紫水晶编程技术论坛 - 努力打造成全国最好的编程论坛

 找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 29456|回复: 116

[科普]浅析WINDOWS 10的新签名政策

  [复制链接]

854

主题

3481

帖子

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

Rank: 125Rank: 125Rank: 125Rank: 125Rank: 125

积分
36100
发表于 2016-12-21 21:55:04 | 显示全部楼层 |阅读模式
注:由于微软太喜欢折腾,政策经常变化,所以本文的观点不保证完全正确,请带着批判的眼光阅读本文。

早在今年8月,就有网友问过类似的问题,我当时给出了详细的回复:求解释WIN10(1607)的签名新政策。最近我正好在研究类似的事情,对这个新的签名政策有了更深入的了解。结论如下:
1、以后内核驱动程序都必须经过EV签名(SHA256算法,官方称呼是“扩展签名”),用老签名(SHA1算法,官方称呼是“标准签名”)不行了。
2、EV签名是有钱就能买到的,但是要想驱动被正常的加载,还必须“由硬件开发人员中心仪表板签名”(官网原话)。而普通开发者要获得这个签名不是容易的事情。这个可以理解为“新DSE政策”
3、由于这个政策太严格,为了避免造成老设备大面积无法工作,所以目前微软还暂且留了个后门,就是不满足“系统为EFI模式启动、开启SecureBoot、驱动没在20150729之前被交叉签名”中的任一条件时,“新DSE政策”都不会被启用
4、没有打补丁的WIN7X64SP1系统无法加载只带EV签名的驱动,您也可以通过对驱动进行双签名解决此问题。

对于普通驱动开发者的影响是:
游客,如果您要查看本帖隐藏内容请回复


参考:Get a code signing certificate

1

主题

23

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
156
发表于 2016-12-21 22:13:05 | 显示全部楼层
第一次离楼猪这么近

评分

参与人数 1水晶币 -1 收起 理由
Tesla.Angela -1 打错字是不对的

查看全部评分

0

主题

29

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
87
发表于 2016-12-21 22:25:33 | 显示全部楼层
感谢科普!

0

主题

7

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
47
发表于 2016-12-21 22:41:18 | 显示全部楼层
本帖最后由 hapon 于 2016-12-21 22:51 编辑

还是挡不住国产软件的流氓行为。

3

主题

78

帖子

0

精华

初来乍到

Rank: 1

积分
440
发表于 2016-12-21 22:48:42 | 显示全部楼层
这个政策搞的我们这些普通人都快没办法了

0

主题

10

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
128
发表于 2016-12-21 22:49:07 | 显示全部楼层
谢谢科普~~~

0

主题

49

帖子

0

精华

钻石会员

Rank: 6Rank: 6

积分
2911
发表于 2016-12-21 23:00:38 | 显示全部楼层
谢谢分享

0

主题

94

帖子

0

精华

钻石会员

Rank: 6Rank: 6

积分
3031
发表于 2016-12-21 23:30:07 | 显示全部楼层
感谢分享

4

主题

149

帖子

0

精华

金牌会员

Rank: 4Rank: 4Rank: 4Rank: 4

积分
1189
发表于 2016-12-22 00:02:22 | 显示全部楼层
新文章 支持下

0

主题

10

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
50
发表于 2016-12-22 09:58:17 | 显示全部楼层
看看学习一下。
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

手机版|Archiver|紫水晶工作室 ( 粤ICP备05020336号 )

GMT+8, 2024-4-20 20:18 , Processed in 0.029376 second(s), 20 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表