Главная страница


ru.nethack

 
 - RU.NETHACK -------------------------------------------------------------------
 From : Vladimir Ivanov                      2:5020/400     01 Mar 2006  13:15:09
 To : Cybervlad
 Subject : Re: паpоль забабахать
 -------------------------------------------------------------------------------- 
 
 Hi!
 Спасибо за ответ!
 
 "Cybervlad" <vlad@cybervlad.port5.com> wrote in message 
 news:du376a$k0$95600@www.fido-online.com...
 
 > VI> Раз уж тут про syskey речь зашла,
 > VI> может кто просвятит меня неграмотного - от какой угрозы он 
 > защищает-то?
 > Вот от той самой, о которой разговор идет: интрудер "каким-то образом" 
 > получил
 > копию SAM и хочет узнать пароли (отбрутфорсить по хешам).
 
 Это и так было понятно.
 Вот собственно интересует, каким таким образом можно
 получить копию SAM?  Точнее, предлагаю идентифицировать угрозу, все условия 
 её возникновения,
 и посмотреть как при них может помочь syskey?
 
 Итак, каким образом можно получить эту копию SAM?
 1. Злоумышленник имеет административные права доступа
 
    или, по крайней мере, имеет какую-либо возможность выполнить свой код
    от имени администратора.
 
    при таких исходных данных - syskey точно уж не
    влияет на общую защищённость - у злоумышленника есть более лёгкие пути,
    например, вместо получения зашифрованной копии SAM он сразу может 
 получить
    незашифрованную (прямо из адресного пространства lsass.exe или откуда там 
 еще),
    или вообще даже не возиться с этими паролями и напряую выполнить своё 
 чёрное дело.
 
 2. Злоумышленник имет физический доступ к машине
     уже обсудили
 
 3. Злоумышленник имеет доступ к резервной копии (обсуждается ниже)
 
 ещё варианты будут?
 Вариант добровольной передачи копии SAM администратором злоумышленнику 
 рассматривать будем? :)
 
 AFAIK информация в SAM шифруется всегда (по крайней мере начиная с какой-то 
 ОС линейки NT).
 Syskey предоставляет лишь выбор - хранить ключ либо локально в системе, либо 
 отчуждённо (ввод пароля или вставка дискеты).
 Криптографическая стойкость шифрования при котором ключ всегда 
 передаётся(хранится) вместе с шифротекстом - равна нулю.
 Соответственно случай с неотчуждёнными ключами можно даже не рассматривать. 
 Ограничимся вариантом, где ключ не храниться локально.
 SAM расшифровывается при загрузке системы (даже если на самом деле просто 
 ключ запоминался бы в оперативке, это не меняло бы дела).
 
 Следовательно, объёктом защиты syskey может (потенциально) рассматриваться 
 лишь зашифрованный SAM, находящийся на выключенной машине, либо копия этого 
 самого зашифрованного SAM, выполненная уполномоченными лицами,
 в целях резервирования.
 Соответсвенно, должна существовать возможность попадания резервной копии 
 злоумышленнику, например - в самом опасном случае - в лице оператора 
 резервного копирования. Только тут вопрос - не практичнее ли (не проще ли) 
 обеспечить именно безопасность резервного копирования, попутно устранив и 
 другие, причём более серьёзные, угрозы?
 
 > Вы спросите "а нах надо подбирать пароль, если можно сбросить?", отвечаем:
 
 Hе. Это не буду спрашивать :)
 Спрошу - осмысленно ли ставить двойные бронедвери и несколько замков
 (и, соответственно, затруднять себя же необходимостью их открытия), если:
 1. Двери всё равно 99.9% времени держаться открытыми
 2. Имеется большое окно, через которое можно пролезть, и которое никогда не 
 закрывается
 
 -- 
 Regards,
 Vladimir Ivanov 
 --- ifmail v.2.15dev5.3
  * Origin: Digital Generation (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 паpоль забабахать   Vladimir Moroz   20 Feb 2006 22:44:30 
 паpоль забабахать   Wiktor Martyshenko   21 Feb 2006 20:39:27 
 паpоль забабахать   Cybervlad   22 Feb 2006 08:10:57 
 Re: паpоль забабахать   Vladimir Ivanov   28 Feb 2006 16:00:38 
 Re[2]: паpоль забабахать   Yuris W. Auzinsh   01 Mar 2006 08:22:46 
 Re: паpоль забабахать   Cybervlad   01 Mar 2006 10:01:27 
 Re: паpоль забабахать   Vladimir Ivanov   01 Mar 2006 13:15:09 
 Re: паpоль забабахать   Cybervlad   02 Mar 2006 08:17:43 
 Re[2]: паpоль забабахать   Yuris W. Auzinsh   02 Mar 2006 09:47:55 
 Re[2]: паpоль забабахать   Cybervlad   03 Mar 2006 15:19:08 
 Re[3]: паpоль забабахать   Yuris W. Auzinsh   03 Mar 2006 16:31:44 
 Re[3]: паpоль забабахать   Cybervlad   06 Mar 2006 08:24:52 
 Re[3]: паpоль забабахать   Olli Artemjev   17 Mar 2006 16:24:47 
 Re[4]: паpоль забабахать   Yuris W. Auzinsh   17 Mar 2006 18:04:40 
 Re[3]: паpоль забабахать   Cybervlad   20 Mar 2006 13:32:54 
 Re[4]: паpоль забабахать   Yuris W. Auzinsh   22 Mar 2006 10:22:03 
 Re[4]: паpоль забабахать   Cybervlad   22 Mar 2006 13:34:12 
 Re[4]: паpоль забабахать   Cybervlad   22 Mar 2006 17:11:50 
 Re[4]: паpоль забабахать   Alexey Vissarionov   22 Mar 2006 18:02:14 
 паpоль забабахать   Alexey Vissarionov   05 Mar 2006 20:46:04 
 паpоль забабахать   Cybervlad   07 Mar 2006 10:01:17 
 паpоль забабахать   Alexey Vissarionov   07 Mar 2006 20:21:44 
 Re[2]: паpоль забабахать   Yuris W. Auzinsh   02 Mar 2006 10:01:23 
 Re: Re[2]: паpоль забабахать   Vladimir Ivanov   02 Mar 2006 13:30:07 
 паpоль забабахать   Vladimir Moroz   22 Feb 2006 22:46:06 
 паpоль забабахать   Cybervlad   02 Mar 2006 08:25:55 
Архивное /ru.nethack/8812d98a70f8.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional