Uvedeny odkaz nenabidne stahovani ale hodi me to na hlavni stranku. Tam je k stazeni jen zdrojak na VB nikoliv pro perl ...
Názory k článku
SecurityProgz (18. 4. 2002)
Re: CrackWhore
celé vláknoJo, to je moje chyba. Soucasna verze existuje jen pro VB a v Perlu se to teprve pripravuje. Takze se omlouvam za nepresnost.
cd zvysuje zabezpeceni?
celé vláknocd akorat zabrani, aby nekdo na nem prepsal binarky, coz znamena pouze a jenom rychlejsi obnovu systemu po hacku (staci reboot) misto normalniho postupu reinstall nebo dani noveho disku a analyzy stareho
Re: cd zvysuje zabezpeceni?
celé vláknojelikoz to nekteri nepochopili, tak jeste jednou. upozornuji, ze zde reaguji pouze na popis, vytvoreny autorem tohoto clanku, program samotny neznam a k nemu se nevyjadruji.
"Celý program běží z live CD, což zvyšuje jeho zabezpečení a zároveň šetří místo na disku."
fyzicka neprepsatelnost prece se svetem software nesouvisi. nezarucuje, ze 1. z cd skutecne prectu puvodni program 2. se mi spusti prave ten program.
"Logy a výpisy jsou ukládány na pevný disk, odkud je můžete podle libosti vyvolat."
a taky dle libosti procistit?
"Konfigurační soubory jsou, opět z důvodu bezpečnosti, skladovány na disketě."
zajimave, ale proc ukladat konfiguraky na disketu, kdyz si je muzu klidne nahrat na disk? jaky je onen tajemny bezpecnostni duvod, ktery me nuti ukladat konfiguraci na disketu?
osobne si myslim, ze usporadani, jak zde bylo popsano, je spis zamerene na pohodlnost a vytvoreni iluze bezpecnosti.
popsal jsem zde svuj dojem z clanku. povazuji za dulezite, aby byly popisy programu korektni, ponevadz je to prave ta informace, na zaklade ktere se ctenari budou rozhodovat, zda produkt pouziji, nebo ne.
Re: cd zvysuje zabezpeceni?
celé vláknoNetvrdim, ze rozlozeni systemu na vice medii ZABRANI utoku nebo neco podobneho. Rozhodne ale dojde ke zvyseni bezpecnosti cinnosti samotneho programu => kdyz ten program spustim, udela presne to, co cekam a udela to tak, jak to cekam, protoze ho nikdo nemel moznost zmenit. To samo o sobe samozrejme ani z daleka nezarucuje bezpecnost systemu, ale i tak je to alespon dalsi pozitivni krok.
Re: cd zvysuje zabezpeceni?
celé vlákno"Rozhodne ale dojde ke zvyseni bezpecnosti cinnosti samotneho programu => kdyz ten program spustim, udela presne to, co cekam a udela to tak, jak to cekam, protoze ho nikdo nemel moznost zmenit."
to je pravda jen tesne po rebootu z cd
staci se podivat na proces spousteni programu, a mame tu nekolik mist, ktera lze napadnout a obejit tak neprepsatelnost media. jinak receno, pokud chci k nejakemu programu vnutit kus sveho kodu, nemusim kvuli tomu menit dany program. nejjednodussi priklad: LD_PRELOAD

