[Comm] Security hole in X (KDE)
Алексей Синицын
=?iso-8859-1?q?asinitsinster_=CE=C1_gmail=2Ecom?=
Ср Мар 12 19:01:12 MSK 2008
12.03.08, ALT Linux User<altlinux.mailbox на gmail.com> написал(а):
> Как нет проблемы?
> Пользователь работает в KDE. Заблокировал сессию, отшёл. Пришёл некто,
> нажал Ctrl+Alt+Backspace и ушёл. Вернувшийся пользователь находит на
> месте оставленной сессии предложение вновь залогиниться.
>
> Это называется "нет проблемы"?
>
Строго говоря да. Прохожий мог нажать ресет (независимо от ОС),
загрузиться с CD, скопировать данные (так-же, или больше того на лоре
недавно была ссылка про то как можно подключиться по usb или firewire
к залоченной win и спокойно получить управление). Утащить ноут не смог
потому-что мы его пристегнули цепочкой.
При физическом доступе к машине вопросы безопасности опять-же меняются.
Подробная информация о списке рассылки community