Hallo,
wenn ich es richtig verstehe, ist es so:
a) Softwarefirmen signieren ihre Installationsdateien (siehe Rechtsklick -> Eigenschaften -> Digitale Signaturen
b) Andernorts findet man auch Prüfsummen, z.B. hier bei diesem Freewareentwickler https://personal-backup.rathlev-home.de/ -> Download.
c) manche Software (Gitub?) haben oft gar keine Sicherheitsvorkehrungen (hab mich grad gefragt, warum das nicht automatisch im Downloadbereich erzeugt wird).
Ist es richtig, dass es für kleinere Entwickler (gerade auch im Ausland; und durchaus auch, wenn damit Geld verdient wird) nicht unüblich ist, dass eine digitale Signatur fehlt? D.h. ist das legitim?
Ist es dann aber sinnvoll/vertrauensfördernd, wenn stattdessen eine Prüfsumme auf der Website angegeben wird? (Laienfrage: Müsste die nicht optimalerweise auch noch andernorts angegeben werden, weil ja Software und Prüfsumme oft auf demselben Server liegen)?
Microsofts "Zuverlässigkeitsbasierter Schutz" (->insbes. "Apps und Dateien überprüfen") (und bei Edge auch noch andere "Maßnahmen") "verhindern" oder "stören" ja die Installation / den Download; vermutlich auf Basis von Community-Daten/Wahrscheinlichkeiten, und/oder fehlenden Signaturen (?). D.h. auch mit Prüfsumme wird so eine Installation verhindert, und die Warnungen geben keinen Aufschluss darüber (für den Durchschnitssuser), wie man eine Installation hinkriegt (Lösung: "Apps und Dateien überprüfen" temporär deaktivieren in "Zuverlässigkeitsbasierter Schutz".)
Habe ich das so im Großen und Ganzen richtig verstanden?
wenn ich es richtig verstehe, ist es so:
a) Softwarefirmen signieren ihre Installationsdateien (siehe Rechtsklick -> Eigenschaften -> Digitale Signaturen
b) Andernorts findet man auch Prüfsummen, z.B. hier bei diesem Freewareentwickler https://personal-backup.rathlev-home.de/ -> Download.
c) manche Software (Gitub?) haben oft gar keine Sicherheitsvorkehrungen (hab mich grad gefragt, warum das nicht automatisch im Downloadbereich erzeugt wird).
Ist es richtig, dass es für kleinere Entwickler (gerade auch im Ausland; und durchaus auch, wenn damit Geld verdient wird) nicht unüblich ist, dass eine digitale Signatur fehlt? D.h. ist das legitim?
Ist es dann aber sinnvoll/vertrauensfördernd, wenn stattdessen eine Prüfsumme auf der Website angegeben wird? (Laienfrage: Müsste die nicht optimalerweise auch noch andernorts angegeben werden, weil ja Software und Prüfsumme oft auf demselben Server liegen)?
Microsofts "Zuverlässigkeitsbasierter Schutz" (->insbes. "Apps und Dateien überprüfen") (und bei Edge auch noch andere "Maßnahmen") "verhindern" oder "stören" ja die Installation / den Download; vermutlich auf Basis von Community-Daten/Wahrscheinlichkeiten, und/oder fehlenden Signaturen (?). D.h. auch mit Prüfsumme wird so eine Installation verhindert, und die Warnungen geben keinen Aufschluss darüber (für den Durchschnitssuser), wie man eine Installation hinkriegt (Lösung: "Apps und Dateien überprüfen" temporär deaktivieren in "Zuverlässigkeitsbasierter Schutz".)
Habe ich das so im Großen und Ganzen richtig verstanden?
Zuletzt bearbeitet: