Аватар пользователя B.X

Dolus an virtus quis...

Dolus an virtus quis in hoste requirat? — Не всё ли равно, хитростью или доблестью победил ты врага?

Top.Mail.Ru Каталог webplus.info Яндекс.Метрика

Пользователей онлайн: 0.

«Они считали чувство вины ошибкой, а угрызения совести — слабостью. Они всегда были практичны и никогда — сентиментальны. Но дружба их не имела границ.»

"Сделать" Windows можно за 14 секунд... | [Харзах]-[РУ]

Аватар пользователя B.X

Мне всегда казалось, что с Windows что-то не так. Именно ещё и поэтому Linux-системы считаются более убедительными, когда говорят о своей надёжности. Конечно, я согласен с тем, что пока компьютеров с такой оперативной памятью нет, но в этом ли дело? Если с такой памятью всего 14 секунд, то использовав какой-нибудь менее мощный компьютер - просто за более долгое время. Кстати, чтобы никто не сомневался, это новость за 2003/7/24 00:11, то есть, не так давно была опубликована, то есть речь идёт не о древних системах, а о вполне современных.

Цитата (Из ленты @ Stra.teg.ru) Швейцарские исследователи опубликовали результаты проверки системы защиты Windows. Проще говоря, они пытались взломать пароли Windows и установили новый рекорд - им удалось это сделать за 14 секунд! Предыдущий рекорд составлял 1 минуту 41 секунду. Метод взлома был использован почти традиционный - подбор зашифрованных паролей. Причём, все вычисления производились непосредственно в памяти компьютера, что позволило существенно поднять скорость взлома.

Как сообщает HardwarePortal, для взлома использовался компьютер на базе процессора Athlon XP 2500+ с 1.5 Гб оперативной памяти. Таблица, в которой хранились варианты паролей, занимала 1.4 Гб и полностью закачивалась в оперативную память компьютера.

По мнению исследователей, проблема защиты Windows состоит в том, что операционная система шифрует пароли без использования некоей случайной информации. То есть, один и тот же пароль, зашифрованный системой Windows на двух разных компьютерах, будет выглядеть одинаково.

Что же делать сейчас тем, кто боится за свои пароли? Исследователи предлагают использовать в паролях символы, не относящиеся к буквам или цифрам. Например, всякие там кавычки, подчёркивания и так далее. Те же швейцарские исследователи создали таблицу вариантов паролей с использованием дополнительных 16 не-алфавитных символов. Она разрослась до 30 Гб. И если загрузить её всю в память, для взлома потребуется около 30 секунд.

Пока что в мире мало компьютеров с объёмом памяти 30 Гб, да и те заняты более важными делами, чем подбор паролей. В будущем, когда такие компьютеры станут обычным делом, Microsoft обещает исправить эту дыру в защите. А пока что советуем использовать в паролях специальные символы, не относящиеся к буквам и цирфам.

Аватар пользователя Гость

Это всё о Windows 2.0?
Но ~95% компьютеров используют более новые версии, да и не цифровые пароли для Win7 подобратьв ближайшие несколько тысяч лет... ну ну.. ;)

Аватар пользователя B.X

да, расскажите мне о windows 7... эта система требует для своей минимальной устновки 25 гигабайт на жёстском диске... Для чего? В неё входит эмулятор Windows XP, который является, фактически, ещё одной операционной системой внутри Windows 7... это что, лучше проблем с безопасностью, которые были в 2000 и XP?

А эти антивирусы, сканеры... или то, что для Виста и 7-ки хорошо бы иметь 4 гигабайта оперативной памяти... это нормально? Мне не жалко денег для нужного дела, но здесь-то... Зачем? Как борется с проблемами безопасности Windows? Да никак она с ними не борется, потому что это экономически невыгодно... чем больше будет дыр в предыдущем продукте, тем больше пользователей перейдёт на следующий...

Аватар пользователя Гость

просто на компе лежат конфиги зашифрованных файлов узнать их алгоритм и пароли ломаются за секунты

Аватар пользователя B.X

при физическом доступе к компьютеру, можно многое сделать, независимо от операционной системы... проблема Windows в том, что она изначально не может быть полностью безопасной, так как любая коммерческая поделка имеет бэкдоры по определению, "для своих"...