d0v0b
V2EX  ›  问与答

一般从非官网下载,看看数字签名就能放心了么,数字签名劫持

  •  
  •   d0v0b · Oct 9, 2020 · 1411 views
    This topic created in 2067 days ago, the information mentioned may be changed or developed.

    一般从非官网下载,大家是如何判断这个软件是否安全的,看看数字签名就能放心了么,我一般就看看签名看上去正常就安装了, 像左边官网下载最新,右边是第三方,但版本号居然写错了

    3 replies    2020-10-10 21:00:21 +08:00
    ysc3839
        1
    ysc3839  
       Oct 9, 2020 via Android
    基本是确认数字签名正常就可以了。
    不过也有出现过签名密钥泄漏或者遭到入侵植入恶意代码的情况,这就得看开发商的安全措施做得好不好了。
    lxilu
        2
    lxilu  
       Oct 9, 2020
    按详细信息,签名有效吗
    d0v0b
        3
    d0v0b  
    OP
       Oct 10, 2020
    @ysc3839 @lxilu 感谢,查看过了,应该是正常的,我又从一些网站下载了些软件发现签名都是对应开发公司的,估摸着像华军等各类软件分发网站应该没这时间与技术来搞这些幺蛾子,应该是没问题的
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   888 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 47ms · UTC 22:10 · PVG 06:10 · LAX 15:10 · JFK 18:10
    ♥ Do have faith in what you're doing.