Size: a a a

Инсайдеры Windows 18+

2021 July 23

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
(хотя, тут они лукавят, ну ладно просроченный сертификат, но если он отозван явно, как можно доверять такому драйверу?)
источник

N

Niks in Инсайдеры Windows 18+
А политикой можно запретить установку таких дров?
источник

N

Niks in Инсайдеры Windows 18+
Или предупреждение покажет при установке?
источник

N

Niks in Инсайдеры Windows 18+
И я так понимаю дров в винапдейте это не касается?
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
зависит от... не знаю, как сказать правильно... способа использования дровины

например, если это дровина, которая используется каким-то ПО, которое её вгружает на лету, то молча
а если это дровина, которую ставят (для устройства), то покажет красное окно "тут подпись не ок, продолжим?"
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
политик таких я не знаю, а при чём тут винапдейт, не понял, если честно
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
но проблема в другом

подпись отозванным сертом воспринимается более лояльно (даётся возможность таки юзать), чем отсутствие подписи вовсе (такой драйвер система не примет вообще)

в моём понимании отношение должно быть равноценным... сертификат отозван, доверие к нему явным образом утрачено = доверия нет = нет подписи

я понимаю логику "драйвер подписан много лет назад, сертификат с тех пор протух, новой версии драйвера не вышло, если заблочить, то юзер останется без драйвера", но не понимаю, почему эту логику нужно распространять не только на протухший серт, но и на отозванный (а отозван он потому что скомпрометирован, его приватная часть валяется в интернете)
источник

N

Niks in Инсайдеры Windows 18+
В нем лежат дрова, их по идее подписывают
источник

N

Niks in Инсайдеры Windows 18+
Эти драйвера какой подписью подписаны?
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
микрософтом, WHQL
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
Digital Signer: Microsoft Windows Hardware Compatibility Publisher
источник

N

Niks in Инсайдеры Windows 18+
Он всегда будет иметь валидную подпись?
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
переподпишут
источник

N

Niks in Инсайдеры Windows 18+
Ну вот
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
ну а есть дрова, которые доставляются не через винапдейт
источник

N

Niks in Инсайдеры Windows 18+
Да, их довольно много
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
типа деймон тулз и иже с ним, хотя бы
источник

N

Niks in Инсайдеры Windows 18+
А такие вещи вообще по хорошему как-то в юзерспейс надо бы запихнуть
источник

N

Niks in Инсайдеры Windows 18+
Что-то вроде fuse на линуксах
источник

N

Niks in Инсайдеры Windows 18+
Интересно как проводник монтирует образы. Может какой-то API есть.
источник