|
||
| Правила | Регистрация | Пользователи | Поиск | Сообщения за день | Все разделы прочитаны | Справка по форуму | Файлообменник | |
|
![]() |
Поиск в этой теме |
![]() |
#1 | |
Защищенный от кейлогеров ввод пароля
Руководитель фирмы
Москва
Регистрация: 28.03.2007
Сообщений: 1,831
|
||
Просмотров: 5034
|
|
||||
Moderator
LISP, C# (ACAD 200[9,12,13,14]) Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,450
|
Подобные вещи у меня на работе решаются распределением прав и глобальной чисткой компа службой IT. Кстати, под "кейлоггеров" попадают даже такие программы, как Punto Switcher и Ninja - что с ними будешь делать?
ИМХО: бороться надо не со следствиями, а с причиной.
__________________
Моя библиотека lisp-функций --- Обращение ко мне - на "ты". Все, что сказано - личное мнение. |
|||
![]() |
|
||||
Все гораздо сложнее, чем всякий программный мусор. Все тупо перехватывают API, загружают в процесс свой код и пр.
Все административные меры исчерпаны. Без интернета все, приехали. Вся работа удаленная, люди все время то одни, то уже новые со своими компами и кривыми руками. Локальная сеть? Сисадмин? - Нету ни того, ни другого. Есть несколько пользователей, чье решение определяет направление платежа. Каждый из них имеет пароль и я в том числе. Без моего подтверждения паролем, как и без их подтверждения, не может уйти платеж. Есть кому сделать защиту, только надо придумать такой алгоритм, чтобы сам автор не мог его сломать. Хочу добавить к первому посту. "Шуметь" одним процессом безсмысленно, поскольку он заражается и все его посылы перехватываются. Кейлогер прекрасно распознает из того, что получено, то, что отправлено и отфильтровывает реальные данные. Но вот когда процессов несколько, да еще и не известно кто главный, приходится в каждом ставить фильтр и что? Одна копия кейлогера что-то отфильтровала, другая тоже. Все не совпадает. Труба, никакая централизация кейлогеров не справится, если не сможет узнать где главный процесс. А как она узнает, если общение между дочерними процессами идет не через API, а по прямым каналам? Последний раз редактировалось Supermax, 30.10.2010 в 22:27. |
||||
![]() |
|
||||
Moderator
Конструктор (машиностроение) Регистрация: 23.10.2006
Россия
Сообщений: 23,297
![]() |
Биометрический датчик?
|
|||
![]() |
|
||||
Регистрация: 25.12.2005
Москва
Сообщений: 13,626
|
|
|||
![]() |
|
||||
Profan, спасибо, замечательная ссылка, только все, что там написано уже история. Но я дам оттуда выдержку с коментариями
Цитата:
Последний раз редактировалось Supermax, 31.10.2010 в 08:26. |
||||
![]() |
|
||||
Смысл? Права юзера на вызов той или иной команды лучше подтверждать не вводом очередного пароля, а на основании прав, которые назначены текущему профилю Windows, под которым сидит юзер. Хочешь быть админом? Создай профиль Windows, назначив ему нужные права. А танцы с собственным обходом кейлоггера - это имхо зря потраченное время. На худой конец - можно воспользоваться виртуальной клавиатурой того же Касперского (возможно и в др. антивирусниках такое есть, но не утверждаю этого).
__________________
Надеюсь, ты не социальный овощ? Это определяется делами! :welcome: Последний раз редактировалось hwd, 31.10.2010 в 10:34. |
||||
![]() |
|
||||
hwd, нет у меня "пользователей" и "администратора". Есть фрилансеры и заказчики. Фрилансер выполняет работу, я проверяю и даю добро на оплату, заказчик ставит решающую подпись.
Как только начинаю качать файлы, лезет всякая мура и порядком задолбала. Я уже и винчестер внешний отключаю, касперский самый лучший стоит. Кстати о Касперском. Если ты не в курсе, его виртуальную клавиатуру давно обошли. И вообще весь экран можно сливать куда-то. Сейчас уже никто из серьезных хакеров, не расчитывает на удаленный шпионаж. Вклиниваются в трафик и видят все, что и ты. Когда ты сам данные передаешь и свой винт гоняешь, очень трудно понять активность. И вообще, есть стратегия, есть тактика. Сейчас я хочу обсудить стратегию борьбы с кейлогерами. А где мне ее еще обсуждать? Где тусуюсь, там и советуюсь. |
||||
![]() |
|
||||
Я писал не с претензией.
__________________
Надеюсь, ты не социальный овощ? Это определяется делами! :welcome: |
||||
![]() |
|
||||
Moderator
LISP, C# (ACAD 200[9,12,13,14]) Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,450
|
Supermax, я не очень понимаю - ты кого хочешь защитить? Себя или фрилансеров, которые на тебя работают?
__________________
Моя библиотека lisp-функций --- Обращение ко мне - на "ты". Все, что сказано - личное мнение. |
|||
![]() |
![]() |
|
Опции темы | Поиск в этой теме |
|
|
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Приямок ("кессон") скважины водоснабжения. Гидроизоляция, ввод трубы. | Андрей О | Конструкции зданий и сооружений | 2 | 27.05.2011 23:52 |
Ввод кабеля через слуховое окно. по какому ГОСТУ? | Наталья_12 | Прочее. Отраслевые разделы | 18 | 14.07.2010 16:12 |
VBA. Многократный ввод данных и изменение положения объектов | Markiza-2010 | Программирование | 6 | 28.06.2010 02:30 |
Динамический ввод или демонический ввод? | TheBuTeK | Динамические блоки | 20 | 13.10.2005 09:36 |