2 votes

Quelle sécurité Windows update utilise-t-il pour empêcher la falsification des logiciels qu'il vous envoie ?

La mise à jour de Windows envoie les logiciels qui sont installés sur votre système. Entre autres choses, ils peuvent vous envoyer des certificats racine. Il est clair en tout cas que si quelqu'un pouvait trafiquer les trucs que Microsoft vous envoie, nous aurions de gros problèmes.

Il est évident que MS devrait signer/chiffrer les documents qu'elle envoie, mais je ne trouve aucune référence sur le net sur la façon dont elle le fait...

Les termes de recherche "Windows update security" sont un peu maladroits.

2voto

Brandon Points 2580

Ils utilisent (au moins) certification par clé publique y TLS/SSL . Au-delà de ça, il y a probablement quelques secrets de fabrication impliqués.

Ici, dans la déclaration de confidentialité de MS (tel que référencé par l'aide Windows lors de la recherche d'informations sur les mises à jour) était la référence la plus " directe ", en langage clair, que j'ai pu trouver montrant qu'ils utilisent SSL pour transférer des informations.

A part ça, et en supposant votre scénario :

Pour y parvenir, les "black-hats" devraient soit prendre le contrôle, soit usurper les serveurs de mise à jour de MS, soit convaincre votre copie de Windows d'aller sur un autre serveur.

Ils devraient également crypter et signer correctement les fausses mises à jour qu'ils vous envoient pour convaincre votre Windows qu'elles sont légitimes, ou pirater votre Windows pour qu'il accepte leur cryptage incorrect.

S'ils ont pu pirater votre machine Windows et changer ces choses, alors ils ont déjà tous les accès à vous dont ils ont besoin.

S'ils voulaient toucher un large public par le biais des mises à jour de Windows sans pirater chaque machine, ils devraient le faire par la méthode du faux serveur, ce qui serait extrêmement difficile.

J'espère que cela vous aidera à apaiser vos craintes... :)

0voto

MDMarra Points 20260

Les paquets sont tous signés numériquement et le transport des paquets est sécurisé par SSL.

-1voto

jlsecrest Points 585

http://technet.microsoft.com/en-us/library/cc751157.aspx n'est peut-être pas une réponse directe à votre question, mais elle constitue certainement un bon point de départ.

D'ailleurs, il suffit de parler gentiment à Google : http://www.google.com/search?ie=UTF-8&q=%22windows+mise à jour%22+%22root+certificat%22+%22certificat+autorité%22 :)

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X