米セキュリティカンファレンスDerbyCon 7.0で講演した研究者によると、Windowsデジタル署名による保護は一般的なプログラム認証方法だが簡単に打破されてしまうため、これだけに頼ってプログラムの認証を行うべきではないという。
米サイバーセキュリティ企業SpecterOpsのセキュリティ研究者マット・グレイバー氏は、レジストリキーに2つの簡単な編集を加えるだけで悪意のある攻撃者がWindowsデジタル署名のチェックを免れ、プログラムを実行する過程を実演した。
同氏によるとデジタル署名の目的は、プログラムにデジタル署名をしたエンティティについての情報を提供し、そのバイナリの完全性を保証することにあるという。ここでいうエンティティは「デジタル署名でそのデータやプログラムなどが正式なものであると保証したい人」とする。ではデジタル署名のチェックを免れるとは例えばプログラムのデジタル署名後に、何らかの方法によってハッシュ値が一致しないように破損されたか、もしくはバックドアが仕掛けられたのだろうか?

Googleの広告用生成AIはマーケターの仕事をどう変える?
Googleが米国でβ版を公開したP-MAXの最新機能により、代理店やブランドはアセットを迅速...

Z世代のECデビュー年齢は?――eBay Japan調査
eBay JapanはECでの買い物経験がある男女500人を対象に、Z世代とY世代のネットショッピン...

「推し活」「ファッション」「家電」 フリマアプリが変える消費動向の実態――メルカリ総合研究所調査
フリマサービスは消費へのハードルを下げ、買い替え・購入を促進していることが分かりま...