我正在寻找主 CRL 列表。我发现的最接近的是 Chromium 项目的CRLSet。我使用crlset-tools来获取 crlset ( crlset fetch > crl-set) 然后转储序列号 ( crlset dump crl-set) 所以我看到了这样的东西:
f24196ae94078667348f02e8e37458a3a6e6aad1e0b0dc610118cce721427bfc
03fb3b4d35074e
03fbf94a0e6c39
04097214d6c97c
0442c6b3face55
....
Run Code Online (Sandbox Code Playgroud)
我希望能够将包含所有坏序列的主列表的 CRL 文件传递给 openssl 或 curl(使用 openssl)。例如,不仅仅是传入 verisign 的 crl,我希望传入所有内容。我认为我可以使用 crlset 来做到这一点,但我认为格式不兼容。我试过了,openssl crl -inform DER -text -in crl-set但它说:
unable to load CRL
5532:error:0D0680A8:asn1 encoding routines:ASN1_CHECK_TLEN:wrong tag:tasn_dec.c:
1319:
5532:error:0D07803A:asn1 encoding routines:ASN1_ITEM_EX_D2I:nested asn1 error:ta
sn_dec.c:381:Type=X509_CRL
Run Code Online (Sandbox Code Playgroud)
如果有人对如何做我所说的有任何想法或任何有创意的方法来做到这一点,请告诉我。谢谢
如何阻止 %APPDATA% 中的所有可执行文件?
我读过 CryptoLocker 这是一个很好的政策:
C:\Users\User\AppData\Roaming\*\*.exe
Run Code Online (Sandbox Code Playgroud)
但这显然不会保护超过一层。
但是有什么可以阻止某人深入另一层,例如 C:\Users\User\AppData\Roaming\dir\dir\trojan.exe
是否可以创建一个策略来阻止 appdata 中的每个 exe,无论有多深?
你是如何处理这些问题的?谢谢