Мне тут на днях авторитетно заявили, что, дескать, любой компетентый ИТшник да за пять минут получит доступ ко всем записям, которые я веду в ЖЖ под замком...Это правда или слухи? Можно элементарно вскрыть?
наверное это сказал какой-то самовлюбленный павлин.
с другой учитывая склонность людей везде использовать одни и те же пароли, придумывать легкие пароли, разрешать браузеру запоминать пароль и т.п... К тому же узнать пароль не так сложно, если есть доступ к компьютеру с правами администратора (а ведь многие работают именно под этими правами) - достаточно использовать программку, которая тихо записывает все вводимое с клавиатуры в файл, а потом однажды этот файлик просмотреть на предмет паролей.
1. чтобы сделать все из перечисленного мною выше - нужно иметь физический доступ к компьютеру. 2. физический доступ к компьютеру можно заменить удаленной работой - получив разрешение пользователя при установлении соединения или используя уязвимость в системе. 3. если последние обновления по безопасности регулярно скачиваются и применяются, а так же на Вашей машине стоит настроеный файрвол - нужно быть достаточно одаренным хакером, чтобы чтобы получить доступ к системе, но такие пожалуй не станут так хвастаться. 4. еще раз: все что угодно можно сделать имея физический доступ к машине. или имев его когда-то однажды и соответственно им воспользовавшись.
все же мне кажется кто-то просто любит похвастаться. да и кому настолько интересны Ваши скрытые записи? - проще всего создать анонимный журнал и навязаться во фрэнды.
no subject
Date: 2006-07-23 08:47 am (UTC)с другой учитывая склонность людей везде использовать одни и те же пароли, придумывать легкие пароли, разрешать браузеру запоминать пароль и т.п... К тому же узнать пароль не так сложно, если есть доступ к компьютеру с правами администратора (а ведь многие работают именно под этими правами) - достаточно использовать программку, которая тихо записывает все вводимое с клавиатуры в файл, а потом однажды этот файлик просмотреть на предмет паролей.
no subject
Date: 2006-07-23 09:58 am (UTC)no subject
Date: 2006-07-24 07:41 am (UTC)2. физический доступ к компьютеру можно заменить удаленной работой - получив разрешение пользователя при установлении соединения или используя уязвимость в системе.
3. если последние обновления по безопасности регулярно скачиваются и применяются, а так же на Вашей машине стоит настроеный файрвол - нужно быть достаточно одаренным хакером, чтобы чтобы получить доступ к системе, но такие пожалуй не станут так хвастаться.
4. еще раз: все что угодно можно сделать имея физический доступ к машине. или имев его когда-то однажды и соответственно им воспользовавшись.
все же мне кажется кто-то просто любит похвастаться. да и кому настолько интересны Ваши скрытые записи? - проще всего создать анонимный журнал и навязаться во фрэнды.