Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Odpověď na názor

Odpovídáte na názor k článku Hysteria.sk: jménem zákona se zabavuje.

abyssal
abyssal (neregistrovaný)
27. 7. 2006 18:47

Re: brutalita zasahu

celé vlákno
Jj, BIOS sa da zaheslovat, grub sa da zaheslovat, skrina sa da poistit s chasis intrusion, ale ked tam ma niekto fyzicky pristup, je to fakt len otazka casu. Teda ak admini hysterie boli sikovni, tak by si to vsimli. To je ten nekonecny cyklus bezpecnosti: nieco sa prelomi, potom sa na to najde riesenie, to sa prelomi, atd. V tomto pripade sa skor priklanam k nazoru, ze admini by si to vsimli (tj. vypadok by bol radovo minuty az hodiny, kvalitna forenzna analyza na zistenie vsetkych bezpecnostnych prvkov je narocna).

Ad zamok: pred par dnami bolo na CT alebo Nove ukazane, ako sa zlozite zamky daju radovo v sekundach otvorit, obycajnym klepanim s kusom zeleza.

"Nehledě na to že existuje dnes několik způsobů jako odhalit změny v systému, které se udělaly vypojením HDD a jeho úpravou na jiném stroji. Nebo se pletu ??"

Asi mate na mysli nastroje ako tripwire atd. Tie sa daju obist, ak o ich existencii utocnik vie. Napr. je mozno schovat nieco do HPA (host protected area na disku) a tam to typicky tie nastroje neskontroluju. Da sa flashnut BIOS, schovat trojan v grube (v bootloaderi), pri procesoroch podporujucich virtualizaciu schovat trojan ako 'hypervisor'. Vsetko sa da schovat a znova najst, zavisi kto je sikovnejsi, a komu to ako dlho bude trvat.

Samozrejme sa da urobit hash celeho disku/particie a porovnat aktualny obsah oproti "known good" hashu, cim sa neopravneny pristup da zistit najlepsie. Bezpecnost tohoto pristupu zavisi od sily hasovacich funkcii. Hodne pochybujem, ze by policia mala cloveka, ktory by lustil hasovacie funkcie lusknutim prstu alebo stroj, ktory by hadal rychlo preimage kolizie (tj. kolizia k pevne danemu hashu).

IMHO by bolo hrozne narocne urobit to pre policiu tak, aby si to admini nevsimli.
   
Chcete přispět jako registrovaný uživatel? Přihlaste se ke svému účtu.
Ochrana proti spamovacím robotům. Odpovězte prosím na následující otázku: Jaký je letos rok?
 

Pravidla pro diskutující

Přidáním čtenářského příspěvku do diskusí či fóra souhlasíte s tím, že budete dodržovat následující pravidla. Při jejich hrubém porušení se vystavujete riziku smazání příspěvku, jeho modifikaci, v krajním případě i zablokování přístupu do diskusí.

Redakce ze zásady nezasahuje do čtenářských diskusí a zavazuje se, že nebude mazat ani modifikovat příspěvky, kromě případů, kdy tyto porušují některé z následujících pravidel. V takové situaci je na zvážení redakce, zda příspěvek modifikuje s viditelným upozorněním, či přímo smaže. Redakce nikdy nemaže „nesouhlasné komentáře“ jen proto, že jsou nesouhlasné. Vítáme střet názorů, ale vždy v rámci slušné a kultivované debaty.

Příspěvky nesmí obsahovat:

  1. Vulgární či hrubé výrazy.
  2. Urážlivé výroky na adresu druhé osoby či skupiny osob.
  3. Texty, které mají za cíl jen vyprovokovat emotivní reakci (trolling).
  4. Rasové útoky či útoky na jakoukoliv jinou menšinu či skupinu obyvatel.
  5. Komerční nabídky a affiliate odkazy.
  6. Odkazy na warez, sériová čísla, licenční kódy, pornografii a další nevhodný materiál stejně jako žádosti o poskytnutí tohoto obsahu.
  7. Prokazatelně protiprávní obsah.

Informace o soukromí: U všech přidaných komentářů provozovatel ukládá IP adresu a hostname odesílatele. U neregistrovaných uživatelů se na webu zobrazuje část hostname, případně IP adresy, neumožňující identifikovat konkrétní počítač.

Povolené značky XHTML: a, br, code, em, li, ol, p, pre, strong, sub, sup, ul