Leidmaks lahendusi tuntud viiruste ja pahavara kohta, püüavad pahavara tootmisharud leida uusi viise viiruse viimisel meie süsteemidesse. Üks selline juhtum on võltsitud juurte sertifikaatide kasutamine, kus sertifikaadid skripteeritakse nii, et need näevad välja tõelised. Mõnikord võivad sellised võltsitud juurutunnistused põhjustada tõeliselt olulise teabe lekke, nagu krediitkaardi andmed, sotsiaalkindlustuse number jne. See küsimus muudab nende olulisuse kontrollimise ja kõrvaldamise. Oleme juba näinud, kuidas Microsoft Sysinternals Sigcheck Tool aitab meil ohtlikke sertifikaate kontrollida. Käsurea tööriist on suurepärane, kuid puudub kasutajaliides. SigcheckGUI on vaba tarkvara, mis toimib GUI-na ja muudab Sigchecki palju lihtsamaks.
Enamik uuest viirusetõrjetarkvaratooteid sõltub allkirjade tuvastamisest, nende kinnitamisest ja protsessi heakskiitmise lubamisest. Kuid on olemas ka mitmeid tasuta tarkvara tooteid, mis kontrollivad ka kahtlaste juursertifikaatide olemasolu. Vaatame lühidalt Sigchecki ja seejärel arutame SigcheckGUI-d.
Sysinternals Sigcheck.exe
Microsoft Sysinternals Sigcheck on käsurea utiliit, mis näitab kausta kõigi failide ajatempliteavet, faili versiooni numbrit ja digitaalallkirja üksikasju ning on üsna kasulik. Kuid originaalprogrammi on keeruline kasutada, sest sellel puudub kasutajaliides.
SigcheckGUI Windowsile
Signeerimata sertifikaatide otsimine
Enne skannimist võivad kasutajad soovida kontrollida kõiki, mida GUI peab pakkuma. See pakub valikut kõigi valitud failide VirusTotal skannimiseks, usaldusväärsete failide loendi loomiseks, räsifailide arvutamiseks ja lubatud laiendite haldamiseks.
Failide skannimiseks klõpsake tööriistariba rohelisel võrgusilma ikoonil. Tulemused näitavad faili nime, kinnituse olekut, allkirja kuupäeva, tooteandmeid, autoriõiguse andmeid, protsessi entroopiat, töötab olekut, VirusTotal olekut ja VirusTotal töötab URL-i.
Vajutage F4 ja see kuvab kogu teabe sama suure info kasti. Vaatemenüü valikud aitavad liigitada vastavalt allkirjastatud, allkirjastamata, kinnitatud jne.
Peale selle on GUI-l võimalused otsida faili nime kolmel otsingumootoril - Duckduckgo, Bing. ja Google.
SigcheckGUI allalaadimine
Kui kasutate sageli ohtlike sertifikaatide skaneerimiseks sigcheck.exe, teeb SigcheckGUI teile töö lihtsamaks. Tasuta tarkvara saab alla laadida siin.
TIP: Saate kontrollida ka root-sertifikaatide skanneri abil allkirjastatud või ebausaldusväärseid Windowsi rootkoodeid.
Seonduvad postitused:
- Trusted Root Sertifikaatide haldamine Windows 10/8
- Mis on Windowsi rootedokumendid?
- RCC: tasuta skanner, mis skannib Windowsi roototsi sertifikaate ebausaldusväärse kasutaja jaoks
- RSA digitaalsete sertifikaatide värskendamine - 1024 bitti pole enam toetatud
- Kontrollige SigChecki abil ohtlikke või allkirjastatud sertifikaate