Je hebt een klacht over de onderstaande posting:
Daarnaast, wat voor een fragiel updateproces is dat? HTTP? Geen signed binaries? :-( Signed but not checked. Een applicatie zou natuurlijk niet alleen een certificaat kunnen verifieren maar ook de tenaamstelling. Gezien het type aanvallen zou het me niets verbazen als dat niet helpt. Een interne PGP signing zou wel helpen. Voor een bypass zou je de key moeten hebben, je kan niet een nieuw certificaat aanschaffen bij een derde partij zoals bij certificaten.
Beschrijf je klacht (Optioneel):