Вы не вошли.


Ну а "кочергой по почкам" можно скромно заменить отрезанием sudo от пользователя - накой оно ему в большой конторе?
Не знаю насчёт линукса, но криворукие программисты до сих пор пишут под ХП программы так, что нормально они запускаются только от имени администратора. То есть нормально можно запустить и через RunAs, однако, уже попахивает знаниями/умениями выше "среднечайниковых", посему так и работают под админской учёткой, чтобы не "заморачиваться". Семёрка - выход из положения, но. Стоит денег.
очевидно-невероятное или невероятно-очевидное...
Вне форума


криворукие программисты до сих пор пишут под ХП программы так, что нормально они запускаются только от имени администратора
гнать надо таких погромистов.
взашей.
all your post are belong to us.
Вне форума


Не знаю насчёт линукса, но криворукие программисты до сих пор пишут под ХП программы так, что нормально они запускаются только от имени администратора.
В линуксе k3b, например, от root'a не запустится, в консоли:
root#k3b
<unknown program name>(9174)/: KUniqueApplication: Cannot find the D-Bus session server: "Did not receive a reply. Possible causes include: the remote application did not send a reply, the message bus security policy blocked the reply, the reply timeout expired, or the network connection was broken."
root#
Вне форума


Ну... пусть он удаляет файлы, оставляя txt-шники с теми же именами и текстом "купи винду, нищеброд!"
То есть пока такой вирус существует на уровне ваших фантазий.
Как, по мнению Великого Человека, его OneNote, свёрнутый в трей, узнаёт, что Великий Человек нажал Win+N на клавиатуре?
OneNote — легитимное приложение, которое получает «известие» о нажатой комбинации клавиш от системы. Каким образом вы себе представляете на его месте некий мифический вирус — неясно. Это раз. И во-вторых, чтобы перехватывать абсолютно все нажатия клавиш в Windows и не мешать при этом другим приложениям, совершенно недостаточно быть запущенным в контексте стандартного пользователя. Короче говоря, ваш вирус ничего не сможет перехватить.
Благодаря чему СЛОР узнаёт Великого Человека прямо таки в лицо?
Перефразируйте вопрос.
Где хранится пароль Великого Человека от Скайпа, ежели Великий Человек соизволил поставить соответствующую галочку в окне программы?
Где-то хранит. И уж точно, что не в открытом виде. То есть вирусописатель снова его не получит.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


В линуксе k3b, например, от root'a не запустится, в консоли:
У нелюбимого вами Нерона, жгущего Ром есть Бёрнинг райтс - специальное разрешение ограниченному пользователю записывать диски. Либо запускайте через RunAs с вводом пароля админа... А разрешение любому пользователю запускать "писалку" - очевидная брешь в безопасности.
ПС я не про сетевой доступ, а про физический к машине, если что
ППС да это относится, в основном, к Нерону, но такая позиция - ИМХО верная.
Добавлено спустя 42 с:
гнать надо таких погромистов.
Поздно, внедрение пошло 
очевидно-невероятное или невероятно-очевидное...
Вне форума


Где-то хранит. И уж точно, что не в открытом виде.
Дааа. IT-спецы такие спецы. Как вы себе это представляете?
Анархия-мама сынов своих любит
Вне форума


Дааа. IT-спецы такие спецы. Как вы себе это представляете?
Можно подумать вы не знаете как ваша любимая линукс хранит пароли.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


Можно подумать вы не знаете как ваша любимая линукс хранит пароли.
Пароли системы везде хранятся в виде хеша. Так как все что вам нужно - проверить валидность.
А как вы предлагаете хранить не в открытом виде пароль, который нужно передать на сервер?
Анархия-мама сынов своих любит
Вне форума


гипотетическому вирусу
То есть пока такой вирус существует на уровне ваших фантазий.
Эм... Капитан?
OneNote — легитимное приложение, которое получает «известие» о нажатой комбинации клавиш от системы. Каким образом вы себе представляете на его месте некий мифический вирус — неясно.
Ух ты как. Т.е. единственное, что мешает сделать в винде единый инструмент управления хоткеями - лень Балмера? Хоть на Линукс переходи, чесслово.
Ок, допустим, что Великий Человек предал медиаплеер с аимпом и пользуется портабл версией фубара. Ужас, но эта зараз тоже реагирует на хоткеи, хотя портабл.
И во-вторых, чтобы перехватывать абсолютно все нажатия клавиш в Windows и не мешать при этом другим приложениям, совершенно недостаточно быть запущенным в контексте стандартного пользователя. Короче говоря, ваш вирус ничего не сможет перехватить.
Перефразируйте вопрос.
Где-то хранит. И уж точно, что не в открытом виде. То есть вирусописатель снова его не получит.
Явка провалена, на подоконнике не хватает 15-го утюга!
Вне форума


Пароли системы везде хранятся в виде хеша.
Так же и в скайпе, может даже ещё более параноидально:
Skype uses MD5 hash of "username\nskyper\npassword" to authenticate. The same hash is stored in the config.xml file (C:—Documents and settings— Windows Username — Application data — Skype — SkypeUsername — config.xml). In fact, this MD5 hash is then encrypted using AES and SHA-1 before being stored in the config.xml.
Те троянцы, которые тырят пользовательские пароли, используют фишинговые приёмы — подсовывают пользователю экран, похожий на экран входа в Skype, а пользователь не глядя просто сам вводит свои данные.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


Где-то хранит. И уж точно, что не в открытом виде. То есть вирусописатель снова его не получит.
Спорить не буду, но недавно мой знакомец (не айтишник) оптом лишился на венде и скайповского акка и почты (уже писал про это). Хотя возможно у него троян с кейлоггером был.
Те троянцы, которые тырят пользовательские пароли, используют фишинговые приёмы — подсовывают пользователю экран, похожий на экран входа в Skype, а пользователь не глядя просто сам вводит свои данные.
Сварт, будьте проще - перехват клавы значительно легче реализовать, чем всякие окна подпихивать 
Отредактировано Linfan (05-12-10 02:32:34)
"но в отличие от вас не стремлюсь здесь перед всеми показаться умнее всех"
"Ну здесь много мосек, что ж поделаешь."
"народ после общения со мной умнеет что ли, становится более бдительным в сети"
(с) Великий Человек
Вне форума


Спорить не буду, но недавно мой знакомец (не айтишник) оптом лишился на венде и скайповского акка и почты (уже писал про это). Хотя возможно у него троян с кейлоггером был.
А вот нех сидеть под админским аккаунтом
Из под стандартного пользователя программа не смогла бы поставить глобальный хук и перехватывать клавиатурные нажатия.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


Вчера 23:59:48 Майор Очевидность пишет:
поправил орфографию.
Спасибо, эмоции дали о себе знать.
Бродяга, я это не для стеба выложил, а для того, чтобы собратья-линуксойды больше времени уделяли усилению безопасности, а не топтанию на форумах.
В общем, я больше всего возмущен не сколько данным случаем, а сколько реакцией на форуме Ubuntu. Почитав три страницы, у меня сложилось впечатление, что я очутился на форуме ламеров и абсолютно невнимательных людей. По большей части конструктив началался только с 10-й (!) страницы. Кошмар. При этом данный случай никого не научит, пока он сам не попадает под раздачу.
Хотя в итоге оказался виноват редирект на стороне сайта (читайте 26-ю страницу эпопеи), но не стоит так уж беззаботно относиться к безопасности.
Отредактировано spoilt (05-12-10 02:50:51)
We'll force you to be nice to each other
Kill you before you kill each other
Вне форума


Те троянцы, которые тырят пользовательские пароли, используют фишинговые приёмы — подсовывают пользователю экран, похожий на экран входа в Skype, а пользователь не глядя просто сам вводит свои данные.
Вам нужно передать на сервер набор байт. Как вы его передатите, елси он зашифрован? Вам нужно его расшифровать. А где храниться ключ шифрования?
Анархия-мама сынов своих любит
Вне форума


Из под стандартного пользователя программа не смогла бы поставить глобальный хук и перехватывать клавиатурные нажатия.
А разве глобальный хук нужен для отслеживания пользовательского процесса аля скайп?
(глобальный хук - это простейший работающий вариант, но не единственный)
"но в отличие от вас не стремлюсь здесь перед всеми показаться умнее всех"
"Ну здесь много мосек, что ж поделаешь."
"народ после общения со мной умнеет что ли, становится более бдительным в сети"
(с) Великий Человек
Вне форума


Как вы его передатите, елси он зашифрован?
А в чём проблема? Так и передаётся, в зашифрованном виде. А на сервере сверяется с тем, что у них там хранится.
papatoto.com/article/768951722686/How_Skype_Works_
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


А разрешение любому пользователю запускать "писалку" - очевидная брешь в безопасности.
Секи сюда, Nero нервно курит в сторонке.
We'll force you to be nice to each other
Kill you before you kill each other
Вне форума


А разве глобальный хук нужен для отслеживания пользовательского процесса аля скайп?
Всё равно ведь нужно внедриться в процесс skype.exe, чтобы обработать сообщения в конкретном окне.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


А в чём проблема? Так и передаётся, в зашифрованном виде. А на сервере сверяется с тем, что у них там хранится.
Сказка про белого бычка. Тогда почему нельзя его украсть, если что хранится на локальной машине, то и передается на сервер?
Анархия-мама сынов своих любит
Вне форума


Сказка про белого бычка.
Почему до сих пор не украли?
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


Linfan пишет:А разве глобальный хук нужен для отслеживания пользовательского процесса аля скайп?
Всё равно ведь нужно внедриться в процесс skype.exe, чтобы обработать сообщения в конкретном окне.
Это делается и при глобальны хуках тоже. Че тут необычного?
"но в отличие от вас не стремлюсь здесь перед всеми показаться умнее всех"
"Ну здесь много мосек, что ж поделаешь."
"народ после общения со мной умнеет что ли, становится более бдительным в сети"
(с) Великий Человек
Вне форума


Всё равно ведь нужно внедриться в процесс skype.exe, чтобы обработать сообщения
ой да ну?
хуки оставляют кодовую секцию самой программы неизменной, хоть контрольную сумму считай.
насчёт сплайсинга не всё так однозначно, но всё равно подобрать точку вхождения вне процесса — вполне реально.
PS.
во, наконец-то, шикарная иконка!
! такую и оставлю.
all your post are belong to us.
Вне форума


Это делается и при глобальны хуках тоже.
Так ведь нельзя же глобальный установить!
))
Добавлено спустя 01 мин 29 с:
но всё равно подобрать точку вхождения вне процесса
Напоминает взлом BitLocker, где нужно было «всего лишь иметь полный дамп оперативной памяти с целевого компьютера» 
Тогда почему нельзя его украсть, если что хранится на локальной машине, то и передается на сервер?
Вот, слайды 6-12, подробно и на пальцах 
www.google.com/url?sa=t&source=web&cd=3 … ZZKbPCZ4ZA
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


Так ведь нельзя же глобальный установить! smile))
Механизм хука основан на подгрузке стороннего кода в адресное пространство процесса. И глобальность тут не роялит
Вот так и думают счастливые пользователи вынь7 что они за каменной стеной... А в реальности это хлипкий штакетник на честного человека 
Добавлено спустя 03 мин 15 с:
во, наконец-то, шикарная иконка!
! такую и оставлю.
мне больше мой вариант юзерагента нравится - с Иа4.01 
Отредактировано Linfan (05-12-10 03:07:59)
"но в отличие от вас не стремлюсь здесь перед всеми показаться умнее всех"
"Ну здесь много мосек, что ж поделаешь."
"народ после общения со мной умнеет что ли, становится более бдительным в сети"
(с) Великий Человек
Вне форума


А в реальности это хлипкий штакетник
В реальности под стандартным пользователем такой кейлоггер работать не будет. Особенно с 64-битными приложениями, где
подгрузке стороннего кода в адресное пространство процесса
невозможно в принципе со стороны 32-битного кейлоггера.
Добавлено спустя 01 мин 17 с:
И не забываем, что у многих пользователей установлены всякие антивирусы. Представляю какой вой поднимет MSE если будет предпринята попытка установить кейлоггер 
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
[ Сгенерировано за 0.013 сек, 7 запросов выполнено - Использовано памяти: 1.82 Мбайт (Пик: 1.9 Мбайт) ]