Absolut . Da dieses Stammzertifikat Teil der Windows-Vertrauensliste ist, würde das bloße Durchsuchen einer solchen Site (selbst als Benutzer ohne Administratorberechtigung) dazu führen, dass das Zertifikat automatisch und unbemerkt dem Vertrauensspeicher der Maschine hinzugefügt wird. Weitere Informationen und eine Testseite finden Sie in diesem Blogeintrag: http://hexatomium.github.io/2015/08/29/why-is-windows/
Könnte ein bloßer Besuch einer Website eine vertrauenswürdige Stammzertifizierungsstelle auf meinen PC übertragen?
Dies ist eine Folgefrage zu dieser anderen Frage, in der es um die Entscheidung von Google geht, einem bestimmten Symantec Root-CA-Zertifikat zu misstrauen. Andererseits hat Microsoft (noch) keine Entscheidung über dieses Root-CA-Zertifikat getroffen, und es ist immer noch auf meinem Windows 7-Computer vorhanden.
Update: Hier ist ein Bild des Root-CA-Zertifikats von meinem Computer. Der Fingerabdruck hier ist der gleiche wie der Fingerabdruck der Version MD2 (SHA-1) auf dem Zertifikat der Stammzertifizierungsstelle, das von Google in seinem Blogeintrag veröffentlicht wurde :
74:2C:31:92:E6:07:E4:24:EB:45:49:54:2B:E1:BB:C5:3E:61:74:E2
Nehmen wir an, ich lösche das Zertifikat von meinem PC, browse aber später (unter Verwendung von IE v.11) zu einer Website, die sich selbst mit diesem Zertifikat identifiziert.
Kann durch das einfache Durchsuchen dieser Site das Zertifikat an meine "Trusted Root CA" -Zertifikate übertragen werden?
2 Antworten auf die Frage
Wenn wir die Möglichkeit ignorieren, dass Malware Ihr System infiziert und das Zertifikat hinzufügt. Oder Sie klicken manuell auf eine Zertifikatswarnung und fügen das Zertifikat hinzu.
Dann lautet die Antwort nein. Browser fügen Ihrem Zertifikatsspeicher beim Durchsuchen nicht automatisch Stammzertifikate hinzu. Das wäre ein großes Sicherheitsproblem.
Stammzertifikate werden normalerweise von beiden hinzugefügt
- Browser-Updates
- Betriebssystem-Updates.
Verwandte Probleme
-
12
Warum wird der Ordner / winsxs so groß und kann er verkleinert werden?
-
2
Erhöhte Berechtigungen für Startanwendungen in Windows?
-
14
PDF Viewer unter Windows
-
7
Welche Windows-Dienste kann ich sicher deaktivieren?
-
8
Firefox PDF-Plugin zum Anzeigen von PDF-Dateien im Browser unter Windows
-
4
Welche Software sollte ich verwenden, um meine Festplatte zu verschlüsseln?
-
1
Windows verliert das Bildschirmlayout
-
1
Gibt es eine Möglichkeit, Installationen / Updates zu verhindern, die meine Festplatte mit kryptisch...
-
1
Wie kann ich von Ubuntu aus über das Netzwerk auf Windows Vista-Drucker zugreifen?
-
6
Log Viewer unter Windows