Вы не вошли.


Может, пользователю это и понятно, зато совершенно не понятно специалисту. И т.д.
*Перекрестился* избави Господи, мою землю матушку, от таких специалистов.
Вне форума


В ней справкой должны пользоваться именно специалисты.
Да. Ибо обычному хомячку в ней никак не разобраться. Там такая муть -))
Добавлено спустя 01 мин 05 с:
от таких специалистов.
А Вы специалист? Позвольте поинтересоваться в какой области и в чем конкретно?
Винда - это ведро с тухлыми червями.
Вне форума


Павел пишет:
Может, пользователю это и понятно, зато совершенно не понятно специалисту. И т.д.
*Перекрестился* избави Господи, мою землю матушку, от таких специалистов.
"Без толку молиться - без числа согрешить".
Галоши - мокроступы
Анатомия - трупоразъятие
Спидометр - скоростемер
PPPoE - Высокоскоростное подключение, запрашивающее имя пользователя и пароль.
Вне форума


Павел, я продолжу...
vpn - подключение, запрашивающее имя пользователя и пароль
rdp - подключение, запрашивающее имя пользователя и пароль
ssh - подключение, запрашивающее имя пользователя и пароль
----
И куды деваться бедному хрестьянину? (с)
Винда - это ведро с тухлыми червями.
Вне форума


Rector, тут про подключение сети общались а не прогармм, либо
mail - подключение, запрашивающее имя пользователя и пароль
вход в линукс - подключение, запрашивающее имя пользователя и пароль
смена юзера - подключение, запрашивающее имя пользователя и пароль
Воистину - Gentoo - это бесконечный квест и оч увлекательный
Есть такие люди которым хочется сказать.....- При разговоре с тобой я ловлю себя на мысли, что пятнадцать лет за убийство - не так уж и много....)
У винды тоже есть репозиторий — Торрентс.ру.
Вне форума


mail - подключение, запрашивающее имя пользователя и пароль
POP3 - подключение, запрашивающее имя пользователя и пароль -))
---
Модель OSI, освежите для себя. Что-бы не путать подключение и программы (sic!)
Винда - это ведро с тухлыми червями.
Вне форума


vpn - подключение, запрашивающее имя пользователя и пароль

ы?
rdp - подключение, запрашивающее имя пользователя и пароль
ыы?
ssh - подключение, запрашивающее имя пользователя и пароль
cygwin, ыыыыы?
И куды деваться бедному хрестьянину? (с)
Бороться с неграмотностью в деревнях (с) Ленин.
Вне форума


В этом треде мне двое "спецов" заявляли с умным видом, что очистка свопа делается не по соображениям безопасности. Для чего делается - не рассказали, конечно. Чтобы не подставляться.
Павел, на мой личный взгляд, очистка файла подкачки - мера скорее вынужденная, чем необходимая, я бы даже сказал - бессмысленная в чем-то, особенно касаемо XP и, в некоторой степени, более поздних версий. Лучше уж EFS, RMS или BitLocker
Постараюсь аргументировать свое мнение, исходя из личного, порой нелегкого
, опыта. Опять же, все действия имеют смысл при наличии физического доступа к компьютеру. Итак, первый вариант:
1. Имеем комп с Windows XP на борту. Решений море - от систем на базе linux, до систем на базе XP (Alkid live CD, например).
2. Имеем комп с Windows 7 на борту. Тут вообще достаточно установочного диска, причем не обязательно даже от той же системы (Home или Pro).
Теперь то, почему, на мой взгляд, очистка pagefile.sys - не панацея. Если диск не зашифрован, то неважно есть ли данные в pagefile.sys или нет, т.к. есть доступ к этому разделу в результате чего можно, да и легче, честно говоря, с помощью тех или иных утили провести простейший сброс пароля пользователя с административными полномочиями, перезагрузится и войти в систему с той или иной учетной записью и получить доступ к конфиденциальной информации. Опять же, самым уязвимым местом, при этом, является не ОС, а наличие неконтролируемого ФИЗИЧЕСКОГО доступа к компьютеру и возможность двойной загрузки. И тут уже не важно какая ОС на борту. При физическом доступе к компьютеру и отсутствии шифрования linux ломается ничуть не сложнее. Помните, я, несколько страниц назад, описывал фишку с kerberos? Так вот, если билет выдается на достаточно длинный период, то, при физическом доступе к компу и отсутствии шифрования разделов, пофигу где он лежит в /tmp или /home/%username%. Вы же не будете отрицать, что после загрузки с live CD, необходимый раздел можно будет примонтировать в, например, /mnt/home? Кража ключа происходит простым копированием... И, если уж на то пошло, давайте рассмотрим пример с загрузкой линукса через live CD, монтированием корня локального диска в, например, /mnt/lomka, выполнением chroot и passwd.
Я все это к чему... Мы все сейчас говорим о безопасности, забывая, на мой взгляд, одну очень важную вешь, которую в предыдущем абзаце я приводил не один раз, а именно - все эти манипуляции имеют смысл только при ФИЗИЧЕСКОМ доступе к компьютеру. Попробуйте-ка мне выдернуть pagefile.sys с выключенного компа, не имея к нему физического доступа...
Как-то вот так я думаю по этому поводу 
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Вне форума


луноходы осильте вы наконец эту штуку, она удобная я проверял
Решил внять мольбам и, таки, осилить. Не осилил. А искал я про то, что такое "обозреватель компьютеров". Служба есть такая. Почему-то сейчас называется "браузер компьютеров". Поискал. Пытливые умы могут попробовать сами.
Сложился вчетверо при поиске "обозреватель" в справке Windows 7 Pro.
Лучшие 30 результатов для обозреватель
1. 1 Где находятся игры?
2. 2 Советы по устранению проблем, связанных со сбоями или прекращением работы Internet Explorer
3. 3 Работа с папкой «Игры»
4. 4 Резервное копирование домашней страницы и вкладок домашних страниц
5. 5 Интернет-Нарды: правила игры
В общем, дорогой юзер, не твое это юзерское дело - про браузеры искать. Пойди поиграй. Поиграл - еще поиграй. Еще поиграл - сходи на СЛОР, вдохновись. Вон, в Линуксе вообще негров линчуют маны курят без фильтра.
Вне форума


ыыыыы?
Все сволочи! Все ненавистники!
Только я! Я! Я! Я!
Умею держать вилку с ложкой....
Все ненавистники! (с)
+++
Ты заканчивай носки нюхать. И так, твой бедный мозг, поражен мезонами...
Винда - это ведро с тухлыми червями.
Вне форума


Вне форума


kenzzzooo, Браузер компьютеров. Браузер. Хотя в это и трудно поверить 
Вне форума


kenzzzooo, Браузер компьютеров. Браузер.

Добавлено спустя 02 мин 57 с:
Кэшированным может быть пароль от другой системы. Или ключ к зашифрованному файлу. И тем не менее, Вы правы: я могу просто вырубить питание, загрузиться альтернативно и надеяться, что при восстановлении своп-файла, который Рискну предположить, что, даже рубанув
Павел, это уже не важно, т.к. локальная система уже скомпрометирована чуть больше, чем полностью. Тут хоть кейлоггеры, хоть что прописывай...
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Вне форума


герои сериала narkomanpavlik.ru/ на слоре...
Не в тему ты это сказал. Предупреждение однако.
лИнус прикажет - дураки найдутся
Вне форума


Все сволочи! Все ненавистники!
Только я! Я! Я! Я!
Умею держать вилку с ложкой....
Все ненавистники! (с)
Все никак от вчерашнего не оправишься, да? Ты б это, матчасть подучил а потом уж общался.
Вне форума


на мой личный взгляд, очистка файла подкачки - мера скорее вынужденная, чем необходимая, я бы даже сказал - бессмысленная в чем-то, особенно касаемо XP и, в некоторой степени, более поздних версий.
Опять же, самым уязвимым местом, при этом, является не ОС, а наличие неконтролируемого ФИЗИЧЕСКОГО доступа к компьютеру и возможность двойной загрузки. И тут уже не важно какая ОС на борту. При физическом доступе к компьютеру и отсутствии шифрования linux ломается ничуть не сложнее.
Категорически согласен. Если бы не одно "но". В свопе может быть пароль от другой системы. Или ключ к зашифрованному файлу. Или фрагмент самого зашифрованного файла, открытого для просмотра.
И тем не менее, Вы правы, поскольку, в конце концов, я могу просто вырубить питание, обеспечить длительное отсутствие пользователя, загрузиться альтернативно и надеяться, что при восстановлении своп-файла, который, разумеется, был открыт, я получу его огрызок, в котором будет что-то интересное.
И да, с Линуксом та же беда. Ибо "No security without physical security".
Лучшая защита от этого - виртуализация и облачная инфраструктура.
Я привел этот пример после того, как мне сказали, будто ничего интересного Васе не обломится, и Rector все выдумал.
Отредактировано Павел (07-07-12 11:02:28)
Вне форума


герои сериала narkomanpavlik.ru/ на слоре...
это тут при чем? /report
Добавлено спустя 03 мин 05 с:
Я привел этот пример после того, как мне сказали, будто ничего интересного Васе не обломится, и Rector все выдумал.
таких админов, о которых говорит Rector и допускеающих подобные возможности, нужно гнать подальше поганой метлой 
Добавлено спустя 05 мин 31 с:
Или ключ к зашифрованному файлу. Или фрагмент самого зашифрованного файла, открытого для просмотра
в случае с BitLocker это будет чуть меньше, чем совсем бесполезно, на мой взгляд, т.к. там даже два абсолютно одинаковых незашифрованных сектора в зашифрованном виде будут выглядеть абсолютно по-разному...
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Вне форума


нужно гнать подальше поганой метлой
Лучше дать им эту метлу в руки. Пусть улицы подметают, а не сидят в офисе с умным видом, погоняя тетушек - Возьмите мышку и ткните в эту кнопку! (Вот дура!) .
===
Терпеть не могу людей, занимающих чужое место! kenzzzooo, а история, которую я рассказал, реальна. Да и не с таким приходится сталкиваться...
Винда - это ведро с тухлыми червями.
Вне форума


kenzzzooo, а история, которую я рассказал, реальна.
я и не говорю, что эта история в принципе невозможна в жизни
она ДОЛЖНА быть невозможна
А это уже зависит от квалификации персонала и, в контексте сказанного мной выше, не имеет отношения к ОС
ИМХО, естественно 
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Вне форума


в случае с BitLocker это будет чуть меньше, чем совсем бесполезно, на мой взгляд, т.к. там даже два абсолютно одинаковых незашифрованных сектора в зашифрованном виде будут выглядеть абсолютно по-разному...
Ну, по крайней мере, это уже совсем другой уровень сложности, и скорее будут пытаться получить доступ другими способами.
Тут же, IMHO, если
1. Кэшированный пароль доменного админа является актуальным, его давно не меняли,
2. Пароли у локальных админов на всех машинах одинаковы,
3. Сеть не сегментирована на канальном уровне (VLANы не нарезаны),
то шифруй-не шифруй, все равно получишь взлом. IMHO.
Вне форума


не имеет отношения к ОС
Ну не знаю -) Всё же линуксоиды поумней будут. Исключая латентных виндузятников. Это которые вроде в линуксе работают, сервера там и прочее, но при этом заходят на них через виндовую машину. Храня пароли в PUTTY
))
Добавлено спустя 02 мин 21 с:
и скорее будут пытаться получить доступ другими способами
Да, крипторектальным анализатором можно легко пароли вскрывать на зашифрованные разделы -))
Добавлено спустя 07 мин 42 с:
2. Пароли у локальных админов на всех машинах одинаковы,
3. Сеть не сегментирована на канальном уровне (VLANы не нарезаны),
Про п.2 я уже говорил. По п.3. нужно использовать коммутаторы которые позволяют отсекать атаки типа ARP Spoof, ARP Poisoning. Например, Cisco 2960 это умеет.
Винда - это ведро с тухлыми червями.
Вне форума


По п.3. нужно использовать коммутаторы которые позволяют отсекать атаки типа ARP Spoof, ARP Poisoning. Например, Cisco 2960 это умеет.
Ну, или асимметричные VLANы по портам (чтобы общие ресурсы видеть). Это умеют DLink'и. Один отдел - один VLAN, там и так общие данные, как правило.
А уж сколько трафика широковещательного исчезает - страсть!
Отредактировано Павел (07-07-12 12:37:04)
Вне форума


И тем не менее, Вы правы, поскольку, в конце концов, я могу просто вырубить питание, обеспечить длительное отсутствие пользователя, загрузиться альтернативно и надеяться, что при восстановлении своп-файла, который, разумеется, был открыт, я получу его огрызок, в котором будет что-то интересное.
Павлик, твоя логика крайне альтернативна, но объясни зачем тебе нужен своп, когда у тебя есть прямой доступ к файлам ос
линукс на дескторе это как спойлер на "девятке": 200+ она в своей жизни никогда не выжмет, зато пацанам можно сказать "у меня почти McLaren" (с) дохтур
Вне форума


объясни зачем тебе нужен своп, когда у тебя есть прямой доступ к файлам ос
Например, когда редактировался файл, взятый с сетевого диска.
Вне форума


Например, когда редактировался файл, взятый с сетевого диска.
А типа к этому файлу так же по сети доступа нет и он должен был обязательно засвопиться, вот по-любому вообще должен был и к тому же файл конечно сверхсекретный
линукс на дескторе это как спойлер на "девятке": 200+ она в своей жизни никогда не выжмет, зато пацанам можно сказать "у меня почти McLaren" (с) дохтур
Вне форума
[ Сгенерировано за 0.013 сек, 7 запросов выполнено - Использовано памяти: 1.81 Мбайт (Пик: 1.89 Мбайт) ]