PDA

Просмотр полной версии : Насчёт загрузочных дискет


Велемир
30.12.2008, 00:49
Опять всем превед.Дело близится к ночи,но всё же.Прочитал сегодня вот такое :

*Все усилия защиты компьютера будут напрасны,если нарушитель сможет просто вставить дискету или компакт-диск в системный блок,перезагрузить систему и получить полный доступ к системе.*

Ну,и дальше идёт описание загрузчиков Линукса(Trinux и др.).Мне вот лично непонятно,как можно таким образом получить полный доступ(root) к Linux-у,если не знаешь пароля ?
Так же там пишутся про какие-то замки,устанавливаемые на накопителях дискет или гибких дисков.Что это вообще за хрень ?)))Что за ключи и как избавиться от таких замков без ключа ?)).Просто первый раз с таким встречаюсь).Также интересует,что содержится в загрузочных дисках помимо драйверов и систем проверки безопасности компьютера ?То,что это какая-то программа,расположенная в главной загрузочной записи(Master Boot Record),можно не писать:).Спасибо.

shich
30.12.2008, 02:10
Опять всем превед.Дело близится к ночи,но всё же.Прочитал сегодня вот такое :

*Все усилия защиты компьютера будут напрасны,если нарушитель сможет просто вставить дискету или компакт-диск в системный блок,перезагрузить систему и получить полный доступ к системе.*

Ну,и дальше идёт описание загрузчиков Линукса(Trinux и др.).Мне вот лично непонятно,как можно таким образом получить полный доступ(root) к Linux-у,если не знаешь пароля ?
Так же там пишутся про какие-то замки,устанавливаемые на накопителях дискет или гибких дисков.Что это вообще за хрень ?)))Что за ключи и как избавиться от таких замков без ключа ?)).Просто первый раз с таким встречаюсь).Также интересует,что содержится в загрузочных дисках помимо драйверов и систем проверки безопасности компьютера ?То,что это какая-то программа,расположенная в главной загрузочной записи(Master Boot Record),можно не писать:).Спасибо.

иметь физический доступ к компьютеру - уже огромный плюс, а дискета - устаревший носитель. полно же всяких livecd. ведь пользователю root системы, загруженной с компаши глубоко плевать на пользователя root системы, установленной на харде. берешь и выдергиваешь хэши паролей.

самая простейшая защита от этого - зашифровать весь диск truecrypt'ом