在一個C++應用程序(實際上是一個瀏覽器插件,但這並不太相關),我需要它能夠運行通過IPC公開特定接口的外部進程。有點像插件架構,但插件是離散的應用程序,而不是DLL等。如何爲我的插件實現自定義數字簽名?
有人可以很容易地找到所需的接口並編寫一個惡意的「插件」,將其託管在他們的網站上,可以與惡意軟件SWF除SWF外是SWF格式的。然後,如果安裝了瀏覽器插件的用戶訪問該頁面,則會加載並運行惡意進程,導致某種路過式攻擊。
我看到的一個建議是使用簽名機制,但我不知道如何實現。請注意,我並沒有爲大衆市場創造東西,而是專門使用,所以生產合法插件的公司數量會很少。