|
|
|
![]() |
|
Strumenti |
![]() |
#41 |
Bannato
Iscritto dal: May 2001
Messaggi: 6246
|
il login "on site" di una qualsiasi macchina con la maggior parte degli OS e' facilmente bypassabile da un rootkit (anzi, esiste gia' una mini distro che lo fa' in automatico), in quanto non e' criptato; si dumpa direttamente dalla ram, e si ha accesso anche senza conoscere la pass.
l'unica cosa "sicura" e' un accesso smartcard su macchina TPM (quindi con chip e bios efi), in quanto gia' il login e' in una sessione criptata. sistemi come il riconoscimento facciale si saltano con una foto, delle impronte digitali con un po' di talco e un pezzo di scotch, di complicati altre modalita' di accesso grafico con un rootkit. con una smartcard e un sistema TMP si ha la garanzia che il 99.9999% degli smanettoni ci metterebbero un bel po' prima di riuscire ad entrare, mentre se l'hacker ha la possibilita' di mettere le mani sul PC prima dell'accesso di un utente autorizzato... zero possibilita'... si legge direttamente dal cavo della keyboard o dal lettore smartcard. in macchine non TMP con EFI l'accesso sicuro si ha, forse, se si demanda l'accesso ad una sessione sicura: fai il login normalmente ma la macchina, invece di avviarsi sul desktop, si connette ad un server in rete con sessione criptata che ti chiedera' un'ulteriore login su una sequenza fissa in un contesto variabile (ad esempio un set di icone varie, che compaiono sempre in ordine variabile, in cui dovrai indicare le icone secondo una data sequenza). in questo modo la memoria e' in stato criptato, e vale percio' la sicurezza dell'algoritmo di criptazione, dalle device di input non si puo' ricostruire la sequenza perche' i simboli hanno ordine variabile... per evitare che ci sia qualche occhio indiscreto si puo' usare un'immagine a pieno schermo in cui si deve cliccare su alcuni oggetti ritratti in un preciso ordine; ad ogni accesso l'immagine cambia ma il contesto no, ossia si avranno sempre gli stessi oggetti ma disposti in ordine diverso... per evitare che una persona presente possa vedere la sequenza e' sufficente andare su vari oggetti e cliccare solo su quelli della sequenza. questo vale pero' solo se la memoria e' criptata, perche' i dump della memoria in chiaro sono sufficentemente facile da ottenere. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:42.