Εμφάνιση ενός μόνο μηνύματος
Παλιά 29-07-2006, 11:33:   #15
Sismos
VIP
 
Εγγραφή: Jun 2006
Περιοχή: ΕΛΑ,,, ΔΙΠΛΑ ΣΟΥ
Μηνύματα: 82
Thanks: 16
Thanked 4 Times in 3 Posts
My Mood:
Sismos is an unknown quantity at this point
Προεπιλογή Διασφαλίστε τα δεδομένα σε φορητό υπολογιστή

Τα Windows XP (και ο Server 2003) στηρίζονται σε μια σειρά από "Master Keys" για να προστατέψουν και τα προσωπικά δεδομένα του χρήστη (συμπεριλαμβανομένου του EFS και S/MIME key) και δεδομένα του υπολογιστή (όπως τα IPsec keys και SSL keys). Αυτά τα Master Keys από μόνα τους είναι κρυπτογραφημένα με το "computer startup key" - που είναι ένα συμμετρικό κλειδί.



Για αυτούς που δεν γνωρίζουν και πολλά με την κρυπτογραφία με συμμετρικά κλειδιά (όπως την κρυπτογράφηση DES & AES) αξίζει να σημειωθεί ότι το ίδιο κλειδί χρησιμοποιείται για την κρυπτογράφηση και την αποκρυπτογράφηση των δεδομένων. Αυτό είναι αντίθεση με την κρυπτογράφηση με ασύμετρα κλειδιά (όπως την κρυπτογράφηση RSA) η οποία χρησιμοποιεί ένα ζευγάρι από κλειδιά, το πρώτο για την κρυπτογραφηση, και το δεύτερο για την αποκρυπτογράφηση. Όταν το λειτουργικό σύστημα ξεκινά, σύστημα αυτόματα θα αποκρυπτογραφήσει το computer start up key για να έχει πρόσβαση στα Master keys και να ξεκλειδώσει την Security Account Manager (SAM) database (για τα τους τοπικούς λογαριασμούς) και τα δεδομένα που είναι στην Local Security Authority (LSA). Το Syskey είναι ένα utility που είναι μέρος των Windows και μπορεί να χρησιμοποιηθεί για να αλλάξει την θέση που είναι αποθηκευμένο το startup key του υπολογιστή. Εξ' ορισμού το startup key είναι μέσα στο registry του υπολογιστή - στην πραγματικότητα είναι μοιρασμένο σε πολλαπλές τοποθεσίες μέσα στο registry χρησιμοποιώντας ένα αλγόριθμο που χρησιμοποιεί διαφορετικά σημεία σε κάθε υπολογιστή - έτσι γίνεται πολύ δύσκολο για ένα κακόβουλο χρήστη να μπορέσει να το βρει και να αποκτήσει φυσική πρόσβαση στον υπολογιστή σας. Το Syskey παρέχει τον τρόπο για να αποθηκεύσετε το startup key του υπολογιστή είτε σε ένα αφαιρούμενο αποθηκευτικό μέσο (όπως ένα floppy disk - τα θυμάστε ακόμα - αλλά πρέπει να έχετε στο μυαλό σας ότι αυτό το αποθηκευτικό μέσο θα πρέπει να είναι διαθέσιμο στον υπολογιστή σας κατά την διάρκεια του boot και συνεπώς η χρήση αυτής της μεθόδου σε ένα server που δεν έχει την πολυτέλεια να έχει 24*7 παρουσία χειριστή, μπορεί να μην είναι μια καλή ιδέα. Επίσης να μείνει το αφαιρούμενο αποθηκευτικό μέσο στον υπολογιστή δεν είναι μια καλή ιδέα. Αναζητήστε το με αυτή την φράση στο Google.

Περισσότερα, και επίσημα εδώ http://support.microsoft.com/kb/310105/



Οι εγγραφές στη REGISTRY που πρέπει να εμφανίζονται είναι οι εξής:



Its value reveals the method Startup Key must be accessed:



Hive: HKEY_LOCAL_MACHINE

Key: SYSTEM\CurrentControlSet\Control\Lsa

Name: SecureBoot

Type: REG_DWORD

Value: 0x1 Startup Key stored on local hard drive

Value: 0x2 password Startup Key

Value: 0x3 Startup Key stored on floppy disk





Σας μπέρδεψα ??????? :scratch
__________________
Ο χρήστης Sismos δεν είναι συνδεδεμένος   Απάντηση με παράθεση