FSUIP: scoperta una falla nel codice, scaricate l’upgrade con urgenza

pericoloPer gli ultimi dieci anni FSUIPC è stato protetto contro sia l’alterazione indesiderata e virus con l’uso di una firma codice, acquistato da e protetto da GlobalSign, un’autorità riconosciuta anche da Microsoft. E ‘stato riferito che nelle ultime due settimane lo stesso codice  è stato utilizzato per firmare il software dannoso, apparentemente in forma di aggiornamenti Java, per farlo sembrare valido e sicuro.

Mentre i pacchetti FSUIPC stessi non sono influenzati in alcun modo da queste, ciò significa che abbiamo dovuto chiedere GlobalSign di revocare la firma. Questo a sua volta provoca la firma appaia scorretta, e perché FSUIPC controlla attivamente ogni volta che viene avviato il risultato finale è che tutte le versioni di FSUIPC3 e FSUIPC4 prima della data odierna cesserà di funzionare. Dopo la dovuta considerazione si è deciso che FSUIPC erogherà con Code Signing d’ora in poi, e nei prossimi giorni le versioni non firmate di tutti i programmi di Pete Dowson verrà rilasciato, sostituendo le versioni firmate e con numeri di versione incrementati, ma senza altre modifiche.

Perché solo FSUIPC ha la firma di autocontrollo integrato, è la priorità principale, e le versioni 4.90 e 3.999z2 sono stati rilasciati oggi libero di questo controllo. Tutti gli utenti dovranno aggiornare per l’uso continuato del programma, ed i produttori di software che includono nei loro pacchetti FSUIPC viene chiesto di aggiornare quelli appena è conveniente e pratico.

Mi scuso con tutti per questo evento senza precedenti. Il suo ancora sconosciuto come la pausa nella sicurezza della firma si è verificato, ma sarà seguito con GlobalSign.

Ripubblicato dal Forum FSUIPC di Pete Dowson .

Add a Comment