатировать по вызову, скажем), злоумышленник может просто включить её в состав своей малвари как есть. Как и какой-нибудь robocopy, например. От этого ни подпись, ни сертифицирующий центр защитить даже теоретически не могут.
Подпись сама по себе привилегий никаких не даёт, она лишь подтверждает, что файл такой же, каким его выпустил "ИП Вася".