Re: Microsoft security


From: Petr Snajdr <mysnajdr@VSZBR.CZ>
Subject: Re: Microsoft security
Date: Wed, 3 Apr 1996 21:16:41 +0200

Next Article (by Date): BAZAR Tonda Benes
Previous Article (by Date): Hledam spojeni na Poldovku Jan Ilavsky
Top of Thread: Re: Microsoft security Rostislav Kocman
Next in Thread: Re: Microsoft security Petr Vodicka
Articles sorted by: [Date] [Author] [Subject]


On Wed, 3 Apr 1996, Rostislav Kocman wrote:
 
> Souhlasim s nazorem, ze bezpecny system neexistuje, ale nektere
> systemy se muzou priblizit. Myslim, ze WinNT uz diky obdrzeni
> zminenych certifikatu bezpecnosti nebudou tak otevrene. A taky jsem
 
Muzu se zeptat - a n co ten certifikat maji ?
Napr. NW 4.x ho ma na sit,clienta,server (C2) a NT ?
naposledy kdyz jsem o tom slysel tak meli NT cerifikat C2 na single
stanici ;)
 
 
 
 
> cetl, ze se Pentagon rozhodl pouzivat WinNT. To znamena, ze asi vi,
> jak na tom WinNT s bezpecnosti jsou (nebo ma Big Gate$ na Billa
> Clintona opravdu takovy vliv, jak se rika). Taky si ale myslim, ze
> velke instituce, kde opravdu maji v pocitacich opravdu cenna
> data pouzivaji ruzne UNIXy. V tom je velka vyhoda pro Ms, protoze
 
ono to bude taky tim,ze nektere unixy jdou trochu dal nez je C2 a B2...
 
 
> profesionalni hackeri jsou vycviceni prave na ty UNIXy a s WinNT si
> hraje akorat par amateru, co snazi akorat smazat nejakou sit, ale
 
byvavalo..spustu lidi M4 stve tak,ze nelituji casu nad prolezanim NT ;)
 
 
> rozhodne by z te nejake site, kam se pohodlne dostanou, nedostali ani
> byte uzitecnych informaci, aniz by po sobe nechali stopy. Proto se
 
 
pokud mi dovolite na NT serveru nabootovat se svych 2 disket - klidne vam
okopiruji cely NTFS disk na pripojeny HDD s FAT ;-))))))
 
> domnivam, ze pro ty situace, kde jsou WinNT nasazeny, jsou bezpecne.
> Nezminuju se o ostatnich Ms pseudoOS, ktere nejsou urceny pro
 
Ano,stupen ochrany je pomerne dobry....ona u NT je taky dost dobra
pasivni obrana...oproti unixum je znacne mene flexibilni a spoustu veci
bezne ani nedeovede....kdyz to HODNE prezenu - je to jako pokouset se
proniknout do vzdaleneho pocitace kde bezi jen DOS ;-))))))))
 
> serverove aplikace a neni u nich potreba nejak zavratne chranit data.
 
Ano jiste,ale neuvazujete tim spravnym smerem.
a,hodne lidi si dava stejne heslo vsude.
b,neni problem vam nastrazit trojskeho kone......
c,..atd..
 
 
> Ale pomerne snadno nabouratelny je NetWare, kde na mene zabezpecenych
> systemech se da zpristupnit jine ucty pomoci kombinace MAP.EXE a par
> dalsich. A uplne nejlepsi je pouzivat heslo nekoho jineho. Login name
> se da zjistit pomoci NETUSER a password obvykle byva snadno
> zapamatovatelne slovo, tj. krestni jmeno uziv. nebo jeho manzelky,
> deti, tchyne, rodne cislo, telefon, miry milenky atd., tzn. snadno
> zjistitelne slovo!!!!!. Lidi, kteri si daji heslo vysledek funkce
 
 
A tohle na NT neplati ?????? Jmeno uzivatele NT serveru jde pri urcite
konstalaci hvezd zjistit i via internet ;))))
 
Jinak NW ma take sve mouchy,ale pro hackerske kousky je vzhledem k
tomy,ze je jen pouhy file server trochu nepruzny....
 
 
> RANDOM, je opravdu malo.
>
 
S pozdravem
 Petr Snajdr

Next Article (by Date): BAZAR Tonda Benes
Previous Article (by Date): Hledam spojeni na Poldovku Jan Ilavsky
Top of Thread: Re: Microsoft security Rostislav Kocman
Next in Thread: Re: Microsoft security Petr Vodicka
Articles sorted by: [Date] [Author] [Subject]


Go to listserv.cesnet.cz LWGate Home Page.