Preguntas con etiqueta 'code-signing'

2
respuestas

Confusión de firma de código

Normalmente hago aplicaciones de Windows gratuitas, ahora quiero firmarlas digitalmente. Así que los usuarios pueden estar seguros de que es de mí. Pero en lugar de comprar el certificado de firma de código, pensé que podría crear el mío. Pero n...
hecha 30.10.2014 - 04:52
1
respuesta

¿Cómo hacer que mi programa casero no presente advertencias de seguridad?

Soy un desarrollador amateur y trato de crear un archivo exe para windows que pueda descargarse de Internet o enviar a mis colegas por correo electrónico, pero cada vez que se abre aparece dos advertencias en mi máquina. La primera es la adverte...
hecha 23.10.2017 - 05:07
1
respuesta

¿Qué significa el archivo verificado en Windows? ¿Y garantiza archivos relacionados?

A menudo, cuando ejecuto un archivo .exe en Windows, aparece un pequeño cuadro que muestra que el archivo es de un editor verificado (por ejemplo, Microsoft) o en otro caso, un editor desconocido. Sé que el cifrado de clave pública puede gara...
hecha 21.09.2014 - 15:59
1
respuesta

¿La firma de código con una marca de tiempo no ssl no es segura?

Suponiendo que su herramienta de firma de código es segura (por ejemplo, no sufre de ataques de desbordamiento de búfer y similares), ¿hay alguna razón para preocuparse si un servicio de sellado de tiempo no se ejecuta sobre SSL? Obviamente, un...
hecha 03.07.2014 - 20:57
1
respuesta

¿Alerta cuando se ejecuta un código sin firmar?

Sé que Windows 10 tiene una opción de bloqueo, para prohibir la ejecución de código no firmado. Pero en mi organización, me dispararían si intentara hacer eso. Así que me gustaría lo mejor: una alerta remota siempre que se ejecute un código sin...
hecha 13.07.2018 - 19:06
1
respuesta

¿Por qué Google firmó todas las aplicaciones auxiliares dentro de "Google Chrome.app" (versión de OS X) excepto una?

$ codesign -dvv /Applications/Google\ Chrome.app/Contents/Versions\ /46.0.2490.80/Google\ Chrome\ Framework.framework/Resources/app_mode_loader.app/ /Applications/Google Chrome.app/Contents/Versions\ /46.0.2490.80/Google Chrome Framework.framewo...
hecha 27.10.2015 - 05:32
1
respuesta

¿Cómo puedo verificar las confirmaciones firmadas por otras personas?

Como se identifica en esta pregunta relacionada , github firma las confirmaciones hechas desde su aplicación con su clave GPG 4AEE18F83AFDEB23 . En línea, puedo ver las confirmaciones etiquetadas como "verificadas". Pero cuando intento v...
hecha 14.09.2018 - 00:49
1
respuesta

Firmar un código y una aplicación

Quiero enviar mi aplicación a diferentes servidores / terminales con integridad y confidencialidad del contenido. Por lo tanto, necesito algún proceso para firmar mi código y la aplicación antes de enviarlos a los servidores y para garantizar q...
hecha 28.01.2016 - 20:34
1
respuesta

Administrar / Implementar un certificado de firma de código - Java Applet

Me pregunto cómo administrar / implementar un certificado de firma de código utilizado por la JVM en un contexto corporativo. Supongamos que firmó un applet de Java (ejecutado en el navegador por usuarios corporativos), ¿cómo trata el certificad...
hecha 20.08.2015 - 10:47
1
respuesta

AuthentiCode Launcher ejecuta todo

Imagine que un proveedor utiliza AuthentiCode solo para deshacerse de las advertencias amarillas de UAC. Para evitar comprar nuevos certificados cada año, el proveedor podría crear un Launcher EXE que esté firmado, solicite privilegios de UAC e...
hecha 24.10.2015 - 17:49