Почему нужно проверить подлинность программы Скайп?
Главная причина по которой мы должны проверить подлинность программы Скайп, это чтобы убедится что мы используем официальную версию, а не какой-нибудь вирус который был внедрён в приложение дабы похитить наши персональные данные, следить за нашими действиями, изменить параметры нашей системы или совершать другие злонамеренные действия.Как проверить подлинность программы Скайп?
Для пользователей операционной системы Windows XP ниже представлено пошаговое руководство, как можно проверить подлинность программы Скайп. Суть в том, что компания Skype Technologies выпустив новую версию для Windows, подписывает её используяЦифровую подпись, так как она:
- Подтверждает, что приложение получено от Skype Technologies;
- Гарантирует, что приложение не менялось и не подделывалось после её публикации;
Таким образом, если кто-то изменил файл программы Скайп,
цифровая подписьстанет недействительным и при проверки подлинность Вы узнаете что такому файлу нельзя доверять.
Итак, вот пару простых шагов с помощью которых Вы сможете проверить подлинность программы Скайп:
- Нажмите правый клик мыши на нужный файл (в моём случае Skype.exe);
- Из выпадающего меню выберите Свойства;
-
В появившемся окне, Свойства: Skype, выберите вкладку Цифровые подписи:
Внимание!
Если вкладка Цифровые подписи отсутствует, Вы ни в коем случае не должны запускать этот файл. Отсутствие данный вкладки означает что файл был изменён, то есть он не является подлинным.
- Если вкладка Цифровые подписи существует, ещё не значит что всё в порядке. Поэтому, во вкладке Цифровые подписи из Списка подписей выберите подпись и нажмите кнопку Сведения;
-
И наконец-то, если в появившемся окне, Состав цифровой подписи, в области Сведения о цифровой подписи написано что:
Эта цифровая подпись действительна
— значит, действительно всё хорошо и Вы можете приступить к установки или запуске приложении:
Внимание!
Если же написано чтоЦифровая подпись не действительна
(посмотрите скриншот ниже), никоим образом не запустите файл, так как он является ненадёжным.
20 комментариев
0
), #+6
), #+8249
), # ↑+59
), #+8249
), # ↑+3
), #+1
), #+8249
), # ↑ps. На самом деле, мне очень интересно, что такое я предлагал и Вам не понравилось. Разве учить неопытных пользователей заботиться о безопасности компьютера, это плохо?
+3
), #1). Недавно обновила скайп до версии 7.37. Скайп не работал. РПоверка звука - Echo - не работал, сообщения о контактах не принимал... Сутки боролась за жизнь Скайпа.
Ничего не помогло, пока по вашему совету не переустановила на версию 6.18.0.106.
Заработало сразу всё- запросы на контакты, проверка звука...
Очень вам благодарна!
2). ПРоверила версию по "цифровые подписи". Так можно любые файлы exe. проверять?
+8249
), # ↑Насчёт цифровой подписи — да, можно проверить любые файлы .exe, а также .msi, .dll и другие. Важно понять, что не все производители ПО подписывают свои программы, но, как правило, большие компании всегда этого сделают. Поэтому, если Вы не уверены в этом, сначала скачивайте любой файл с официального сайта и проверьте, какая у него цифровая подпись, и только потом проверьте скаченный файл с другого сайта.
+14
), #[Добавлено ]
Я имею в виду, что на версиях Windows XP и более старых надпись "The digital signature is not valid" (= "Эта цифровая подпись не действительна") теперь не обязательно означает, что файл "плохой" (что что-то неладно), а может означать просто, что в цифровой подписи используется более "модный" нынче (считающийся более надежным, чем sha1) алгоритм, на который XP реагирует, как "баран на новые ворота" (просто не знает, "с чем его едят", и тупо пишет "не действительна").
+8249
), # ↑+14
), # ↑+8249
), # ↑Согласно официальному сайту: Обновление KB3055973 добавляет поддержку следующих наборов шифрования Advanced Encryption Standard (AES) в модуле Schannel.dll для Windows Embedded POSReady 2009:
- TLS_RSA_WITH_AES_128_CBC_SHA AES128-SHA
- TLS_RSA_WITH_AES_256_CBC_SHA AES256-SHA
+14
), # ↑+8249
), # ↑Возможно, стоит добавить, что альтернативный вариант проверки цифровых подписей — использовать сервис VirusTotal (кстати, помимо прочего сервис показывает BuildTime).
+14
), # ↑Осмелюсь предположить, что специального обновления для проверки цифровых подписей sha256 на WinXP не существует, потому что обновление KB3081320 добавляет (из версий "на основе XP" официально только в Windows Embedded) поддержку AES-256 не "просто так", а исключительно для устранения уязвимости "man-in-the-middle", то есть функциональности, строго говоря, не добавляет (получается, что всё же добавляет, но только "побочно"). Это соответствует тому, что все версии "на основе XP" еще задолго до выхода KB3055973 перешли в фазу "расширенной поддержки", то есть такой, при которой бесплатно (и общедоступно) устраняются только выявленные уязвимости, а расширение функциональности не предусмотрено (возможно, расширение функц. и производится, но только "на заказ" за немалые деньги). Может быть, Ваши слова "правдоподобнее первое" - просто описка (вместо "правдоподобнее второе"), либо Вам известно что-то, что не известно мне :)
[Добавлено ]
Имею в виду "задолго до выхода KB3081320 перешли":)
+8249
), # ↑Изначально инструкция была написана как раз с использованием KB3055973, поскольку, хоть я искал достаточно много, ничего подходящего не удалось найти и мне показалось, что именно данное обновление и есть то, что нужно. В принципе, так оно и есть, но на английской версии блога мне подсказали, что существует более новое, кумулятивное обновление KB3081320, которое не только включает в себя KB3055973, но и защищает от MiTM-атак (точнее, там содержит ещё одна библиотека, dssenh.dll). Поэтому я быстренько проводил тесты и когда убедился, что всё работает, обновил статью и поправил скрипты.
Насчёт описки — я хотел сказать, что, по моему мнению, должно существовать обновление, которое, как и KB3081320, расширяет возможности Windows XP. В принципе, это можно проверить следующим образом: запускаем PosReady_Enable.reg, ставим все доступные обновления и делаем нужные тесты. Но сложность в другом: если окажется что «наш банкомат» теперь поддерживает подобные подписи, как потом отыскать какое обновление делает то, что нам нужно. Думаю, там будут сотни обновлений и придётся тратить достаточно много времени, чтобы изучить их.
+14
), # ↑+8249
), # ↑