Re: [EGD-discu] En parlant des pilotes et de signatures

[ Thread Index | Date Index | More ergodis.org/discussions Archives ]


Le jeudi 04 avril 2019 à 12:53 +0200, Arathor a écrit :
> Le Thu, 4 Apr 2019 06:54:34 +0000, Flavien21 B
> <flavien21@xxxxxxxxxxx> a écrit :
> 
> > De toutes manière à quoi ça sert de trouver le responsable ?
> > C’est Ergodis qui s’en occupe.
> 
> En regardant l’URL tout semble normal, mais je ne m’occupe pas de
> windows, donc j’aimerais avoir une confirmation de celui/ceux qui
> s’en sont occupés.

Quand bien même l’url est normale, le fichier est servi en http. Donc
n’importe qui qui a un accès entre toi et le serveur peut
potentiellement véroler le fichier au passage. Il y a tellement de
manières d’attaquer ça que c’est inutile de toutes les énumérer ici.

Avant la signature du pilote, passer par https ET fournir un sha du
fichier serait un minimum.

Je me souviens que la dernière fois que j’ai installé un windows,
j’avais déjà tiqué sur ce point (pas rassurant du tout).

julien


-- 
Pour ne plus recevoir les messages de cette liste de discussion, envoyez un courriel avec pour destinataire discussions-REQUEST@xxxxxxxxxxx et pour sujet "unsubscribe".


Mail converted by MHonArc 2.6.19+ http://listengine.tuxfamily.org/