"Секреты суперхакера (текст битый, без автора)" - читать интересную книгу автора


Самый простой и дешевый путь зашиты любого типа компьютерной системы сводится к
старому, испытанному способу: применению пароля. Даже те компьютеры, которые
вовсе не нуждаются в средствах зашиты, зачастую снабжаются паролем просто
потому, что пароль дает ощущение психологического комфорта и его использование
не требует особенно много времени, сил и места в памяти. Более того, в системах,
уже защищенных другими средствами - магнитными картами или иными программными
методами, типа шифрования, нередко удваивают или утраивают заши-ту содержимого,
прибегая к системе паролей. Таким

образом, практически все установки компьютеров включают в себя пароли того или
иного вида.

Пароли, как правило, рассматриваются в качестве ключей для входа в систему, но
они используются и для других целей: блокирование записи на дисковод, в командах
на шифрование данных или на разархива-цию файлов - короче, во всех тех случаях,
когда требуется твердая уверенность в том, что соответствующие действия будут
производиться только законными владельцами или пользователями программного
обеспечения.

Пароли подразделяются на семь основных групп:

- пароли, устанавливаемые пользователем;

- пароли, генерируемые системой;

- случайные коды доступа, генерируемые системой;

- полуслова;

- ключевые фразы;

- интерактивные последовательности типа "вопрос - ответ";

- "строгие" пароли.

Если вы решились на взлом, вам, прежде всего, необходимо вычислить, какой из
этих семи видов паролей используется в данной системе.

Первый является наиболее распространенным - обычно пользователи, движимые мелким
тщеславием, просят придумать себе личный пароль.

Случайные пароли и коды, устанавливаемые системой, могут быть нескольких
разновидностей. Системное программное обеспечение может применить полностью
случайную последовательность символов - случайную вплоть до регистров, цифр,
пунктуациии длины; или же в генерирующих процедурах могут быть использованы
ограничения. Hапример, каждый код доступа согласуется с заранее подготовленным
шаблоном (вроде oabc-12345-efghn, где буквы и цифры, на заданных позициях,
генерируются случайным образом). Создаваемые компьютером пароли могут также
случайным образом извлекаться из списка обычных или ничего не значащих слов,