Odprtokodni pogled

Opensource view

Varnostna luknja Viste ali le koristna funkcija, ki nam reši življenje ob izgubi gesla?

Gre za lepo preprosto operacijo, ki je uporabna v primeru, da ste izgubili geslo, ali pa vam je dolgčas in nimate kaj početi. No pa začnimo - v slogu poročila za vaje iz biologije.

Sestavine (pardon potrebščine):

  • računalnik z nameščeno Visto
  • Linux Live CD (za stare računalnike - no na njih ni Vista ne dela: Puppylinux; za novejše: (K)Ubuntu)
  • tale navodila

Metode dela:

  • Računalnik zaženemo z Linux Live CDja.
  • Ko se sistem naloži na RAM, odpremo upravitelja datotek (Dolphin, Nautilus) ter poiščemo disk (oz. particijo) na keteri je nameščena Vista.
  • Gremo v mapo: C:\windows\system32\ (to v večini primerov v Linuxu najedmo takole: /media/hda1/windows/system32)
  • Poiščemo datoteko magnify.exe in jo preimenujemo v magnify.exe.old
  • Poiščemo cmd.exe in naredimo kopijo, ki jo potem preimenujemo v magnify.exe.
  • V meniju izberemo ponovni zagon računalnika. pred ponovnim vžigom odstranimo CD in zaženemo Visto.
  • Ko pridemo v prijavni zaslon (tam kjer vtipkamo svoje geslo) izberemo meni za pomoč.
  • V oknu, ki se pojavi izberemo orodje Lupa/Povečevalno steklo/Magnify in nato kliknemo Uporabi/Apply.
  • Pokaže se nam okno, ki je pravzaprav administratorska konzola. Tusti z več znanja ali DOS nostalgiki se zabavajte v njem, mi pa si bomo ogledali, kako dodatni novega uporabnika (zahvale za ukaze gredo Aleksandru Novakoviću).
  • V okno  vnesemo ukaz: net user IMEUPORABNIKA /add .
  • Če želimo, da je ta uporabnik administrator vnesemo ukaz net localgroup Administrators IMEUPORABNIKA /add .

Rezultati:

  • Zapremo okno in se prijavimo v novega uporabnika. Priporočeno je, da mu določite geslo, ki je sedaj prazno, priporočamo pa tudi, da izbrišete datoteko magnify.exe in povrnete varnostno kopijo (magnify.exe.old), ki ste jo naredili, tako da te funkcije ne bo moral izkoristiti kdo drug (ob kliku na lupo se po privzetem dejsnko pokaže virtualnopovečevalno steklo).

Ugotovitve:

  • Se vam zdi, da je to morda varnostna luknja? Nasvet:
    • v BIOSu onemogočite zagon operacijskih sistemov iz CDja
    • kriptirajte svoj disk. Več o tem prihodnjič!

 

Opomba: Za nastale posledice ne odgovarjamo, glejte naše pogoje uporabe.

P.S.: Tega ne počnite (na javni računalnikih) če vam to ni dovoljeno!

sfy39587f05