id: Гость   вход   регистрация
текущее время 10:50 29/04/2024
Автор темы: Гость, тема открыта 28/10/2008 10:29 Печать
Категории: атаки
создать
просмотр
ссылки

Менты забрали ноут


На компе есть два раздела, основной и дополнительный. Зашифровал весь диск с doot PGPdisk, Whole Disk v 9.5 . Комп изъяли. Ка кова вероятность того, что инфу смогут извлечь?


 
На страницу: 1, 2, 3, 4, 5, 6 След.
Комментарии
— SATtva (09/04/2009 19:29)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Ну или хотя бы возможность запускать некоторую команду от имени специального пользователя (системного) с ограниченными привелегиями (это не обычный пользователь).

Справедливости ради стоит отметить, что в винде есть функция RunAs, предназначенная именно для этой цели.
— Гость (09/04/2009 23:58)   <#>
Еще есть программа Secunia PSI, которая каждый день показывает вам уязвимости в вашем виндовом софте и предоставляет кликабельную ссылку на обновление.
— Гость (10/04/2009 00:01)   <#>
в винде есть функция RunAs

я свой браузер так и запускаю – аналогом runas на vbscript. Один клик – и я в интернете.
— Гость (10/04/2009 23:10)   <#>
Ваш пост был бы безукоризненным по стилю если бы Вы добавили в него текст скрипта для товарищей по борьбе!

Это конечно шутка, но может поделитесь?
— DDRTL (12/04/2009 15:36)   профиль/связь   <#>
комментариев: 212   документов: 27   редакций: 20
КГБ Республики Беларусь вообще похвасталось что взломало диск(и) DiskCryptor с 9-значным паролем (!)
— Гость (12/04/2009 18:01)   <#>
а ссылку можно? Откуда такая информация?
— Гость (12/04/2009 18:31)   <#>
И что? Я 9тизначные пароли к программа сам ломал, особенно если они слабые были. Для такой вещи как дисковое шифрование 9ти явно не достаточно, там нужны десятки (даже слово-то какое: парольная фраза а не пароль), и + соль. Соль закрывается ещё одним паролем, другим :) Так что даже если иметь все компоненты, надо сломать 2 пароля брутом, и фэйл брута любого из них означает фэйл глобальный.
— Гость (12/04/2009 20:21)   <#>
КГБ Республики Беларусь вообще похвасталось что взломало диск(и) DiskCryptor с 9-значным паролем (!)

Тоже хотелось бы ссылку. Впрочем, DiskCryptor для таких паролей показывает уровень стойкости "Trivially Breakable" в окне ввода пароля.
— Гость (13/04/2009 13:20, исправлен 13/04/2009 17:09)   <#>
firefox.bat:



pwd.vbs:

— Гость (13/04/2009 16:17)   <#>
Это что Ваш фирменный скрипт? А это часом не аналог "программы из одной строчки на Perl" чтобы много вопросов не задавали?
— SATtva (13/04/2009 17:11)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Нет, он только автоматизирует ввод пароля. В отличие от перла, здесь вроде бы всё самоочевидно.
— unknown (13/04/2009 17:28)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Особенно самоочевиден пароль для злоумышленника
— SATtva (13/04/2009 17:53)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Но ведь это пароль от ограниченного аккаунта, под которым запускается браузер. Сам файл скрипта может быть доступен для чтения и исполнения только основному пользователю системы. Там что злоумышленнику всё равно придётся скомпрометировать систему, чтобы его прочитать.
— Гость (13/04/2009 18:24)   <#>
Достаточно положить скрипты в папку C:\Documents and Settings\Administrator\Desktop Можете еще зашифровать этот файл прозрачными средствами Windows :)
— DDRTL (13/04/2009 21:18)   профиль/связь   <#>
комментариев: 212   документов: 27   редакций: 20
а ссылку можно? Откуда такая информация?

http://www.ont.by/projects/projects/doc/
В передаче на телеканале за пятницу 18:20.В ней сотрудник КГБ упомянул что были взломаны зашифрованные диски организованной преступной группировки благодаря отделу информационных технологий КГБ Республики Беларусь. Также сказал что пароль был 9 символьный. Версия DiskCryptor и методы взлома не были раскрыты в передаче, к сожалению.
Также было указано что перехватывались звонки преступников(мобильная связь), трафик аськи(?)(или при обыске хистори смотрели) и скайп(сотрудник КГБ в интервью упомянул что трафик зашифрован). Про взлом скайпа не было указано.
На страницу: 1, 2, 3, 4, 5, 6 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3