информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Страшный баг в WindowsСетевые кракеры и правда о деле ЛевинаАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Перебором-то должен ломаться. 11.11.04 10:57  Число просмотров: 5396
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
<"чистая" ссылка>
> master password не ломается.

Перебором-то должен ломаться.

> Возможно у вендоров есть какие то свои секретные MAGIC
> последовательности для разлочивания, но вряд ли они
> поделятся.

Полагаю, что независимо есть или нет, ни одному сервисному центру они это не дадут. То, что знает более одного человека, знают все. Теряется смысл/эффект. А так они могут гарантировать, что похититель ноутбуков не сможет воспользоваться запаролированным винтом/ноутом. Про ФБР и ЦРУ отдельная тема.

> У меня даже была идея написать программку, превентивно
> устанавливающую master password. Тогда винт будет
> продолжать работать, его можно залочить user-password-ом,
> но при этом он запросто разлочивается предустановленным
> мастером.

Я так понимаю, что лочится винт юзер-паролем и разлочивается им же. Для забывчивых есть мастер-пароль. Этот мастер-пароль не лочит, но разлочить или снести юзеровский пароль может. Причем установка только мастера без юзера не лочит винт. Поменять мастер можно только зная его.

> Ни фига не спросит. Его даже биос не определит. В
> ата-стандарте ясно написано, что из всех ата-команд,
> залоченные винт будет отвечать всего на 2 или 3 (точно не
> помню), в числе которых команда разлочивания. В остальных
> случаях винт будет себя вести так, как будто его и на шине
> то нету.

В том-то вся и фишка, что НБ как-то определяет есть ли винт и запаролен ли он, ведь он спрашивает пароль, если винт запаролен, умеет определять "прожевал" ли винт этот пароль. Он ведь не спрашивает пароль на отсутствующий на шине винт. Почему бы обычному десктоповскому биосу пусть и не уметь ставить/менять пароли, то хотя бы детектить наличие пароля на винте и уметь спарвшивать его и разлочивать винт.
<hacking> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach