GSM Guardian – signierte Updates
GSM Guardian – signierte Updates
Guardian nutzt ein signiertes Release-Manifest und SHA-256-Dateihashes als primäre Integritätsinstanz. Die Dateisystem-Policy ergänzt diesen Nachweis um Verzeichnisse, Rechte, Eigentümer und Symlinks.
Ein sauberer Wechsel auf eine neue gültig signierte Release-Version wird als verifiziertes Update protokolliert. Unerwartete Code-Dateien oder Hashabweichungen bleiben davon getrennte Sicherheitsereignisse.
Im MONITOR-Modus führen optionale Policy-Hinweise nicht automatisch zu einer Quarantäne eines ansonsten gültig signierten Releases.