[Comm] Security hole in X (KDE)

Алексей Синицын =?iso-8859-1?q?asinitsinster_=CE=C1_gmail=2Ecom?=
Ср Мар 12 19:01:12 MSK 2008


12.03.08, ALT Linux User<altlinux.mailbox на gmail.com> написал(а):

> Как нет проблемы?
>  Пользователь работает в KDE. Заблокировал сессию, отшёл. Пришёл некто,
>  нажал Ctrl+Alt+Backspace и ушёл. Вернувшийся пользователь находит на
>  месте оставленной сессии предложение вновь залогиниться.
>
>  Это называется "нет проблемы"?
>

 Строго говоря да. Прохожий мог нажать ресет (независимо от ОС),
загрузиться с CD, скопировать данные (так-же, или больше того на лоре
недавно была ссылка про то как можно подключиться по usb или firewire
к залоченной win и спокойно получить управление). Утащить ноут не смог
потому-что мы его пристегнули цепочкой.

 При физическом доступе к машине вопросы безопасности опять-же меняются.


Подробная информация о списке рассылки community