Alle Windows Downloads sind nun Code signiert

Seit Gestern sind nun alle Windows Downloads (.exe) Code signiert. Im letzten Jahr – bzw seit Windows 10 hat Microsoft die Sicherheitseinstellungen recht drastisch erhöht. Nicht dass es wirklich sicherer wäre – es ist im Prinzip nur komplizierter hier Sicherheit vorzugaukeln. Das Prinzip dahinter ist primär – dass wenn eine Datei sehr oft heruntergeladen wird – sie als sicher eingestuft wird – aber Dateien die selten heruntergeladen werden – als unsicher gelten – was natürlich eigentlich gar nicht viel aussagt. Wenn Dateien jedoch signiert werden – mit einem kommerziellen Zertifikat welches bei Windows vorinstalliert ist – dann werden sie schneller als sicher erkannt – bzw (wenn es ein EV Cert ist) sogar standardmäßig. Daher war im Prinzip letztlich ohne Warnung im Internet Explorer oder Microsoft Edge mit Windows 10 nur noch die Deutschlandkarte als sicher angesehen. Dadurch dass die Downloads nun signiert sind – erkennt aber Microsoft an dass sie vom selben Ersteller sind – und somit dürften nun alle Installer als sicher gelten da jetzt statt jeder Download einzeln – alle als von einem Ersteller (also mir) anerkannt werden. Der Hauptsinn dahinter ist eigentlich – dass wenn eine Datei (etwa der Installer von Firefox) von zig Portalen zum […]