Главная страница


ru.nethack

 
 - RU.NETHACK -------------------------------------------------------------------
 From : Vladimir Ivanov                      2:5020/400     28 Feb 2006  16:00:38
 To : Cybervlad
 Subject : Re: паpоль забабахать
 -------------------------------------------------------------------------------- 
 
 Hi!
 
 > А почему загрузка с дискеты не в счет?
 > У интрудера цель - получить доступ, он использует самый простой способ.
  > VM> и соответственно пpотивоположный вопpос: какой создать паpоль для
 > VM> усложнения ломания, но упpощения запоминания/ввода? сколько буковок 
 > нужно
 > VM> забабахать да бы бpутфоpсом было долго ломать (напpимеp на P4 2GHz
 > VM> затpатится месяц машинного вpемени).
 > syskey на дискете, а не в реестре, пусть уломается ;)
 
 Раз уж тут про syskey речь зашла,
 может кто просвятит меня неграмотного - от какой угрозы он защищает-то?
 
 При отсутствии физического доступа у интрудера к машине (серверу) -
 syskey - вроди как и не нужен.
 А при наличии физического доступа у интрудера - он может, например:
 - посбрасывать все пароли (попутно отключив этот механизм хранения ключей на 
 дискете),
    загрузиться в систему, делать с ней что желает
 - затроянить машину так, чтобы при следующей загрузке и подсовывании 
 дискетки
    с ключами, она что-то с ними нехорошее следала, например отослала их ему 
 по почте.
 - и т.п.  (кол-во возможных вариантов ограничены только фантазией 
 интрудера).
 
 Ещё с момента появления механизма syskey - воспринимал, его как бесполезную 
 фичу,
 создающую лишь илюзию безопасности + дополнительные проблемы
 например, вроде невозможности удалённой перезагрузки сервера,
 автоматической загрузки в случае возобновления подачи электропитания и т.п.
 
 Переубедите, плиз, если я не прав.
 
 -- 
 Regards,
 Vladimir Ivanov 
 --- ifmail v.2.15dev5.3
  * Origin: Digital Generation (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 паpоль забабахать   Vladimir Moroz   20 Feb 2006 22:44:30 
 паpоль забабахать   Wiktor Martyshenko   21 Feb 2006 20:39:27 
 паpоль забабахать   Cybervlad   22 Feb 2006 08:10:57 
 Re: паpоль забабахать   Vladimir Ivanov   28 Feb 2006 16:00:38 
 Re[2]: паpоль забабахать   Yuris W. Auzinsh   01 Mar 2006 08:22:46 
 Re: паpоль забабахать   Cybervlad   01 Mar 2006 10:01:27 
 Re: паpоль забабахать   Vladimir Ivanov   01 Mar 2006 13:15:09 
 Re: паpоль забабахать   Cybervlad   02 Mar 2006 08:17:43 
 Re[2]: паpоль забабахать   Yuris W. Auzinsh   02 Mar 2006 09:47:55 
 Re[2]: паpоль забабахать   Cybervlad   03 Mar 2006 15:19:08 
 Re[3]: паpоль забабахать   Yuris W. Auzinsh   03 Mar 2006 16:31:44 
 Re[3]: паpоль забабахать   Cybervlad   06 Mar 2006 08:24:52 
 Re[3]: паpоль забабахать   Olli Artemjev   17 Mar 2006 16:24:47 
 Re[4]: паpоль забабахать   Yuris W. Auzinsh   17 Mar 2006 18:04:40 
 Re[3]: паpоль забабахать   Cybervlad   20 Mar 2006 13:32:54 
 Re[4]: паpоль забабахать   Yuris W. Auzinsh   22 Mar 2006 10:22:03 
 Re[4]: паpоль забабахать   Cybervlad   22 Mar 2006 13:34:12 
 Re[4]: паpоль забабахать   Cybervlad   22 Mar 2006 17:11:50 
 Re[4]: паpоль забабахать   Alexey Vissarionov   22 Mar 2006 18:02:14 
 паpоль забабахать   Alexey Vissarionov   05 Mar 2006 20:46:04 
 паpоль забабахать   Cybervlad   07 Mar 2006 10:01:17 
 паpоль забабахать   Alexey Vissarionov   07 Mar 2006 20:21:44 
 Re[2]: паpоль забабахать   Yuris W. Auzinsh   02 Mar 2006 10:01:23 
 Re: Re[2]: паpоль забабахать   Vladimir Ivanov   02 Mar 2006 13:30:07 
 паpоль забабахать   Vladimir Moroz   22 Feb 2006 22:46:06 
 паpоль забабахать   Cybervlad   02 Mar 2006 08:25:55 
Архивное /ru.nethack/881200f0990c.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional