русский
Germany.ruForen → Архив Досок→ Computer & Co

Для пользователей TrueCrypt

136  1 2 alle
  AntonGL завсегдатай30.07.09 18:18
WishWaster Master of Disaster30.07.09 18:55
WishWaster
NEW 30.07.09 18:55 
in Antwort AntonGL 30.07.09 18:18
Да ничего страшного: Für eine Infektion sind aber Administratorrechte oder physischer Zugang erforderlich.
If something sounds too good to be true, it probably is (с)
#2 
  digital.pilot патриот30.07.09 18:58
digital.pilot
NEW 30.07.09 18:58 
in Antwort WishWaster 30.07.09 18:55
но затрукриптованную флэшку уже опасно терять
#3 
gendy Dinosaur30.07.09 19:14
gendy
NEW 30.07.09 19:14 
in Antwort digital.pilot 30.07.09 18:58
почему? это касается только бутовых носителей

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#4 
WishWaster Master of Disaster30.07.09 19:16
WishWaster
NEW 30.07.09 19:16 
in Antwort digital.pilot 30.07.09 18:58
Это ещё почему? Я сейчас пробежался по источникам - вижу только заявы, что bookit позволяет получить полный контроль над компом, bla-bla-bla, но не вижу, как это можно сделать, если пользователь не ввел пароль. Без пароля, и, соответственно, расшифровки - это груда мусора. Потерянная флешка может быть опасна, только если её найдут, заразят и подбросят обратно. IMHO.
If something sounds too good to be true, it probably is (с)
#5 
  digital.pilot патриот30.07.09 19:25
digital.pilot
NEW 30.07.09 19:25 
in Antwort gendy 30.07.09 19:14
да, невнимательно прочел.
#6 
gendy Dinosaur30.07.09 19:27
gendy
NEW 30.07.09 19:27 
in Antwort WishWaster 30.07.09 19:16
и даже тогда не опасна. на флешке лежит контейнер - бессмысленный набор байтов, его невозможно исполнить ,а соответственно запустить , только рашшифровать ,если ключ известен

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#7 
WishWaster Master of Disaster30.07.09 19:29
WishWaster
NEW 30.07.09 19:29 
in Antwort gendy 30.07.09 19:27
Ну если предположить, что флешка бутовая... её заразят... и подбросят... и кто-то с неё загрузится, введя пароль... тады "ой"
If something sounds too good to be true, it probably is (с)
#8 
gendy Dinosaur30.07.09 19:33
gendy
NEW 30.07.09 19:33 
in Antwort WishWaster 30.07.09 19:29
слишком много "если" . кстати TrueCrypt бутовые флешки вообще шифрует?

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#9 
  дактиль падчерица30.07.09 19:48
NEW 30.07.09 19:48 
in Antwort WishWaster 30.07.09 19:29, Zuletzt geändert 30.07.09 19:58 (дактиль)
В ответ на:
Ну если предположить, что флешка бутовая... её заразят... и подбросят... и кто-то с неё загрузится, введя пароль...

Ты забыл добавить что все это актуально только для Виндоус... и то не для всех версий.
Да кстати если я правильно поняла, если в качестве загрузчика использовать GRUB, то и им это не грозит, или?
И еще думаю эту дырку очень быстро залатают.
#10 
  AntonGL завсегдатай30.07.09 19:59
NEW 30.07.09 19:59 
in Antwort WishWaster 30.07.09 18:55
В ответ на:
Für eine Infektion sind aber Administratorrechte oder physischer Zugang erforderlich.

Да, но большинство пользователей работают с правами администратора так, как ограниченый доступ отчасти для многих неудобен.
#11 
  AntonGL завсегдатай30.07.09 20:02
NEW 30.07.09 20:02 
in Antwort WishWaster 30.07.09 19:16
В ответ на:
но не вижу, как это можно сделать, если пользователь не ввел пароль

До этого дело не доходит.
В ответ на:
Vielmehr leitet er den I/O-Interrupt 13h per "Double Forward" um und kann sich so zwischen die Windows-Aufrufe und TrueCrypt hängen.

смотри картинку на ссылке
#12 
  AntonGL завсегдатай30.07.09 20:07
NEW 30.07.09 20:07 
in Antwort дактиль 30.07.09 19:48
В ответ на:
Ты забыл добавить что все это актуально только для Виндоус... и то не для всех версий.

Ага! Но раз уж дело на то пошло, то не пройдет много времени и Linux & Co. будет на очереди.
#13 
  дактиль падчерица30.07.09 20:27
NEW 30.07.09 20:27 
in Antwort AntonGL 30.07.09 20:07
В ответ на:
Ага! Но раз уж дело на то пошло, то не пройдет много времени и Linux & Co. будет на очереди.

1.Ошибка, эту дырку залатают очень быстро.
2. Опиши мне поподробней как по твоему эта бадяга сможет подгрузиться в линукс?
#14 
  AntonGL завсегдатай30.07.09 20:39
NEW 30.07.09 20:39 
in Antwort дактиль 30.07.09 20:27
В ответ на:
1.Ошибка, эту дырку залатают очень быстро.

Может быть, а может и нет. Увидим.
В ответ на:
2. Опиши мне поподробней как по твоему эта бадяга сможет подгрузиться в линукс?

К сожалению я не являюсь разработчиком этой
В ответ на:
бадяги
и никакого описания подгружения в линух дать тебе не могу. Сама подумай, раз пробрались в MS Windows, значит и в линух проберутся... или я не прав? чем в линух труднее пробраться чем в Windows?
#15 
WishWaster Master of Disaster30.07.09 20:43
WishWaster
NEW 30.07.09 20:43 
in Antwort AntonGL 30.07.09 20:02
Я прочитал про Double Forward и посмотрел картинку. Более того, я не поленился и прочитал полностью описание: http://www.stoned-vienna.com/downloads/Paper.pdf
Проблема только в том, что до ввода пароля обмена реальными данными (и доступа к ним) просто не может быть - они зашифрованы. Увы. Bootkit нервно курит за углом, пока пользователь не ввёл пароль. Всем спасибо, все свободны
If something sounds too good to be true, it probably is (с)
#16 
WishWaster Master of Disaster30.07.09 20:48
WishWaster
NEW 30.07.09 20:48 
in Antwort дактиль 30.07.09 20:27
2. Опиши мне поподробней как по твоему эта бадяга сможет подгрузиться в линукс?
Легко. Точно также как и в Windows. Пока есть что-то, что может загрузится до загрузчика линуха - оно может перехватить управление, притвориться кем угодно, а потом получить доступ ко всему, что внутри. Это вопрос желания, времени и техники, не более того. Ещё раз напомню - отсутствие подобных вещей под линух - всего лишь индикатор того, что это мало кому интересно, а не потому что это "невозможно".
Парень очень хотел "наколоть" TrueCrypt (обидели они его, судя по комментариям), но реально, увы, он ничего не добился - без пароля всё идёт лесом. Сама же идея bootkit стара как мир, он её только улучшил и адаптировал под современные реалии.
What to do if you find yourself stuck with no hope of rescue: Consider yourself lucky that life has been good to you so far. (с)
If something sounds too good to be true, it probably is (с)
#17 
  дактиль падчерица30.07.09 20:54
NEW 30.07.09 20:54 
in Antwort AntonGL 30.07.09 20:39
В ответ на:
К сожалению я не являюсь разработчиком этой и никакого описания подгружения в линух дать тебе не могу

Ну так и не стоит тогда быть таким категоричным
В ответ на:
Сама подумай, раз пробрались в MS Windows, значит и в линух проберутся...

Теперь представь себе сколько вирусов и троянов существует для Виндоус и сколько для юникслайк ОС.
В ответ на:
чем в линух труднее пробраться чем в Windows

1. правами администратора, как минимум,
2. линукс не использует BIOS-Interrupt, и т д.
#18 
  дактиль падчерица30.07.09 20:58
30.07.09 20:58 
in Antwort WishWaster 30.07.09 20:48
В ответ на:
Vielmehr leitet er den I/O-Interrupt 13h per "Double Forward" um und kann sich so zwischen die Windows-Aufrufe und TrueCrypt hängen. Kleissner hat Bootkit speziell auf TrueCrypt angepasst, wobei ihm der frei verfügbare Quellcode diente.

Так что линуксу это пока не грозит.
#19 
WishWaster Master of Disaster30.07.09 21:16
WishWaster
NEW 30.07.09 21:16 
in Antwort дактиль 30.07.09 20:54
Теперь представь себе сколько вирусов и троянов существует для Виндоус и сколько для юникслайк ОС.
Мы эту тему уже миллион раз обсуждали. Это вопрос о "Неуловимом Джо" Станет линух также популярен и настолько же используемым как и Win - и к нему всё появится в неменьших количествах.
1. правами администратора, как минимум,
В правильно настоенном выне, особенно если речь про Vista/Win7, если пользователю изначально не дать административных прав, и научить не нажимать "OK" на вопрос UAC - все вирусы идут лесом. Ты мне можешь назвать несколько вирусов, которые способы вести подрывную деятельность на висте, где не отключен UAC и где пользователь не сказал "OK"? Хочу видеть.
Кстати, если злоумышленник имеет физический доступ к компу, то права администратора у него есть по умолчанию - где угодно (с помощью загрузочной сидишки и какой-то матери)
2. линукс не использует BIOS-Interrupt, и т д.
Речь о загрузчике - а он как раз использует. Просто потому что у него (загрузчика) нет никакой другой возможности читать диск - драйвера контролера в нём нет, он туда просто не поместится.
Чисто теоретически, загрузочный вирус для линуха будет выглядеть так:
- перехват обращений к диску;
- ждём пока читается ядро;
- модифицируем его в памяти (пока туда не передано управление);
- всё, телемаркет!
Есть другой путь, он сложнее - своего рода mini-VM, которая запустит и загрузчик, и впоследствии ядро под собой, но линуху будет не видна, при этом будет способна делать что угодно (в зависимости от сложности). Прототипы есть, хотя они существуют для других целей.
If something sounds too good to be true, it probably is (с)
#20 
1 2 alle