Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Защита информации, шифрование данных


Хостинг портала RFpro.ru:
Московский хостер
Профессиональный ХОСТИНГ на базе Linux x64 и Windows x64

РАССЫЛКИ ПОРТАЛА RFPRO.RU

Лучшие эксперты по данной тематике

Valery N
Статус: Мастер-Эксперт
Рейтинг: 4829
∙ повысить рейтинг »
Андреенков Владимир
Статус: Профессор
Рейтинг: 4372
∙ повысить рейтинг »
Коцюрбенко Алексей aka Жерар
Статус: Советник
Рейтинг: 4045
∙ повысить рейтинг »

/ КОМПЬЮТЕРЫ И СОФТ / Защита информации / Защита информации, шифрование данных

Номер выпуска:520
Дата выхода:30.01.2013, 16:00
Администратор рассылки:lupus campestris (Академик)
Подписчиков / экспертов:175 / 54
Вопросов / ответов:3 / 11

Консультация # 17328: Каки Фаирволом советуте работать, и если епст возможность скинуть справочку по ней!...


Консультация # 20527: Здравствуйте уважаемые Эксперты. Я хотел бы у Вас узнать, как работают трояны, которые вытаскивают пароли на интернет в WinXP. Дело в том, что я хочу написать свою звонилку, которая бы хранила имена пользователя и пароли не в *.pbk файле, а отдельно в каком-либо зашифрованном файле. С RAS API я принципе знаком, меня интересует достаточно ли приведе...
Консультация # 64410: Как посмотреть в Виндовсе ХР кеши паролей находящихся в WINDOWS/SYSTEM32/config/SAM и WINDOWS/SYSTEM32/config/SYSTEM ? Спасибо за ответы. ..

Консультация # 17328:

Каки Фаирволом советуте работать, и если епст возможность скинуть справочку по ней!

Дата отправки: 22.02.2005, 11:29
Вопрос задал: Наджафов Марик (3-й класс)
Всего ответов: 5
Страница онлайн-консультации »


Консультирует lupus campestris (Академик):

Здравствуйте, Наджафов Марик Гаджинаджафович!
Я, например, фанат Black Ice. Правда, я пользуюсь английской версией, по-моему, русской нет. Настройка там несложная, но как и для любого фаервола, ее нужно сделать. В нем мне нравится то, что он показывает все атаки или подозрения на атаки, причем показывается достаточно подробная информация о злоумышленнике, и можно разрешить или запретить его активность. Кстати, показывается не просто, что кто-то с IP такого-то лезет на такой-то порт, а еще и информация о том, что это может быть за атака с подробным описанием. В итоге набирается здоровый блок-лист, но если надо - в нем можно найти того, кого прикрыли по ошибке и восстановить. Еще мне нравится система, при которой для всех файлов просчитывается контрольная сумма, и если запускается незнакомый экзешник, то тебя обязательно спросят разрешение. И, соответственно, отслеживается целостность твоих файлов. Обновления выходят достаточно регулярно. По-крайней мере, в те дни, когда была эпидемия lovesan, машина выдержала ее в легкую, т.е. и сама не заразилась и фиксировала набеги заразившихся соседей, хотя в тот момент на ней самой еще заплатки не были поставлены.
Так что рекомендую.
Сайт производителя: http://www.iss.net/
Какое-то описание установки и настройки: http://www.pcguru.ru/bezopasno/blackace.shtml

Консультировал: lupus campestris (Академик)
Дата отправки: 22.02.2005, 12:38
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Disciples:

Здравствуйте, Наджафов Марик Гаджинаджафович!
Outpost, справка в нем самом :))

No, no! Windows isn\'t a virus! Viruses usually do something!

Консультировал: Disciples
Дата отправки: 22.02.2005, 17:30
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует zer0access:

Здравствуйте, Наджафов Марик Гаджинаджафович!
Советую Outpost Firewall, справку по нему можно найти на сайте разработчика (www.agnitum.com)

Консультировал: zer0access
Дата отправки: 22.02.2005, 19:32
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Nata-19:

Здравствуйте, Наджафов Марик Гаджинаджафович!Mcafee Personal Firewall Plus 6.0.6014 - (3,9 мб) - новая версия мощнейшего файрволла (стенка). Mcafee Personal Firewall Plus 6.0.6014 - (3,9 мб) - новая версия мощнейшего файрволла (стенка). http://download.9down.com/Retail/McAfee.Personal.Firewall.Plus.v6.0.6014.Retail-ROR.rar

Консультировал: Nata-19
Дата отправки: 23.02.2005, 02:50
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Alexandr:

Здравствуйте, Наджафов Марик Гаджинаджафович!
Личто я пользуюсь firewall\'ом от Outpost: Outpost FirewallPro 2.5.369.
Причины:
1. Автоматически формируемые правила для приложений.
2. Рускоязычный интерфейс.
3. Достаточно высокая стабильность.
4. Невысокая стоимость лицензионной версии (~600 рублей)
5. Для особо жадных (не имеющих возможности) заплатить денег, есть бесплатная версия.
Недостатки:
1. При начальном формировании правил иногда достает эти самые правила формировать.
Официальная страница программы http://www.agnitum.com
Русский язык на странице тоже присутсвует.

Консультировал: Alexandr
Дата отправки: 24.02.2005, 13:08
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 20527:

Здравствуйте уважаемые Эксперты. Я хотел бы у Вас узнать, как работают трояны, которые вытаскивают пароли на интернет в WinXP. Дело в том, что я хочу написать свою звонилку, которая бы хранила имена пользователя и пароли не в *.pbk файле, а отдельно в каком-либо зашифрованном файле. С RAS API я принципе знаком, меня интересует достаточно ли приведенных выше манипуляций чтобы быть уверенным в защищенности указанных данных smile Заранее спасибо за ответы.

Дата отправки: 06.05.2005, 20:31
Вопрос задал: the_white
Всего ответов: 2
Страница онлайн-консультации »


Консультирует dfdfdf:

Здравствуйте, the_white!
ИМХО есть 4 способа (по крайне мере я вспомнил):
1. Кейлог (ну то есть тырят все нажатые кнопки) + позволяют запускать любые программы и т.д.
2. Сниферы (это больше к сетевому относится, они "слушают" передаваемые данные и смотрят там на наличие интересной информации)
3. Выдать какое нибудь левое сообщение с просьбой ввести пароль или ждать особого окна для ввода.
4. Ограбить винду - это самый простой способ. Вот им чаще всего пользуются. Основа в том, что винда запоминает пароль и настройки. Конечно это хранится в зашифрованном виде далеко в реестре/файле. Но если сохранить это и потом добавить, то можно получить те же настройки. А сделать что то в обход винды дело не для ламеров.
Итого смотри сам: Из всех способов твоя звонилка защитит только от половины 4 способа (когда пароль динамически вписывается при каждом звонке) и все. Но вписывать пароль и имя каждый раз может и любая другая звонилка, так что написание программы экономичеки не выгодно. Т.е. написать можно только из спортивного интереса.

Консультировал: dfdfdf
Дата отправки: 07.05.2005, 19:48
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует lupus campestris (Академик):

Здравствуйте, the_white!
Трояны могут искать файлы с паролями по маске, поэтому пока твоя прога будет мало распространена, этого бояться не стоит, особенно если данные в файле будут зашифрованы по стойкому криптоалгоритму.
Что касается прог-кейлоггеров, которые отслеживают нажатия клавиш и заносят это дело себе в лог, то можно попробовать такой способ - в форму заносить логин и пароль не в открытом виде, а в уже зашиврованном на каком-то ключе, а твоя прога будет сначала расшифровывать эти данные на одном ключе, а потом шифровать на другом. И иметь какой-то отдельный модуль, который будет шивровать для пользователя пароль, чтобы потом заносить его в шифрованном виде. Здесь проблема будет в том, чтобы запретить доступ к открытым данным в памяти во время процедуры шифрования/расшифрования...
Ну, и по сети лучше передавать данные в шифрованном виде, но это и так понятно.
Удачи!

Консультировал: lupus campestris (Академик)
Дата отправки: 09.05.2005, 15:53
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 64410:

Как посмотреть в Виндовсе ХР кеши паролей
находящихся в WINDOWS/SYSTEM32/config/SAM
и WINDOWS/SYSTEM32/config/SYSTEM ?
Спасибо за ответы.

Дата отправки: 27.11.2006, 12:59
Вопрос задал: Metrok
Всего ответов: 4
Страница онлайн-консультации »


Консультирует dianacode:

Доброе время суток, Metrok

вероятно, поможет вот это http://www.insidepro.com/rus/saminside.shtml

с уважением, удачи

Консультировал: dianacode
Дата отправки: 27.11.2006, 13:39
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует NiGHT:

Здравствуйте, Metrok!

Кэшированные пароли хранятся в sam файле в виде хэшей. Просомотреть хэши можно прогой Advanced Windows Password Recovery. Но восстановить пароль из них можно только перебором (Advanced Windows Password Recovery, saminsaide, L0phtCrack) или подсмотрев пароль (трояны, сниферы). Дело в том что пароль в чистом виде не хранится. После ввода происходит подсчет хэша от введенного пароля, если она совпадет с хранящимся в sam то происходит вход.

Консультировал: NiGHT
Дата отправки: 27.11.2006, 14:45
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Sniffer:

Здравствуйте, Metrok!
Воспользуйтесь программой lcp504en - c сайта http://lcp.da.ru/
Но ее нужно запускать именно на сервере - запуск с терминального подключения или с любой программы обеспечивающей кдаленное управление результатов (мне по крайней мере) не дает

Консультировал: Sniffer
Дата отправки: 27.11.2006, 15:12
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Crion:

Здравствуйте, Metrok!
Попробуйте PasswordsPro.
http://www.insidepro.com/download/passwordspro.zip

Консультировал: Crion
Дата отправки: 28.11.2006, 08:09
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Оценить выпуск | Задать вопрос экспертам

главная страница  |  стать участником  |  получить консультацию
техническая поддержка  |  восстановить логин/пароль

Дорогой читатель!
Команда портала RFPRO.RU благодарит Вас за то, что Вы пользуетесь нашими услугами. Вы только что прочли очередной выпуск рассылки. Мы старались. Пожалуйста, оцените его. Если совет помог Вам, если Вам понравился ответ, Вы можете поблагодарить автора - для этого в каждом ответе есть специальные ссылки. Вы можете оставить отзыв о работе портале. Нам очень важно знать Ваше мнение. Вы можете поближе познакомиться с жизнью портала, посетив наш форум, почитав журнал, который издают наши эксперты. Если у Вас есть желание помочь людям, поделиться своими знаниями, Вы можете зарегистрироваться экспертом. Заходите - у нас интересно!
МЫ РАБОТАЕМ ДЛЯ ВАС!



В избранное