Genuine fear: If you look at supply chain attack targets, #1 = Microsoft. They good. #2 = antivirus and InfoSec companies. Risky business.
-
Pokaż ten wątek
-
Until very recently one AV used just HTTP for updates and didn't check signatures. Big targets + InfoSec issues = red flag.
4 odpowiedzi 7 podanych dalej 14 polubionychPokaż ten wątek -
W odpowiedzi do @GossiTheDog
You sure about the deployment check? No signature?
1 odpowiedź 0 podanych dalej 0 polubionych -
W odpowiedzi do @peterkruse
It had a signature, but it didn't check who signed it, so you could just use any certificate (incl self signed)
1 odpowiedź 1 podany dalej 1 polubiony -
W odpowiedzi do @peterkruse
Yeah. I'm actually pondering if anybody has done risk assessments etc with AV providers on updates before, e.g. processes etc.
13:01 - 18 wrz 2017
0 odpowiedzi
0 podanych dalej
1 polubiony
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.