WikiDer > Code-Signieren

Code signing

Code-Signieren ist ein kryptografisch Technik, mit der die Integrität und Authentizität der Software garantiert werden.

Ziel

Mit dieser Technik kann eine ausführbare Datei (ein Programm oder ein Makroscript) oder eine andere Datei, z. B. eine HTML-Seite, die vom Entwickler mit a . bereitgestellt wird Digitale Unterschrift. Diese Signatur ist Teil der Datei, die den Programmcode enthält. Dadurch ist es unmöglich, das Programm unbemerkt zu ändern: Wird der Programmcode geändert, ist die Signatur nicht mehr gültig. Auf diese Weise können zum Beispiel Makroskripte für Microsoft Office gesichert werden. Wenn Office erkennt, dass die Signatur ungültig ist, führt Office das Makro nicht aus. Microsoft selbst verwendet den Namen Authenticode für den Code-Signing-Mechanismus.

Ob das Ziel erreicht wird, hängt von der Zuverlässigkeit der verwendeten Zertifikate ab. Im Jahr 2001 zur Verfügung gestellt Verisign ein Zertifikat im Namen von Microsoft an eine andere Person.[1] Wenn dieses Zertifikat zum Signieren ausführbarer Dateien verwendet wird, erscheint diese Datei zuverlässig, obwohl sie in Wirklichkeit völlig unzuverlässig ist. Die Wahrscheinlichkeit, dass dieses Zertifikat missbraucht wird, ist sehr gering, der Schaden durch einen solchen Vorfall jedoch enorm.

PKI

Die digitale Signatur wird mit a . platziert Zertifikat. Dieses Zertifikat kann von einem öffentlichen, öffentlichen . stammen Public-Key-Infrastruktur (PKI) oder von einer internen PKI. Wird eine Signatur über ein öffentliches Zertifikat platziert, kann das Programm sicher auf jedem Computer ausgeführt werden, die Signatur kann auf jedem Computer überprüft werden. Wird eine Signatur über eine interne PKI generiert, können nur die Computer, die dieser internen PKI vertrauen, deren Vertrauenswürdigkeit feststellen. Andere Systeme werden explizit fragen, ob dem Programm vertraut werden kann.

Trainieren

Code Signing wird bereits in großem Umfang eingesetzt, um die Zuverlässigkeit und Herkunft von Software zu überprüfen Internet wird zur Überwachung verteilt. so werde JavaApplet signiert, genau wie MicrosoftActiveXKomponenten. Auch die Systeme, die Updates aktualisieren Linux, Mac OS X und Fenster werden mit einer digitalen Signatur verteilt, um Fälschungen zu verhindern.

Microsoft führt den Weg Windows Vista und Windows 7 im großen maßstab auch in ordnung Fahrer und dergleichen digital signiert.

Externe Links