Zaloguj się
Projekty Kategorie Archiwum
26 stycznia

c:\pagefile.sys to tzw. plik wymiany systemu Windows z rodziny NT. Normalnie nie można otworzyć tego pliku, ale co innego gdy jesteśmy np. pod Linuksem...

Przy zamykaniu systemu plik ten nie jest czyszczony lub usuwany, ponieważ zajmowałoby to zbyt dużo czasu, więc po pewnym czasie odkłada się tam dużo ciekawych rzeczy, takich jak historia odwiedzanych stron, skasowane tajne teksty z Łorda, loginy, hasła...

Do podejrzenia hasła wystarczy zwykły Midnight Commander.
Przykład: Szukanie zapomnianego hasła do Steama (m.in. potrzebne do uruchomienia gry Half-Life 2) ;)

  1. F3 - podgląd pagefile.sys
  2. F7, a następnie szukamy "Valve\Half-Life\Settings"
  3. W moim pliku są aż trzy wystąpienia tej frazy
  4. Tuż przed "Valve\Half-Life\Settings" powinno być hasło

Podobnie jest w Linuksie. sudo cat /dev/hdax|strings|grep "szukana fraza", gdzie hdax to partycja ze swapem (znalazłem swoje hasło root-a podając tylko jego fragment)

Główny problem polega na tym, że różne programy przechowują hasła w pamięci (w formie niezaszyfrowanej) dłużej, niż jest to konieczne. Np. do edycji hasła w Javie/Swing służy JPasswordField, który poprzez metodę "getPassword()", zwraca hasło jako tablicę znaków "char[]". Gdy hasło nie jest już potrzebne (np. użytkownik się już zalogował), wystarczy wyczyścić taką tablicę znakiem '0' i już ryzyko wykrycia hasła znacznie maleje.

Proszę o komentarz

Maciek
Czwartek 26 stycznia, 2006 14:48

Mozna wyczyscic windowsowego swapa przy zamykaniu systemu. Jeden wpis w rejestrze. Ale faktycznie, domyslnie nie jest kasowany, zapewne tak samo jak czyszczona nie jest linuksowa partycja swap.

Czwartek 26 stycznia, 2006 15:08

Do grzebania w pagefile.sys wcale nie potrzeba linuksa. Nawet pod Windows można to zrobić. Założę się, że większość używa TotalCommandera, a ten posiada wtyczkę umożliwiającą operacje na systemie plików NTFS bez ingerencji procedur systemowych, a co za tym idzie istnieje możliwość odczytania zablokowanych plików. :)

psp(cosmoz)
Czwartek 26 stycznia, 2006 16:20

Nie dam sobie nic uciac ale w Windows Server 2003 swapfile jest chyba domyslnie czyszczony przy zamykaniu.
Bez problemu do ustawienia przez policy.

Dentharg
Czwartek 26 stycznia, 2006 16:43

A ile razy dziennie zamykasz Windows Server 2003? Albo chociaz ile razy w miesiacu?

Piątek 27 stycznia, 2006 21:35

A każdy szanujący się HOWTO na temat bezpieczeństwa w Linuksie ma instrukcje na temat szyfrowania swapa...

Napisz komentarz

Dodaj komentarz

Formatowanie komentarza

Kategorie

Ewolucja Internetu 8 | Fail 40 | Gry 46 | Humor 129 | Idiotyzm 50 | Java 110 | KDE 85 | KShutDown 22 | Linux 84 | Makagiga 58 Muzeum 3 | Ogólne 819 | Polityka 76 | Programowanie 51 | Reklamy 4 | Techblog 19 | Teorie Spiskowe 12 | TV 59 | UI 9 | Użyteczność 30 | WWW 90 | Wyrwane z Kontekstu 34 | X Files 14

Archiwum

Maj 2012 | Kwiecień 2012 | Marzec 2012 | Luty 2012 | Styczeń 2012 | Grudzień 2011 | Listopad 2011 | Październik 2011 | Wrzesień 2011 | Sierpień 2011 | Lipiec 2011 | Czerwiec 2011 | Maj 2011 | Kwiecień 2011 | Styczeń 2011 | Listopad 2010 | Październik 2010 | Wrzesień 2010 | Sierpień 2010 | Lipiec 2010 | Czerwiec 2010 | Kwiecień 2010 | Marzec 2010 | Luty 2010 | Styczeń 2010 | Grudzień 2009 | Listopad 2009 | Październik 2009 | Wrzesień 2009 | Sierpień 2009 | Lipiec 2009 | Czerwiec 2009 | Maj 2009 | Kwiecień 2009 | Marzec 2009 | Styczeń 2009 | Grudzień 2008 | Listopad 2008 | Październik 2008 | Wrzesień 2008 | Sierpień 2008 | Lipiec 2008 | Czerwiec 2008 | Maj 2008 | Kwiecień 2008 | Marzec 2008 | Luty 2008 | Styczeń 2008 | Grudzień 2007 | Listopad 2007 | Październik 2007 | Wrzesień 2007 | Sierpień 2007 | Lipiec 2007 | Czerwiec 2007 | Maj 2007 | Kwiecień 2007 | Marzec 2007 | Luty 2007 | Styczeń 2007 | Grudzień 2006 | Listopad 2006 | Październik 2006 | Wrzesień 2006 | Sierpień 2006 | Lipiec 2006 | Czerwiec 2006 | Maj 2006 | Kwiecień 2006 | Marzec 2006 | Luty 2006 | Styczeń 2006 | Grudzień 2005 | Listopad 2005 | Październik 2005 | Wrzesień 2005 | Sierpień 2005 | Lipiec 2005 | Czerwiec 2005 | Maj 2005 | Kwiecień 2005 | Marzec 2005 | Luty 2005 | Styczeń 2005