Форум программистов «Весельчак У»
  *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

  • Рекомендуем проверить настройки временной зоны в вашем профиле (страница "Внешний вид форума", пункт "Часовой пояс:").
  • У нас больше нет рассылок. Если вам приходят письма от наших бывших рассылок mail.ru и subscribe.ru, то знайте, что это не мы рассылаем.
   Начало  
Наши сайты
Помощь Поиск Календарь Почта Войти Регистрация  
 
Страниц: [1]   Вниз
  Печать  
Автор Тема: Вход в систему  (Прочитано 13862 раз)
0 Пользователей и 1 Гость смотрят эту тему.
AndreyCh
Интересующийся

ru
Offline Offline
Пол: Мужской

« : 27-06-2008 18:33 » 

По новому...
Возникла необходимость ввести дополнительный ввод пароля при входе в систему (WinXP)
Заказчик хочет чтобы при вводе login пользователь получал случайно сгенерированную строку определенной длинны, а в ответ вводил не свой "родной" пароль, а некую разницу между паролем и этой строкой. напр str XOR pasw

нав. думает, что кроме кей-логгеров к нему никто не придет  :Улыбаюсь
Вопрос:
В какой момент загрузки системы это лучше сделать?
как native-приложение, или как-то заменить вообще окно прветствия?
где это безопасней для системы сделать?
Записан
Finch
Спокойный
Администратор

il
Online Online
Пол: Мужской
Пролетал мимо


« Ответ #1 : 27-06-2008 19:00 » 

AndreyCh, Нафига этот выпендреж нужен? Чтоб пользователь сидел и вычислял разницу между двумя паролями. Количество некорректного ввода паролей будет просто велико. Естественно и мата пользователей и звонков сисадминам. Оно Вам надо? Это первое. Второе, возможно вычислить по этой системе пароль, зная логику ввода паролей, набрать просто статистику данных строк, и затем путем игры "Быки и коровы" найти символы пароля.
« Последнее редактирование: 27-06-2008 19:07 от Finch » Записан

Не будите спашяго дракона.
             Джаффар (Коша)
Sla
Команда клуба

ua
Offline Offline
Пол: Мужской

WWW
« Ответ #2 : 27-06-2008 19:04 » 

Finch, тут ключевое слово - Заказчик хочет Ага
1. Задача - должно работать под XP, т.е. висту в расчет не берем
2. ... промолчу

переписать winlogon
Записан

Мы все учились понемногу... Чему-нибудь и как-нибудь.
Finch
Спокойный
Администратор

il
Online Online
Пол: Мужской
Пролетал мимо


« Ответ #3 : 27-06-2008 19:14 » 

Sla, А как бороться с утечкой паролей. Да и пользователи разные бывают. Есть которые, даже элементарный ввод пароля это довольно сложная задача. Его, пороль, даже пишут на мониторе. Сам такое видел много раз.
Записан

Не будите спашяго дракона.
             Джаффар (Коша)
Sla
Команда клуба

ua
Offline Offline
Пол: Мужской

WWW
« Ответ #4 : 27-06-2008 19:29 » 

Finch, зато прикольно, пароли менять каждую неделю, с предупреждением о необходимости смены пароля за два дня - быстро отучиваются писать на бумажках Улыбаюсь

а здесь юзера будут развивать математическо-логическое мЫшление -  str XOR pasw
Записан

Мы все учились понемногу... Чему-нибудь и как-нибудь.
Finch
Спокойный
Администратор

il
Online Online
Пол: Мужской
Пролетал мимо


« Ответ #5 : 27-06-2008 19:51 » 

Слав, я там дописал, что второе Улыбаюсь Вычисляются пароли в течении 10 минут. Набрать просто статистику скажем из 50 строк. Запускаеш программу, которая будет искать повторяюшиеся фрагменты, и Вуаля пароль на блюдечке с золотой каемочкой. Осталось только ввойти в систему, как добропорядочный гражданин.
« Последнее редактирование: 27-06-2008 19:53 от Finch » Записан

Не будите спашяго дракона.
             Джаффар (Коша)
zubr
Гость
« Ответ #6 : 28-06-2008 16:26 » 

Сделать кейгенератор для XP и аналгичный для мобильника. Пользователь будет вводить новый логин в кейгенератор мобильника и получать нужный пароль.
Записан
Finch
Спокойный
Администратор

il
Online Online
Пол: Мужской
Пролетал мимо


« Ответ #7 : 28-06-2008 16:48 » 

zubr, Как ты примерно это представляеш? Кто мешает заиметь такую же програмку на втором мобильнике? Что делать, если мобильник украли, упал в воду и все такое?
Записан

Не будите спашяго дракона.
             Джаффар (Коша)
AndreyCh
Интересующийся

ru
Offline Offline
Пол: Мужской

« Ответ #8 : 28-06-2008 17:12 » 

Ндя... народ повеселился Улыбаюсь
фся ерунда в том, что заказчик не слазит ... куда его деть...
винлогон система не пасет? - ни разу туда не лазил.
в смысле контрольных сумм, доступа к файлам и пр...
Записан
AndreyCh
Интересующийся

ru
Offline Offline
Пол: Мужской

« Ответ #9 : 28-06-2008 17:37 » 

А да... там телефоны сдаются на проходной, посторонних возле компьютера стреляют сразу - армия... вся угроза - от распределенности и растянутости по сети.
Записан
Алексей++
глобальный и пушистый
Глобальный модератор

ru
Offline Offline
Сообщений: 13


« Ответ #10 : 28-06-2008 17:48 » 

AndreyCh, раз такая пьянка, зачем работать со слабым звеном - программами, пускай ставят кодовый замок на включение питания железа  )
Записан

Finch
Спокойный
Администратор

il
Online Online
Пол: Мужской
Пролетал мимо


« Ответ #11 : 28-06-2008 17:59 » 

Мне сразу вспоминается фильм, название точно не припомню, помоему "Миссия не выполнима".  Там главный герой влазил в серверную Штаб квартиры ЦРУ в Ленгли.
Записан

Не будите спашяго дракона.
             Джаффар (Коша)
Finch
Спокойный
Администратор

il
Online Online
Пол: Мужской
Пролетал мимо


« Ответ #12 : 28-06-2008 18:48 » 

Кстати насчет winlogon, если у тебя не проблема с английским, то можно начать читать тут http://en.wikipedia.org/wiki/Winlogon, Ну внизу там есть ссылка на статью Customizing GINA http://msdn.microsoft.com/en-us/magazine/cc163803.aspx
Записан

Не будите спашяго дракона.
             Джаффар (Коша)
AndreyCh
Интересующийся

ru
Offline Offline
Пол: Мужской

« Ответ #13 : 14-07-2008 22:11 » 

русский вариант статьи есть на http://www.codingclub.net/Modules/Articles/Default.aspx?cat=5&id=1001
Записан
Страниц: [1]   Вверх
  Печать  
 

Powered by SMF 1.1.21 | SMF © 2015, Simple Machines