Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
НавчПос_ЗОС.doc
Скачиваний:
90
Добавлен:
16.05.2015
Размер:
7.05 Mб
Скачать

Парольний захистWindows 95/98 і його ненадійність

В наш час Windows корпорації Microsoft є найбільш розпов­сюд­женою операційною системою.

Процедура встановлення парольного захисту Windows95/98 складається з таких кроків:

  1. Відкриваємо піктограму “Мой комп’ютер”.

  2. Знаходимо піктограму “Панель управления”.

Відкриваємо піктограму “Пароли”. При цьому відображується діалогове вікно, в якому буде задано питання про те, чи хочемо ми одночасно з цим змінити пароль екранної заставки Windows 95/98 (тобто, чи однаковий пароль для відкриття сеансу роботи з Windows 95/98 і для екранної заставки). Це вікно з’являється тільки у тому випадку, якщо вже використовується опція екранної заставки.

  1. Знаходимо опцію “Сменить пароль Windows».

  2. Вводимо новий пароль в полі “Новый пароль” діалогового вікна “Изменение пароля”. На поле “Старый пароль” не звертати увагу, воно лишається незаповненим. Але якщо пароль вже був введений, і ми хочемо його змінити, то спочатку вводиться старий пароль, а потім новий.

  3. В полі “Подтверждение пароля” слід знову ввести новий пароль (для запобігання випадкової помилки) і натиснути “ОК”.

В основі функціонування Windows 95/98 лежать принципи, які використовувались при створенні більш примітивної ОС корпорації Microsoft – DOS. Не зважаючи на те, що Windows95/98 намагається “приховати”DOS якомога далі, вона і далі використовує стару систему для забезпечення працездатності старих програм, які розроблялись під DOS. А в DOS відсутні захисні механізми, оскільки ця система розроблялась саме для виконання протилежної задачі – надати всім можливість звертатись до будь-яких файлів. Як наслідок, існує декілька можливостей обійти парольний захист Windows 95/98, завантажуючи на комп’ютері операційну систему DOS замість Windows 95/98.

Як правило, обійти парольний захист можна а) або просто при вході в Windows 95/98, зареєструвавшись по-новому, б) або відповівши <Esc>на запит про пароль, в) або завантажившись з завантажувальної дискети, г) або завантажившись у захищеному режимі.

Таким чином, парольний захист Windows 95/98, можна сказати, зовсім не­на­дійний. Це викликано тим, що корпорація Microsoft офіційно заявила, що при­зна­чення паролів Windows 95/98 полягає в наданні можливості по-різному ви­ко­ри­стовувати один і той самий комп’ютер для різних користувачів. І тому, якщо по­трібен повноцінний парольний захист, слід звернутись до Windows NT або ско­ри­статись додатковими програмними засобами, спеціально призначеними для без­печної роботи з Windows 95/98 (наприклад, пакетом програм Norton Your Eyes Only).

Захист від несанкціонованого завантаження Windows 95/98

Обійти парольний захист Windows95/98 можна за допомогою заван­тажувального диска. Парольний захист Windows 95/98 активізується тіль­ки при завантаженні Windows 95/98. При використанні завантажувального диска спра­цьовує захист не Windows 95/98, а її підсистеми, функціонально еквівалентній DOS, яка не має ніяких засобів забезпечення безпеки роботи з комп’ютером. Потім зловмисник може не тільки встановити власний пароль для наступних сеансів роботи з Windows 95/98, а й зробити так, щоб решта користувачів нічого не помітили і подовжували реєструватись шляхом своїх власних паролів.

Для запобігання несанкціонованого доступу до комп’ютера через завантажувальний диск, необхідно застосувати:

  • додаткові фізичні міри захисту (наприклад, закривати двері на замок);

  • блокувати клавіатуру або кнопку включення комп’ютера за допомогою ключа,

  • використати установки BIOS для запобігання неконтрольованого завантаження ОС з гнучкого диска;

  • введення пароля включення живлення та зміни установок BIOS.

Зловмисник може використати можливість завантаження Windows 95/98 в ре­жимі захисту від збоїв – захищений режим (Safe Mode). Цей режим при­зна­че­ний запустити ОС, незважаючи ні на які “дрібниці” типа парольного захисту. Для цьо­го достатньо після включення тримати натиснутою клавішу <F5> на клавіатурі.

Крім того, натискаючи при завантаженні на клавіші <Ctrl> та<F8>, можна відразу запустити операційну систему DOS та завантажитись в захищеному режимі.

Через це використання названих клавіш (можливо, і ще деяких) в ході завантаження слід заборонити, заставивши систему ніяк на них не реагувати. Для цього достатньо відредагувати системний файл msdos.sys. Цей файл має приблизно такий вигляд:

Слід додати в розділ [Options] BootKeys=0 або BootDelay=0. Обидві ці команди дозволяють дезактивувати роботу клавіш <F5>, <F8>, <Ctrl>на час завантаження. А для того, щоб зламщик не міг непомітно видалити ці команди, слід захистити його за допомогою антивірусного сканера, який своєчасно попередить про всі спроби внести несанкціоновані зміни в нього.