Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Разное - [решено] Отключение проверки *.msi сертификатов издателя.

Ответить
Настройки темы
Разное - [решено] Отключение проверки *.msi сертификатов издателя.

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день.

Если кто знает истину то подскажите пожалуйста. Хочу сделать так что бы Windows 10 не лезла в инет каждый раз при запуске *.msi файлов для проверки сертификата издателя. Для этого в инете нашёл твик регистра:

Код: Выделить весь код
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing]
"State"=dword:00023e00
Твик действительно работает и я добился желаемой цели. Но теперь меня беспокоит то что кроме отключения проверки сертификата он мог отключить что-то посерьёзней. Если кто-то разбирается в данной теме не могли бы вы меня успокоить что я не оголил защиту пк перед сетевыми атаками или что-то в этом роде. Данный твик регистра отключает только проверку сертификатов *.msi файлов и всё?

Отправлено: 02:18, 15-06-2017

 


Moderator


Сообщения: 53538
Благодарности: 15529

Профиль | Отправить PM | Цитировать


Georg5, данный твик соответствует отключению параметра Проверять аннулирование сертификатов издателей в настройках IE.
Цитата:
Данный твик регистра отключает только проверку сертификатов *.msi файлов и всё?
Любых сертификатов.
Это сообщение посчитали полезным следующие участники:

Отправлено: 10:15, 15-06-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


То есть, я правильно понял, затрагивает только *.msi файлы и проверку SSL подключений в IE? Больше ничего?

Отправлено: 12:08, 15-06-2017 | #3



Moderator


Сообщения: 53538
Благодарности: 15529

Профиль | Отправить PM | Цитировать


Georg5, затрагивает любые сертификаты, не только у *.msi.

Отправлено: 12:12, 15-06-2017 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Угрозы безопасности значит нет? По сути ничего не изменилось просто теперь не лезет в инет каждый раз и всё. Я прав? Какие файлы запускать, а какие нет я разберусь без вмешательства самой Windows.

Отправлено: 12:40, 15-06-2017 | #5


Аватара для Charg

Ветеран


Сообщения: 2798
Благодарности: 469

Профиль | Отправить PM | Цитировать


Цитата Georg5:
Угрозы безопасности значит нет? »
В смысле нет? Проверка сертификата на вшивость это дополнительный слой защиты, который ты выключил. Естественно одной дырой в системе стало больше.

Отправлено: 13:30, 15-06-2017 | #6


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ну это уж с какой стороны смотреть. Как и в случае с проверкой SSL сертификатов в браузерах, OCSP сервера получают данные о том что ты посетил такой-то сайт в такое-то время. Тоже самое касается уже и *.msi, *.msu и других подобных файлов которым нужна верификация сертификата. Сервера проверки получают данные какие приложения устанавливались и в какое время. Тут уже приходится выбирать между конфиденциальностью и сомнительным способом защиты от подделки файла или его подмены. Я к примеру UAC всегда отключаю и ничего страшного. Лучшая защита компьютера это голова на плечах. Главное что бы не пустая.

Отправлено: 14:19, 15-06-2017 | #7


Аватара для Казбек

Ветеран


Сообщения: 5380
Благодарности: 1875

Профиль | Отправить PM | Цитировать


Цитата Georg5:
Лучшая защита компьютера это голова на плечах. Главное что бы не пустая »
О роли головного мозга в защите операционной системы

Отключать не рекомендуется. Ответ на вопрос: "Почему?"
  1. Certificate Revocation List (CRL)
  2. Disabling the revocation check in production environments isn't recommended
Цитата Georg5:
Я к примеру UAC всегда отключаю и ничего страшного. »
Так ли страшен контроль учетных записей (UAC)?

-------
Кто реку перешел, тому росы бояться ни к чему


Отправлено: 14:50, 15-06-2017 | #8


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


Цитата Georg5:
Сервера проверки получают данные какие приложения устанавливались и в какое время. »
это преувеличение:
Обычно одним и тем же сертификатом подписано всё ПО издателя.
Сертификат проверяется не только при установке.
механизм OCSP можно вообще выключить.

Отправлено: 16:45, 15-06-2017 | #9


Аватара для Charg

Ветеран


Сообщения: 2798
Благодарности: 469

Профиль | Отправить PM | Цитировать


Цитата Georg5:
OCSP сервера получают данные о том что ты посетил такой-то сайт в такое-то время »
А еще этими данными владеют:
1. очевидно провайдер, и скорее всего его вышестоящий провайдер тоже;
2. владельцы днс-серверов которые ты используешь;
3. кулхацкер вася который вскрыл админку твоего роутера либо просто подключился по вайфаю и сниффером смотрит весь трафик;
4. авторы зловредов, которые с ненулевой вероятностью у тебя есть (да, для того чтобы словить чего-нибудь не обязательно запускать сиськи.exe, есть еще уязвимости в ОС; из недавних - wannacry).
Ну и еще всякиеразные люди о которых я так сходу не вспомню.
Такие махинации с отключением функций сродни листочка подорожника поверх перелома - чувство "я что-то сделал" появляется, но эффективность стремится к 0.

Отправлено: 16:54, 15-06-2017 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Разное - [решено] Отключение проверки *.msi сертификатов издателя.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Безопасность - Программа или способ проверки сертификатов и карантина/удаления опасных sich Программное обеспечение Windows 2 31-08-2016 14:10
Медиа - Отключение проверки диска при включенном autorun'е. CyraxZ Microsoft Windows 2000/XP 5 20-09-2008 17:04
Отключение проверки цифровой подписи Jordano Автоматическая установка Windows 2000/XP/2003 3 04-09-2008 22:25
[решено] Отключение проверки WHQL в XP Moon92 Microsoft Windows 2000/XP 3 17-01-2007 17:33




 
Переход