Re: Попытка защититься от администратора…...
От: Аноним  
Дата: 09.01.07 13:00
Оценка:
IMHO:
Если человек имеет право устанавливать новые драйвера либо перезаписывать существующие драйвера (они не лочатся?) то защититься от него невозможно
вряд ли имеет смысл создавать админа без этих прав.

Кроме того, возможен вариант, когда админ запускает процесс от имени другого пользователя (в винде так можно? нужен ли для этого пароль пользователя?), а этот процесс уже свободно читает эти файлы.

Да и EFS — сама по себе штука тёмная.
По-моему я как-то пробовал создать пользователем шифрованый файл, зайти админом поменять пользователю пароль, зайти пользователем с новым паролем.
Может я что-то делал не так, но у меня файл открылся. В чём тогда смысл EFS?

Да и вообще — вроде, винда где-то хранит пароли, не только их хеши (Так? Что отключает настройка Store Passwords Using Reversible Encription). Смысл шифрования тогда вообще не понятен.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.