Дополняя книгу Секреты хакеров

НА ЗАМЕТКУ

В этой книге мы будем широко использовать термин "семейство операционных

систем Windows NT' для обозначения всех систем, основанных на платформе

Microsoft New Technology (NT), включая Windows NT 3.X-4.X, Windows 2000,

Читать полностью

Диспетчер SAM и служба Active Directory

После изучения базовых принципов безопасности, давайте более подробно рассмотрим методы управления учетными записями и паролями в системах семейства Windows NT. На всех компьютерах под управлением Windows NT и несетевых компьютерах под управлением Windows 2000 информация об именах учетных записей и паролях содержится в базе данных диспетчера системы защиты (служба SAM — Security Access Manager). Пароли хранятся в за¬шифрованном виде, их невозможно расшифровать, пользуясь известными методами (хотя зашифрованное значение можно подобрать, как будет показано в главе 8, "Расширение сфе¬ры влияния"). Процедура шифрования называется односторонней функцией (ОСФ) или ал¬горитмом хеширования, значение хеш-функции расшифровать нельзя. В этой книге мы очень часто и очень подробно будем говорить о хеш-функциях. SAM является одним из пяти основных разделов реестра и реализуется файлом %systemroot%\system32\conf ig\sam.

Читать полностью

Протокол IPv6

Поддержка протокола IPv6 была реализована в Windows Server 2003, эта поддержка воз¬можна для WindowsXPSPI и последующих версий с помощью пакета Advanced Networking Pack for Windows ХР (см. статью базы знаний Microsoft 817778). Безусловно, протокол IPv6 интересен сам по себе как новое поколение протокола IP, но нас он интересует с точки зре¬ния обеспечения новых средств защиты, встроенных в новую версию протокола, в частности спецификации IPSec.

Читать полностью

Дэвид Вонг

Дэвид Вонг (David Wong) — эксперт по компьютерной безопасности и генеральный кон¬сультант компании Foundstone. Принимал участие в анализе многих продуктов защиты, а также при тестировании различных методов взлома и защиты от них. Раньше Дэвид работал инженером-программистом в крупной телекоммуникационной компании, в которой разра¬батывал программное обеспечение для проведения предварительного изучения и монито¬ринга сети. Кроме того, Дэвид является одним из соавторов книги Секреты хакеров. Безопас¬ность Windows 2000 — готовые решения и третьего издания книги Секреты хакеров. Безопас¬ность сетей — готовые решения.

Благодарности

Если бы не было поддержки, помощи и участия со стороны самых разных людей и орга¬низаций, эта книга никогда не появилась бы на свет. Мы надеемся, что нам удастся никого не позабыть, но заранее просим извинить, если по нашему недосмотру кого-то пропустим.

Читать полностью