The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ubuntu развивает собственный формат пакетов для установки ст..., opennews (ok), 09-Май-13, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


170. "Ubuntu развивает собственный формат пакетов для установки ст..."  –2 +/
Сообщение от YetAnotherOnanym (ok), 09-Май-13, 21:35 
Внезапно - системные каталоги многих вирусописателей интересуют весьма мало. Засунуть скринлокер в %homepath%, а запускалку - в HKCU\Software\Microsoft\Windows\CurrentVersion\Run - для этого ни наличия админских прав, ни privilege escalation не надо, а какую-то копеечку таки принесёт. Опять же, слить сохранённые пароли юзера - достатовно привилегий самого юзера.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

181. "Ubuntu развивает собственный формат пакетов для установки ст..."  +/
Сообщение от Аноним (-), 10-Май-13, 00:04 
А в винде юзер может получить свой незашифрованный пароль?
Ответить | Правка | Наверх | Cообщить модератору

192. "Ubuntu развивает собственный формат пакетов для установки ст..."  +/
Сообщение от lv333email (ok), 10-Май-13, 03:23 
Даже в любой самописной вебадминке вместо пароля как правило хранят его кеш, но автор предыдущего поста об этом разумеется не знает.
Ответить | Правка | Наверх | Cообщить модератору

224. "Ubuntu развивает собственный формат пакетов для установки ст..."  –1 +/
Сообщение от YetAnotherOnanym (ok), 10-Май-13, 16:32 
> Даже в любой самописной вебадминке вместо пароля как правило хранят его кеш,
> но автор предыдущего поста об этом разумеется не знает.

Много с этого радости, если в броузере пароли на эту вебадминку сохранены без мастер-пароля?

Ответить | Правка | Наверх | Cообщить модератору

223. "Ubuntu развивает собственный формат пакетов для установки ст..."  +/
Сообщение от YetAnotherOnanym (ok), 10-Май-13, 16:31 
Мне жаль Вас огорчать, но пароль локальной системной учётной записи обычно имеет ценность чуть менее, чем никакую. Узнать его, в принципе можно (например, вытащить хэш из SAM и подобрать брутфорсом), подробности гуглите самостоятельно.
Я, вообще-то, имел в виду пароли к ресурсам, сохранённые в клиентском ПО на ПК обычного юзера.
Ответить | Правка | К родителю #181 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру