Genuine fear: If you look at supply chain attack targets, #1 = Microsoft. They good. #2 = antivirus and InfoSec companies. Risky business.
-
-
Usually orgs only have one AV per system + they allow fully automated updates, inc code, as that's how AV updates work. No barrier.
Pokaż ten wątekDziękujemy. Twitter skorzysta z tych informacji, aby Twoja oś czasu bardziej Ci odpowiadała. CofnijCofnij
-
-
-
I know about at least two of those ;) BD (https://vimeo.com/66383172 - an older one) and McAfee (https://service.mcafee.com/webcenter/portal/cp/home/articleview?articleId=TS102723 …)
Dziękujemy. Twitter skorzysta z tych informacji, aby Twoja oś czasu bardziej Ci odpowiadała. CofnijCofnij
-
-
-
AV producers have been signing their code for more than a decade. CCleaner was signed. Microsoft updates over HTTP too.
-
They all haven't :D
Koniec rozmowy
Nowa rozmowa -
-
-
You sure about the deployment check? No signature?
-
It had a signature, but it didn't check who signed it, so you could just use any certificate (incl self signed)
- Pokaż odpowiedzi
Nowa rozmowa -
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.