|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Vladimir Ivanov 2:5020/400 01 Mar 2006 13:15:09 To : Cybervlad Subject : Re: паpоль забабахать -------------------------------------------------------------------------------- Hi! Спасибо за ответ! "Cybervlad" <vlad@cybervlad.port5.com> wrote in message news:du376a$k0$95600@www.fido-online.com... > VI> Раз уж тут про syskey речь зашла, > VI> может кто просвятит меня неграмотного - от какой угрозы он > защищает-то? > Вот от той самой, о которой разговор идет: интрудер "каким-то образом" > получил > копию SAM и хочет узнать пароли (отбрутфорсить по хешам). Это и так было понятно. Вот собственно интересует, каким таким образом можно получить копию SAM? Точнее, предлагаю идентифицировать угрозу, все условия её возникновения, и посмотреть как при них может помочь syskey? Итак, каким образом можно получить эту копию SAM? 1. Злоумышленник имеет административные права доступа или, по крайней мере, имеет какую-либо возможность выполнить свой код от имени администратора. при таких исходных данных - syskey точно уж не влияет на общую защищённость - у злоумышленника есть более лёгкие пути, например, вместо получения зашифрованной копии SAM он сразу может получить незашифрованную (прямо из адресного пространства lsass.exe или откуда там еще), или вообще даже не возиться с этими паролями и напряую выполнить своё чёрное дело. 2. Злоумышленник имет физический доступ к машине уже обсудили 3. Злоумышленник имеет доступ к резервной копии (обсуждается ниже) ещё варианты будут? Вариант добровольной передачи копии SAM администратором злоумышленнику рассматривать будем? :) AFAIK информация в SAM шифруется всегда (по крайней мере начиная с какой-то ОС линейки NT). Syskey предоставляет лишь выбор - хранить ключ либо локально в системе, либо отчуждённо (ввод пароля или вставка дискеты). Криптографическая стойкость шифрования при котором ключ всегда передаётся(хранится) вместе с шифротекстом - равна нулю. Соответственно случай с неотчуждёнными ключами можно даже не рассматривать. Ограничимся вариантом, где ключ не храниться локально. SAM расшифровывается при загрузке системы (даже если на самом деле просто ключ запоминался бы в оперативке, это не меняло бы дела). Следовательно, объёктом защиты syskey может (потенциально) рассматриваться лишь зашифрованный SAM, находящийся на выключенной машине, либо копия этого самого зашифрованного SAM, выполненная уполномоченными лицами, в целях резервирования. Соответсвенно, должна существовать возможность попадания резервной копии злоумышленнику, например - в самом опасном случае - в лице оператора резервного копирования. Только тут вопрос - не практичнее ли (не проще ли) обеспечить именно безопасность резервного копирования, попутно устранив и другие, причём более серьёзные, угрозы? > Вы спросите "а нах надо подбирать пароль, если можно сбросить?", отвечаем: Hе. Это не буду спрашивать :) Спрошу - осмысленно ли ставить двойные бронедвери и несколько замков (и, соответственно, затруднять себя же необходимостью их открытия), если: 1. Двери всё равно 99.9% времени держаться открытыми 2. Имеется большое окно, через которое можно пролезть, и которое никогда не закрывается -- Regards, Vladimir Ivanov --- ifmail v.2.15dev5.3 * Origin: Digital Generation (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/8812d98a70f8.html, оценка из 5, голосов 10
|