Не с любого. По умолчанию доступ к NTFS только для чтения.
den, можно в конфигах покопаться и открыть доступ на запись.
Вот что мне поведал cve.mitre.org про "безопасность" в Windows: - это описания примерно 695 багов!!!
352 было найдено для SUSE и 98 для мандривы.
Вот описание работы Microsoft над ошибками:
Цитата:
Последовали некоторые объяснения от специалистов Microsoft, которые пролили свет на то, каким же образом компании удалось за 4 дня подготовить и выпустить исправление для такого количества уязвимостей. Сообщение, опубликованное на Microsoft Security Response Center Blog, содержало следующее:
«I’m sure one question in people’s minds is how we’re able to release an update for this issue so quickly. I mentioned on Friday that this issue was first brought to us in late December 2006 and we’ve been working on our investigation and a security update since then. This update was previously scheduled for release as part of the April monthly release on April 10, 2007. Due to the increased risk to customers from these latest attacks, we were able to expedite our testing to ensure an update is ready for broad distribution sooner than April 10».
Замечательно. Они знали о проблеме с декабря прошлого года, но все это время что-то тестировали, пропустили мартовские обновления и на самом деле собирались все выпустить 10 апреля. Три месяца уязвимость была известна, и известна не только Microsoft, но и представителям underground'а... Сколько неизвестных нам хакерских атак состоялось за это время — остается только гадать.
Причем тут конфиги. Тут или есть ntfs-3g или нет. Потому что даже если в ядре включить запись на NTFS, то записывать будет коряво
Как причем? Если есть доступ к ntfs для чтения, значит в системе есть ntfs-3g и можно активировать возможность записи, порывшись в конфигах...
Пишет нормально - ни разу не сталкивался со сбоями, но так как необходимости нет, то возможность записи я отключаю. Вот Windows-программы для записи на разделы ext2, ext3 корявы - чуть-что и сразу BSOD.
В Windows Vista в качестве опции включен генератор псевдослучайных чисел Dual_EC_DRBG, основанный на эллиптических кривых. По мнению некоторых экспертов, данный алгоритм стандартизирован по указанию спецслужб США и имеет "черную дверь", позволяющую предсказывать сгенерированные пароли и другую ценную информацию.
Алгоритм генерации псевдослучайных чисел Dual_EC_DRBG вошел как опция в пакет обновления Service Pack 1 операционной системы Windows Vista. По умолчанию в Vista SP1 используется другой алгоритм - CTR_DBG, основанный на AES. Релиз-кандидат пакета доступен для загрузки уже несколько дней.
О своих подозрениях относительно Dual_EC_DRBG ранее заявляли несколько криптоаналитиков. Известный эксперт по безопасности Брюс Шнейер (Bruce Schneier) указывал на то, что спецслужбы США непосредственно вовлечены в установление криптографических стандартов страны. По его словам, именно Агентство национальной безопасности (National Sercurity Agency, NSA) предложило сделать Dual_EC_DRBG национальным стандартом несмотря на его низкую производительность. Это и было реализовано американским Национальным институтом стандартов и технологий.
На конференции CRYPTO 2007 криптоаналитики Нильс Фергюсон (Niels Ferguson) и Дэн Шумоу (Dan Shumow) заявили о том, что в Dual_EC_DRBG содержится фиксированный набор чисел, позволяющий лицам, знающим его, предсказывать сгенерированные алгоритмом псевдослучайные числа.
Псевдослучайные числа используются в операционных системах для создания ключей шифрования, паролей, векторов инициализации, идентификаторов различных объектов и процессов в системе. Тот, кто контролирует псевдослучайные числа, контролирует всю систему безопасности, и всю систему в целом, включая файлы с ценной информацией, операции интернет-банкинга, электронную почту и т.д.
Зарегистрирован: 31.01.2006 Сообщения: 13870 Откуда: Кировоград, Украина
Мне кажется что наиболее безопасный вариант - Это Линукс, причем не самый новый. Там точно нет таких бэкдоров. Кстати, такие бэкдоры могут появиться и в коде линукса.... Со временем. Если уже не появились!
Зарегистрирован: 31.01.2006 Сообщения: 13870 Откуда: Кировоград, Украина
jeder, это не пессимизм, а вполне здравый взгляд. Хотя код контроллируется не одним человеком и не одной фирмой, поэтому кто-то все же заметит, если в коде появится бэкдор
Вы обратили внимание, что появляется закономерность - SP к какой-либо версии маздайки несет бэкдор для америкосских спецслужб?
Цитата:
Кстати, такие бэкдоры могут появиться и в коде линукса... Со временем. Если уже не появились!
Ничто не мешает спецслужбам договариваться (заставлять) включать бэкдоры в дистрибы линухов. Просто маздайка очень популярна - ее копии, в основном пиратские, установлены практически у каждого. А у скольких людей установлена новая версия Мандривы, Федоры, Сусе...???
С другой стороны, код линуха не закрыт (т.е. в открытую воткнуть бэкдор не получится). IMHO, все же, рулит OpenBSD - до ее кода спецам дотянуться сложнее, чем до кода иных ОС.
- К успеху GNU/Linux нельзя подходить с теми же мерками, которыми пользуются в случае с проприетарными ОС. Нужно помнить, что это совершенно разные вещи - хотя бы, кто скажет, сколько раз, на сколько машин установлен Ubuntu с одного диска? (статья на английском языке).
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах