Подлинность программ - как проверяется?

Всем привет
Хочется смоделировать ситуацию (надейся на лучшее…)
Предположим сайт и программу на котором можно её скачать/обновить - хакнули скомпрометировали
Как Comodo сможет противостоять такой программе?
Как в случае с таким примером: 1 и 2 Кстати, надо отдать должное антивирус Comodo всё задетектил тогда (но не помню точно - может это и HIPS была). Но меня интересует именно реакция HIPS в такой ситуации - какой она должна быть?
Спасибо

Файл без действующей ЭЦП и/или отсутствующий в базе доверенных Комода для HIPS становится неопознанным. Далее зависит от настроек.

Ок
А каковы Ваши рекомендации по настройкам?
И еще чем устанавливается доверенность ?