找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 14891|回复: 87

[科普]浅析WINDOWS 11的新签名政策

 火... [复制链接]

854

主题

2629

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36102
发表于 2021-11-2 06:47:38 | 显示全部楼层 |阅读模式
在5年前,我写了一篇《[科普]浅析WINDOWS 10的新签名政策》。在WINDOWS 11推出之后,WINDOWS的签名政策又出现了一些变化。

WINDOWS 11内置了一个证书黑名单,拉黑了一些知名度非常高的“黑证书”,而且这个黑名单可以通过补丁的方式进行更新。如果你给驱动添加了“黑签名”,而且它正好在系统内置的黑名单里,那么你的驱动就无法加载。请注意,这个机制和DSE无关,即使你使用WINDBG关闭了DSE,驱动也是无法加载的。StartService返回的错误码转换为文字的意思是“一个证书已被它的颁发者明确地撤销”(我的两台电脑分别安装了英语和德语的系统,我看到的文字是"A certificate was explicitly revoked by its issuer."和"Ein Zertifikat wurde explizit durch den Aussteller gesperrt."。如果您有中文系统,请回帖告诉我系统原版的中文提示是什么)。

目前尚未清楚这个黑名单里有哪些证书。经我个人测试,确认它至少拉黑了“HT SRL”和“上海域联软件技术有限公司”这两个最广为人知的“黑证书”。

最廉价的解决方案:
游客,如果您要查看本帖隐藏内容请回复

5

主题

153

回帖

0

精华

铜牌会员

积分
116
发表于 2021-11-2 07:32:20 | 显示全部楼层
查看解决方案

0

主题

22

回帖

0

精华

初来乍到

积分
22
发表于 2021-11-2 09:22:37 | 显示全部楼层
前来学习

76

主题

191

回帖

9

精华

贵宾会员

积分
15599
发表于 2021-11-2 10:22:04 | 显示全部楼层
这个签名也被拉黑了
屏幕截图 2021-11-02 101918.png

0

主题

33

回帖

0

精华

金牌会员

积分
739
发表于 2021-11-2 12:15:53 | 显示全部楼层
这就是说黑签名的以后在WIN11上不能用了?而且微软随时能增加黑名单?自签名证书呢

3

主题

114

回帖

0

精华

铜牌会员

积分
283
发表于 2021-11-2 22:08:46 | 显示全部楼层
学习一下

0

主题

59

回帖

0

精华

初来乍到

积分
28
发表于 2021-11-2 23:37:17 | 显示全部楼层
学习一下

0

主题

46

回帖

0

精华

铜牌会员

积分
80
发表于 2021-11-3 10:19:16 | 显示全部楼层
前来学习,

1

主题

61

回帖

0

精华

铜牌会员

积分
99
发表于 2021-11-8 14:27:20 | 显示全部楼层
了解一下

0

主题

20

回帖

0

精华

铜牌会员

积分
68
发表于 2021-11-8 14:49:58 | 显示全部楼层
看看方案

0

主题

14

回帖

0

精华

铜牌会员

积分
46
发表于 2021-11-8 23:42:07 | 显示全部楼层
查看解决方案

0

主题

3

回帖

0

精华

初来乍到

积分
13
发表于 2021-11-15 10:24:21 | 显示全部楼层
查看解决方法

9

主题

210

回帖

0

精华

初来乍到

积分
904
发表于 2021-11-15 10:47:42 | 显示全部楼层
本帖最后由 oopww 于 2021-11-15 10:50 编辑

偶尔来看看

0

主题

15

回帖

0

精华

铜牌会员

积分
45
发表于 2021-11-16 17:52:15 | 显示全部楼层
看看是啥内容

0

主题

25

回帖

0

精华

铜牌会员

积分
157
发表于 2021-11-16 18:46:44 | 显示全部楼层
妈耶,把黑证书全拉黑了吗。

0

主题

12

回帖

0

精华

初来乍到

积分
22
发表于 2021-11-30 04:59:23 | 显示全部楼层
谢谢老大

0

主题

26

回帖

0

精华

铜牌会员

积分
72
发表于 2021-12-2 15:49:19 | 显示全部楼层
那有没有白名单哈哈哈

1

主题

119

回帖

0

精华

铜牌会员

积分
180
发表于 2021-12-3 14:51:39 | 显示全部楼层
湖南长沙那个黑证书必然被拉黑了。。。

3

主题

25

回帖

0

精华

铂金会员

积分
2047
发表于 2021-12-4 00:27:15 | 显示全部楼层
查看解决方案

0

主题

10

回帖

0

精华

初来乍到

积分
56
发表于 2021-12-6 09:48:44 | 显示全部楼层
说实话,有点厉害了

0

主题

9

回帖

0

精华

铜牌会员

积分
47
发表于 2021-12-10 23:35:16 | 显示全部楼层
好像win10 也这么提示

0

主题

3

回帖

0

精华

初来乍到

积分
13
发表于 2021-12-24 06:43:07 | 显示全部楼层
我感觉这个问题可以忽略 过期证书这种东西满大街都是 而且证书也很好搞到 再加上要让微软针对拉黑那规模得多大????所以微软这种设定不用紧张,你的规模不大根本不可能被拉黑,我手里的过期证书有二十多种 拉黑了就换个 而且改时间戳签的过期签名驱动也是可以加载的

0

主题

2

回帖

0

精华

初来乍到

积分
12
发表于 2021-12-27 15:33:11 | 显示全部楼层
传出来的那些基本上都拉黑了,之前测了四五个都是这个结果,换回win10就好了

2

主题

23

回帖

0

精华

金牌会员

积分
938
发表于 2021-12-27 19:43:41 | 显示全部楼层
向大佬写学习

0

主题

39

回帖

0

精华

初来乍到

积分
49
发表于 2021-12-28 10:57:53 | 显示全部楼层
查看解决方案

854

主题

2629

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36102
 楼主| 发表于 2021-12-28 22:15:40 | 显示全部楼层
xiaonian233 发表于 2021-12-27 15:33
传出来的那些基本上都拉黑了,之前测了四五个都是这个结果,换回win10就好了 ...

其实这个机制最早就是出现在WIN10上的,我在标题里写WIN11主要是为了简洁和引人注目。

0

主题

51

回帖

0

精华

银牌会员

积分
579
发表于 2022-1-5 17:38:05 | 显示全部楼层
学习一下

854

主题

2629

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36102
 楼主| 发表于 2022-1-5 22:04:57 | 显示全部楼层
lovemiaomiao 发表于 2021-12-24 06:43
我感觉这个问题可以忽略 过期证书这种东西满大街都是 而且证书也很好搞到 再加上要让微软针对拉黑那规模得 ...

只需要把证书的指纹拉黑即可,耗费几十个字节的空间而已。

0

主题

43

回帖

0

精华

铜牌会员

积分
105
发表于 2022-1-5 23:06:25 | 显示全部楼层
学习下老大最新东西

1

主题

56

回帖

0

精华

初来乍到

积分
24
发表于 2022-1-8 14:08:41 | 显示全部楼层
学习新的东西

0

主题

27

回帖

0

精华

铜牌会员

积分
37
发表于 2022-1-8 17:23:20 | 显示全部楼层
这玩意感觉有可能可以反过来利用禁止驱动加载

0

主题

25

回帖

0

精华

铜牌会员

积分
33
发表于 2022-1-8 21:15:26 | 显示全部楼层

查看解决方案
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表