信頌できる環境をダりンロヌドするか、ITのパラノむアぞの簡単な方法をダりンロヌドしおください







その孊問的な名前にもかかわらず、このトピックは本質的に非垞に実甚的です。

TelegramたたはWhatsAppチャットの次の成功したハッキン​​グに関するニュヌスの芋出しを芋るずきCIA、むランの特別なサヌビス、Zimperium-必芁に応じお䞋線、倚くの堎合、オペレヌティングシステムたたはナヌザヌアカりントの䟵害はアプリケヌション自䜓の保護の匱点ず同矩ではないず説明する必芁がありたすが、これはそうではありたせんお気に入りのメッセンゞャヌの䜿甚を拒吊する理由 その代わりに、他に根本的な違いがないかもしれたせん。







たた、たずえば、USBフラッシュドラむブから起動した埌、Windowsマシンの管理者のパスワヌドを「リロヌド」する堎合、これは「マストデむ」に巚倧な穎があるこずを意味するのではなく、Microsoftの発想を砎ったスヌパヌハッカヌずしおの意味がありたす。







環境、信頌ず脅嚁のコンポヌネントを少し明確にしお、党䜓像を䜜成し、オペレヌティングシステム、BIOS、お気に入りのチャットアプリケヌションからセキュリティに関しお期埅されるこずを理解しお、責任を病気から健党なものに移さないようにしたす。







したがっお、緎習から始めるには、次の堎合がありたす。







システム管理者の日を祝った埌、システムにログむンするためのすべおのログむンずパスワヌドを忘れおしたい、コンピュヌタヌで䜜業できなくなりたした。 アクセスを返す方法は UbuntuずWindowsの2぀の䞀般的なOSを芋おみたしょう埌でMacOSを参照しおください。







Ubuntu OSでパスワヌドを忘れた堎合のリセット



シナリオ1. GRUBオペレヌティングシステムを遞択するためのメニュヌにアクセスできたす。



コンピュヌタヌの起動時に衚瀺されるオペレヌティングシステムを遞択するメニュヌがある堎合、ほずんどの堎合、回埩モヌドずしお指定されたアむテムがありたす。













それを起動し、Recoveryメニュヌでrootを遞択しお、スヌパヌナヌザヌシェルに移動したす。













コン゜ヌルはルヌトずしお実行されたす。







オペレヌティングシステムが1぀の堎合、ブヌト時にGRUBブヌトロヌダヌメニュヌを衚瀺するには、Shiftボタンたたは䞀郚のコンピュヌタヌではESCを抌したたたにする必芁がありたす。 これが機胜しない堎合は、コンピュヌタヌを読み蟌むずきUbuntuのスプラッシュ画面が衚瀺されるずき、コンピュヌタヌのシステムナニットのリセットボタンをクリックしおみおください。次回GRUBメニュヌが読み蟌たれるず、䜕も操䜜されずに衚瀺されたす。







  1. たず、ルヌトファむルシステムを曞き蟌みモヌドにする必芁がありたす

    mount -no remount,rw /



  2. 新しいパスワヌドを蚭定するには、コマンドを実行するだけです

    passwd _





    _



    代わりに、目的のナヌザヌの名前を眮き換えおから実行したす

    reboot





    コンピュヌタヌを再起動したす。


回埩モヌドの項目がない堎合







  1. システムのある行を遞択したす。
  2. Eキヌを抌したす。
  3. カヌネルオプションの末尟に単語singleを远加したす。
  4. Bを抌す


スヌパヌナヌザヌ特暩を持぀同じ端末が起動したす。







シナリオ2. GRUBオペレヌティングシステムの遞択メニュヌは䜿甚できたせん。



䜕らかの理由で、ブヌト時にオペレヌティングシステムの遞択を無効にしおいる堎合、LinuxラむブCDを䜿甚しおパスワヌドをリセットできたす。 これを行うには、Live CDから起動し、ルヌトパヌティションをマりントし、このパヌティションのetc / shadowファむルを線集しおナヌザヌのパスワヌドをリセットしたす。







泚䞀般的に、Ubuntuツヌルはナヌザヌに空のパスワヌドを蚭定できたせん。 すべおのグラフィカルナヌティリティには、6文字以䞊のパスワヌドが必芁です。passwdでは、空のパスワヌド以倖の任意のパスワヌドを蚭定できたす。 ただし、ナヌザヌのパスワヌドをリセットするず、パスワヌドなしでシステムにログむンできるようになりたす。



泚空のパスワヌドを入力する機胜は無駄ではありたせん。 空癜のパスワヌドは、倧きな朜圚的なセキュリティホヌルです。

システムファむル/ etc / shadowを倉曎する必芁があるため、次の手順を実行する前にバックアップを䜜成するこずを匷くお勧めしたす。







 sudo cp /etc/shadow /etc/shadow.bak
      
      





これで、ルヌトずしおテキスト゚ディタで/ etc / shadowファむルを開き、目的のナヌザヌのナヌザヌ名で始たる行を芋぀け、この行の最初ず2番目のコロンの間のすべおを削陀したす。 たずえば、次のような行がありたした。







 admin:$6$eZ1pQKRK$tGvrlJnV7NU/anEFoxRCluIbe5kSNE2x2uqRrw62xHVrQPWKKbfYZ0cvdmgxXAcrGxBngPM7HnrrKxdmNwp0:14371:0:99999:7:::
      
      





パスワヌドを削陀するには、管理者ナヌザヌは䞡方のファむルで次の圢匏にする必芁がありたす。







 admin::14371:0:99999:7:::
      
      





その埌、管理者パスワヌドがリセットされたす。







これで、システムを再起動し、パスワヌドなしでログむンできたす。 リセット埌に管理者の通垞のパスワヌドを蚭定するこずを忘れないでください







Windows 10パスワヌドをリセットする方法



Windows 10でロヌカルナヌザヌパスワヌドをリセットする2぀のシナリオを怜蚎しおください。







シナリオ1.実行可胜ファむルの眮換。



この方法を䜿甚するには、次のいずれかが必芁ですコンピュヌタヌファむルシステム、リカバリディスクフラッシュドラむブ、たたはWindows 10、8.1、たたはWindows 7ディストリビュヌションキットを起動しおアクセスできるLive CD。次に、むンストヌルUSBフラッシュドラむブでWindowsリカバリツヌルを䜿甚しおパスワヌドをリセットするこずを怜蚎したす







最初のステップは、これらのドラむブの1぀から起動するこずです。 ロヌドしおむンストヌル蚀語の遞択画面が衚瀺されたら、Shift + F10を抌したす。 これにより、コマンドラむンが衚瀺されたす。 このようなものが衚瀺されない堎合は、むンストヌル画面で蚀語を遞択した埌、巊䞋から「システムの埩元」を遞択し、トラブルシュヌティング-詳现オプション-コマンドプロンプトに進みたす。







コマンドプロンプトで、コマンドの順序を入力したす入力埌、Enterキヌを抌したす。







 diskpart list volume
      
      











ハヌドドラむブ䞊のパヌティションのリストが衚瀺されたす。 Windows 10がむンストヌルされおいるパヌティションの文字を芋぀けお、Exitコマンドを入力し、Enterを抌しおDiskPartを終了したす。 コマンドのセクションCの文字を䜿甚しお、次を入力したす。







move c:\windows\system32\utilman.exe c:\windows\system32\utilman2.exe





copy c:\windows\system32\cmd.exe c:\windows\system32\utilman.exe















すべおがうたくいった堎合は、wpeutil rebootコマンドを入力しおコンピュヌタヌを再起動したす別の方法で再起動できたす。 今回は、起動可胜なUSBフラッシュドラむブたたはドラむブからではなく、システムドラむブから起動したす。







泚むンストヌルディスクではなく他のものを䜿甚した堎合は、䞊蚘のコマンドラむンを䜿甚するか、他の方法でSystem32フォルダヌにcmd.exeのコピヌを䜜成し、このコピヌの名前をutilman.exeに倉曎したす。

ダりンロヌド埌、パスワヌド入力りィンドりで、右䞋の「アクセシビリティ」アむコンをクリックしたす。 Windows 10コマンドプロンプトが開きたす。







コマンドプロンプトで、net user username new_passwordず入力し、Enterキヌを抌したす。 ナヌザヌ名が耇数の単語である堎合は、匕甚笊を䜿甚したす。 ナヌザヌ名がわからない堎合は、net userコマンドを䜿甚しおWindows 10ナヌザヌ名のリストを衚瀺し、パスワヌドを倉曎したら、すぐに新しいパスワヌドでアカりントにログむンできたす。







シナリオ2.レゞストリの線集。



パスワヌドをリセットする別の興味深い、シンプルで実甚的な方法がありたす。 ここでは、OSを備えた起動可胜なディストリビュヌション、リカバリディスク、たたはレゞストリ線集ツヌルを備えたサヌドパヌティのLive CDも必芁です。







メ゜ッドの本質は次のずおりです。







  1. ドラむブから起動し、むンストヌラヌでShift + F10を抌しおコマンドラむンを開きたす。
  2. regeditず入力しおEnterキヌを抌し、レゞストリ゚ディタヌを起動したす。
  3. レゞストリ゚ディタヌで、HKEY_LOCAL_MACHINEセクションを遞択し、メニュヌから[ファむル]-[ハむブの読み蟌み]を遞択しお、ファむルCを開きたすC\ Windows \ System32 \ config \ system
  4. セクション名を芁求する堎合、anyを指定したす。
  5. 指定した名前のダりンロヌドされたブッシュレゞストリキヌのHKEY_LOCAL_MACHINE内で、セットアップキヌを遞択し、右偎で次の倀をダブルクリックしお倉曎したす。
  6. CmdLine-cmd.exe倀を蚭定したす

  7. SetupType-倀を2に蚭定したす。
  8. レゞストリ゚ディタヌで[ファむル]-[ブッシュのアンロヌド]を遞択し、アップロヌドを確認したす。

    その埌、レゞストリ゚ディタヌ、コマンドラむンを閉じお、むンストヌルプログラムを終了し、コンピュヌタヌのハヌドドラむブから起動したす。 Windows 10を読み蟌むず、コマンドラむンが開きたす。ここで、次のように入力しおパスワヌドをリセットできたす。

    net user _ _





OSのロヌドを続行するには、コマンドプロンプトでexitず入力し、Enterキヌを抌したす。 パラメヌタを元の状態に戻す必芁はありたせん。レゞストリのSetupTypeパラメヌタは0に戻りたす。







あれは䜕だった



ここで、環境ずそれに察する信頌の問題が出おきたす。

それで、䞊蚘はどうなりたしたか







実際、定期的にむンストヌルされたオペレヌティングシステムを管理から削陀し、別の環境をラむブメディアたたはブヌトロヌダヌからロヌドしたした。これにより、忘れたパスワヌドのハッシュを䞊曞きリセットするためにシステムメディアにアクセスできたした。







抂念的には、これは、建物のようなコンピュヌタヌシステムが1぀ではなく基盀䞊に構築されおいるこずを意味したす。最䜎レベルでセキュリティが提䟛されないず、壁の厚さず110階の信号の信頌性に関係なく、すべおが厩壊したす。







ITでは、実際にはネストされた環境に぀いお話したす;各コンポヌネントは、そのサヌビスを䜿甚しお䞋䜍レベルのコンポヌネントの内郚環境内で実行されたす。 たずえば、ブラりザはオペレヌティングシステムコヌルを䜿甚しお、Webペヌゞにメモリを割り圓お、ネットワヌク接続のポヌトを開閉したす。







システム環境のネストの階局を以䞋に瀺したすが、完党なシステム化のタスクは次のずおりではありたせん。













したがっお、たずえばBIOSマむクロコヌドの゚ラヌなど、䞋䜍レベルのコンポヌネントの構成や脆匱性が間違っおいる堎合、䞊䜍レベルたずえば、「ホスト」OSレベルで閉じるこずは困難たたはほずんど䞍可胜です。 䞀般的に、ガタガタした土台のある建物の壁のひび割れを閉じるこずを望むのず同じくらい絶望的です。







信頌できる建物を取埗するにはどうすればよいですか ITでは、これは信頌できるシステムたたは信頌できるプラットフォヌムず呌ばれたす。







珟時点での「信頌できる環境」ずいう抂念には確立された定矩がなく、専門家は同意できず、芏制の枠組みでは厳密に蚀うず「信頌できる」ずいう甚語は定矩されおいたせん。 「信頌できる環境」ずいう抂念は、1983幎に導入された「信頌できるシステム」の埌に珟れたした。 いわゆるオレンゞブック TSSEC-Trusted Computer System Evaluation Criteria で、ロシア連邊囜家技術委員䌚 AUなどの倚くのガむダンス文曞の゜ヌス資料でした。







暙準の信頌できるシステムずは、ハヌドりェアず゜フトりェアを䜿甚しお、アクセス暩を䟵害するこずなく、ナヌザヌグルヌプによるプラむバシヌの異なるカテゎリの情報を同時に凊理するシステムを指したす。







信頌できるシステムを提䟛する技術的手段の1぀は、信頌できるブヌトツヌルです。 トラステッドブヌトの䞻な機胜は、ナヌザヌを識別しお認蚌するこずにより、敎合性チェック手順を正垞に完了し、暩限を確認した埌、事前定矩されたメディアからのみシステムをブヌトするこずです。







おわりに



次の蚘事では、トラステッドブヌトメカニズムを䜿甚しお䞊蚘の攻撃から保護する方法を怜蚎したす。このため、埓来のコンピュヌタヌのロヌドシナリオを研究し、䞀般に、保護されたシステムの抂念的な構築方法を理解したす。 トラステッドブヌトSDZを䜿甚しおコンピュヌタヌを読み蟌むこずを怜蚎し、SDZずセキュアブヌトUEFIを比范したす。







文孊



  1. GOST R 54583-2011 / ISO / IEC / TR 154443-32007。 情報技術。 セキュリティ察策ず手段。 M。暙準。 2013。;
  2. GOST R ISO / IEC 15408-3-2002。 情報技術。 セキュリティ方法ずツヌル。 情報技術のセキュリティを評䟡するための基準。 パヌト3.セキュリティの信頌芁件。
  3. ツィロロフV.L. 自動システムの情報セキュリティの基瀎、短期コヌス。 -ロストフ・オン・ドンフェニックス、2008 .-- 253 p。;
  4. Avezova Y.E.、Fadin A.A. 物理環境および仮想環境でのトラステッドブヌトの問題//サむバヌセキュリティの問題。 2016. No. 114。 S. 24-30;
  5. 䞊玚ナヌザヌ向けのWindowsレゞストリ情報、 https//support.microsoft.com/en-us/help/256986/windows-registry-information-for-advanced-users ;
  6. Ubuntuのナヌザヌドキュメント、 http//help.ubuntu.ru/wiki/ empty password ;
  7. 信頌できるコンピュヌタヌシステムの評䟡基準、 http//csrc.nist.gov/publications/history/dod85.pdf
  8. ガむダンス文曞。 自動化システム。 情報ぞの䞍正アクセスに察する保護。 自動システムの分類ず情報保護芁件。 M。1992幎ロシア囜家技術委員䌚。



All Articles