
28-02-2010, 15:41
|
 |
|
|
חבר מתאריך: 14.12.09
הודעות: 9,751
|
|
|
הפעם אני אגיב פה :)
בנקודות: - EFS ו-BitLocker
- לא מוסבר שם מה זה ה-Diffuser הזה, האם זו המצאה של MS או
מנגנון קריפטוגרפי מוכר ובטוח. אין דרך להעריך מהמאמר הזה,
שבגדול ממחזר את המידע מויקיפדיה/MSDN/TECHNET עד כמה
BitLocker בטוח - בהשוואה ל-TrueCrypt לדוגמה. - בהתחשב בזה שנטען בתחילת המאמר ש-RC4 הוא block cipher,
כשבעצם מדובר באחד מה-stream cipher-ים הנפוצים בעולם, אם
לא הכי נפוץ, קשה לסמוך על שאר הטענות במאמר (כמו כך וכך
ביטים זה בטוח וכך וכך זה לא).
- Rootkits
- המידע בסיסי יחסית ובעצם לא מדבר על רוטקיטים, אלא על כתיבת דרייברים
באופן כללי, ועל הידחפות עמוק למערכת באופן כללי - בעצם, גם אנטיוירוסים
ושאר אנטי-XYZ-ים משתמשים בטכניקות דומות. - עלתה טענה כללית בקשר לרישום דרייבר ברג'יסטרי ש"עוד נראה איך אפשר
להסתיר את זה", אבל שווה לסייג את האמירה הגורפת הזו - הגישה ה"קלאסית"
הייתה לשים הוקים על ה-Win32 API ולהשאיר את ה-Native API בשקט. את
זה מגלים באמצעות Rootkit Revealer שלש SysInternals או כלים דומים.
הסתרה מוחלטת בלתי-אפשרית מעשית. - היה כדאי לציין שרוב מה שכתוב שם לא רלבנטי למערכות חדשות (ויסטה ומעלה),
והכל לא רלבנטי אם מדובר במערכות של 64 ביט:- יש PatchGuard וכו' שלא נותנים לשים הוקים על ה-SSDT ושות'
- מערכות 64 ביט דורשות שכל הדרייברים יהיו חתומים דיגיטלית, ואני
רוצה לראות את מי שיזייף את זה.
|