Дыра в безопасности MS Windows!

Все, что вы хотели знать о программизме, но боялись спросить.
Аватара пользователя
CdR
Графоман
Сообщения: 11245
Зарегистрирован: 11 окт 2004, 19:27
Откуда: Европа, центр, за углом направо.

Дыра в безопасности MS Windows!

Сообщение CdR »

Дело в том, что Windows XP SP2 и позднее имеет одну интересную особенность - возможность записывать пароли браузеров - IE и его клонов-надстроек типа Maxthon, семейства Mozilla(Firefox, SeaMonkey, Flock итп), Opera, а начиная с SP3 - браузеров на основе WebKit, таких как Google Chrome или Safari для Windows.

С помощь процесса svchost инициализируется некоторый кейлоггер, который при обнаружении движком браузера поля типо password кэширует и шифрует вводимую информацию. Она, в свою очередь поступает в файл ntldr, находящийся в корневом каталоге диска C.

Возможно это было сделано в рамках компромисса Microsoft и FBI, дабы облегчить доставать информацию из системы, плюс Microsoft'у не пришлось открывать для ФБР закрытый исходник Windows.

Как избавиться от этого кеша - зайти в Проводнике Windows в Свойства - Свойства Папки - Вид и выбрать внизу списка "Показывать скрытые файлы и папки" и снять галочку с "Скрывать защищённые системные файлы". После этого надо зайти в диск C: и там удалить файл NTLDR. Система предупредит о том, что он системный, вы отвечаете - "всё равно удалить" и удаляете файл. После чего перезагружаетесь и ваш компьютер чист.

Рекомендуется производить такую операцию 1 раз в две-три недели, а если вам очень важна эта информация, то и чаще.
Аватара пользователя
Marmot
Графоман
Сообщения: 39283
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Caulfeild
Контактная информация:

Re: Дыра в безопасности MS Windows!

Сообщение Marmot »

А на Висте тоже так? Или хитрее сделано?
Аватара пользователя
CdR
Графоман
Сообщения: 11245
Зарегистрирован: 11 окт 2004, 19:27
Откуда: Европа, центр, за углом направо.

Re: Дыра в безопасности MS Windows!

Сообщение CdR »

Marmot писал(а):А на Висте тоже так? Или хитрее сделано?
Наверное хитрее. Прогресс, он на месте не стоит, а Большому Брату подсматривать надо.
Аватара пользователя
Waterbyte
Графоман
Сообщения: 48035
Зарегистрирован: 10 авг 2007, 13:43

Re: Дыра в безопасности MS Windows!

Сообщение Waterbyte »

CdR писал(а):
Marmot писал(а):А на Висте тоже так? Или хитрее сделано?
Наверное хитрее. Прогресс, он на месте не стоит, а Большому Брату подсматривать надо.
Эка невидаль. От головной боли лучшее средство давным-давно изобретено.
Аватара пользователя
Vims
Northern Yeti
Сообщения: 21443
Зарегистрирован: 17 фев 2003, 15:53
Откуда: Magadan - Vancouver
Контактная информация:

Re: Дыра в безопасности MS Windows!

Сообщение Vims »

CdR писал(а): диск C: и там удалить файл NTLDR. Система предупредит о том, что он системный, вы отвечаете - "всё равно удалить" и удаляете файл. После чего перезагружаетесь и ваш компьютер чист. Рекомендуется производить такую операцию 1 раз в две-три недели, а если вам очень важна эта информация, то и чаще.
[/quote]интересно сколько идиотов попались на эту удочку :-)
Аватара пользователя
Marmot
Графоман
Сообщения: 39283
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Caulfeild
Контактная информация:

Re: Дыра в безопасности MS Windows!

Сообщение Marmot »

Vims писал(а):
CdR писал(а): диск C: и там удалить файл NTLDR. Система предупредит о том, что он системный, вы отвечаете - "всё равно удалить" и удаляете файл. После чего перезагружаетесь и ваш компьютер чист. Рекомендуется производить такую операцию 1 раз в две-три недели, а если вам очень важна эта информация, то и чаще.
интересно сколько идиотов попались на эту удочку :-)
Ну это мы не скоро узнаем :)
Аватара пользователя
Аман Ванкуверский
Маньяк
Сообщения: 2759
Зарегистрирован: 18 окт 2005, 01:10

Re: Дыра в безопасности MS Windows!

Сообщение Аман Ванкуверский »

CdR писал(а):
Дело в том, что Windows XP SP2 и позднее имеет одну интересную особенность - возможность записывать пароли браузеров - IE и его клонов-надстроек типа Maxthon, семейства Mozilla(Firefox, SeaMonkey, Flock итп), Opera, а начиная с SP3 - браузеров на основе WebKit, таких как Google Chrome или Safari для Windows.

С помощь процесса svchost инициализируется некоторый кейлоггер, который при обнаружении движком браузера поля типо password кэширует и шифрует вводимую информацию. Она, в свою очередь поступает в файл ntldr, находящийся в корневом каталоге диска C.

Возможно это было сделано в рамках компромисса Microsoft и FBI, дабы облегчить доставать информацию из системы, плюс Microsoft'у не пришлось открывать для ФБР закрытый исходник Windows.

Как избавиться от этого кеша - зайти в Проводнике Windows в Свойства - Свойства Папки - Вид и выбрать внизу списка "Показывать скрытые файлы и папки" и снять галочку с "Скрывать защищённые системные файлы". После этого надо зайти в диск C: и там удалить файл NTLDR. Система предупредит о том, что он системный, вы отвечаете - "всё равно удалить" и удаляете файл. После чего перезагружаетесь и ваш компьютер чист.

Рекомендуется производить такую операцию 1 раз в две-три недели, а если вам очень важна эта информация, то и чаще.
CdR, твой компьютер заражен албанским вирусом ;)
Аватара пользователя
CdR
Графоман
Сообщения: 11245
Зарегистрирован: 11 окт 2004, 19:27
Откуда: Европа, центр, за углом направо.

Re: Дыра в безопасности MS Windows!

Сообщение CdR »

Vims писал(а):
CdR писал(а): диск C: и там удалить файл NTLDR. Система предупредит о том, что он системный, вы отвечаете - "всё равно удалить" и удаляете файл. После чего перезагружаетесь и ваш компьютер чист. Рекомендуется производить такую операцию 1 раз в две-три недели, а если вам очень важна эта информация, то и чаще.
интересно сколько идиотов попались на эту удочку :-)
Какая "удочка"? Ты что, не веришь? В интернете ж написано!
Аватара пользователя
Marmot
Графоман
Сообщения: 39283
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Caulfeild
Контактная информация:

Re: Дыра в безопасности MS Windows!

Сообщение Marmot »

CdR писал(а):
Vims писал(а):
CdR писал(а): диск C: и там удалить файл NTLDR. Система предупредит о том, что он системный, вы отвечаете - "всё равно удалить" и удаляете файл. После чего перезагружаетесь и ваш компьютер чист. Рекомендуется производить такую операцию 1 раз в две-три недели, а если вам очень важна эта информация, то и чаще.
интересно сколько идиотов попались на эту удочку :-)
Какая "удочка"? Ты что, не веришь? В интернете ж написано!
А вот меня мучает вопрос, нах нужны FBI мои пароли-то?
Чего они с ними делать будут?
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45281
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: Дыра в безопасности MS Windows!

Сообщение Stanislav »

CdR писал(а):
Дело в том, что Windows XP SP2 и позднее имеет одну интересную особенность - возможность записывать пароли браузеров - IE и его клонов-надстроек типа Maxthon, семейства Mozilla(Firefox, SeaMonkey, Flock итп), Opera, а начиная с SP3 - браузеров на основе WebKit, таких как Google Chrome или Safari для Windows.

С помощь процесса svchost инициализируется некоторый кейлоггер, который при обнаружении движком браузера поля типо password кэширует и шифрует вводимую информацию. Она, в свою очередь поступает в файл ntldr, находящийся в корневом каталоге диска C.

Возможно это было сделано в рамках компромисса Microsoft и FBI, дабы облегчить доставать информацию из системы, плюс Microsoft'у не пришлось открывать для ФБР закрытый исходник Windows.

Как избавиться от этого кеша - зайти в Проводнике Windows в Свойства - Свойства Папки - Вид и выбрать внизу списка "Показывать скрытые файлы и папки" и снять галочку с "Скрывать защищённые системные файлы". После этого надо зайти в диск C: и там удалить файл NTLDR. Система предупредит о том, что он системный, вы отвечаете - "всё равно удалить" и удаляете файл. После чего перезагружаетесь и ваш компьютер чист.

Рекомендуется производить такую операцию 1 раз в две-три недели, а если вам очень важна эта информация, то и чаще.
Мля! Это в приколы надо! А то ведь некоторые жители Каморки могут и проделать такую операцию! Ведь это CdR approved!
Аватара пользователя
Yury
The L'ony
Сообщения: 26202
Зарегистрирован: 22 янв 2004, 13:48
Откуда: Мирный -> Vancouver
Контактная информация:

Re: Дыра в безопасности MS Windows!

Сообщение Yury »

надо у папы спросить, что там с графиком посещаемости после 10 сен 2008, 10:28
Аватара пользователя
CdR
Графоман
Сообщения: 11245
Зарегистрирован: 11 окт 2004, 19:27
Откуда: Европа, центр, за углом направо.

Re: Дыра в безопасности MS Windows!

Сообщение CdR »

Stanislav писал(а): А то ведь некоторые жители Каморки могут и проделать такую операцию!
Что значит "могут"?!
Я, например, сразу проделал на всех доступных компах с Windows XP. Меры безопасности, они излишними не бывают.
Аватара пользователя
Marmot
Графоман
Сообщения: 39283
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Caulfeild
Контактная информация:

Re: Дыра в безопасности MS Windows!

Сообщение Marmot »

CdR писал(а):
Stanislav писал(а): А то ведь некоторые жители Каморки могут и проделать такую операцию!
Что значит "могут"?!
Я, например, сразу проделал на всех доступных компах с Windows XP. Меры безопасности, они излишними не бывают.
А давай спорить, что при виде паяльника ты все свои пароли быстрее выдашь безовсяких так килоггеров?
Аватара пользователя
CdR
Графоман
Сообщения: 11245
Зарегистрирован: 11 окт 2004, 19:27
Откуда: Европа, центр, за углом направо.

Re: Дыра в безопасности MS Windows!

Сообщение CdR »

Marmot писал(а):А давай спорить, что при виде паяльника ты все свои пароли быстрее выдашь безовсяких так килоггеров?
Не выдам. Я их все не помню.
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45281
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: Дыра в безопасности MS Windows!

Сообщение Stanislav »

CdR писал(а):
Stanislav писал(а): А то ведь некоторые жители Каморки могут и проделать такую операцию!
Что значит "могут"?!
Я, например, сразу проделал на всех доступных компах с Windows XP. Меры безопасности, они излишними не бывают.
Чайники! Не слушайте его - вы убьете Винды!
Ответить