AppLocker schlägt für SHA-256-Hash-Signaturen unter Windows 7 fehl?

330
0xC0000022L

Ich habe gerade herausgefunden, dass ich unter Windows 7 (x64, neueste Patches) keine Regeln erstellen kann, die auf einem Unterzeichner basieren, wenn die Datei, die ich generieren möchte, nur eine SHA-256-Signatur hat (dh isn nicht doppelt signiert oder nur mit SHA-1 signiert).

Ich bin nicht sicher, ob es auch eine Korrelation mit dem Hashtyp gibt, der von der Zertifizierungsstelle zum Signieren des zum Signieren verwendeten Zertifikats verwendet wird.

Ist dies eine künstliche Einschränkung in Windows 7 oder mache ich etwas falsch? Wie kann ich AppLocker davon überzeugen, diese Dateien zu übernehmen, ohne auf dateihashbasierte Regeln oder pfadbasierte Regeln zurückgreifen zu müssen?

Nach allen Microsoft-Anrufen wird Windows 7 weiterhin unterstützt, und alle Benutzer werden zu SHA-256-basierten Signaturen gezwungen. Es wäre also seltsam, wenn AppLocker bei all dem ignoriert worden wäre.

1

0 Antworten auf die Frage