[Lugge] Re: KNOPPIX INTRUSION TOOL???

  • From: Matteo Lunardi <matteo.lunardi@xxxxxxxxx>
  • To: lugge@xxxxxxxxxxxxx
  • Date: Sun, 05 Jan 2003 23:31:40 +0100

David wrote:

Lo'oRiS il Kabukimono wrote:
David <kandiru@xxxxxxxxxx> :
Ma Winzozz non può entrare nel mio filesystem e modificarlo
maliziosamente con codice tipo Trojans o simili dopo aver sottratto dati
certo che può con programmi appositi. e poi che c'entra? questo vale per
QUALUNQUE cd o dischetto bootabile.
Vuoi dire che con un QUALUNQUE cd o dischetto bootable posso entrare in un PC Linux a mia scelta, diventare root, incasinare /bin /sbin /usr etc...
> uscire, e  quando il legittimo proprietario si logga non si accorge
> di quello che ho fatto se non per gli gli effetti collaterali che
> vengono fuori a causa della mia incursione? E che quindi chiunque
> potrebbe fare una  cosa del genere nel mio Pc se fosse fisicamente
> raggiungibile da altri? Dimmi di no, altrimenti divento ancora più
> paranoico di quanto non lo sia già, perchè se fosse così SICUREZZA
> ZERO e sotto a chi tocca.......

Se mi ricordo bene, se non hai messo una password su lilo non c'e' neanche bisogno di scomodare un cd di boot, un bel parametro al kernel (single?) e si aprono tutte le porte...
E comunque anche con altri (se non tutti... fs cifrati?) os e' cosi': sul mio nuovo portatile con windows XP (in effetti chiamarlo os e' un po' eccessivo) non avendo sotto mano un cd linux recente (ma avevo un cd di freebsd, mai usato...: almeno pero' ora all'avvio ho la possibilita' di scegliere quale os avviare ;-)), ho comprato linux&c con knoppix, l'ho avviato, e mi visualizzava senza problemi tutto il disco ntfs di xp.


Cmq, bios con boot solo da hd, password sul setup del bios, ed una bella saldatrice ad arco... :-)
Devi avere pero' tu stesso una memoria di ferro per le password, se non vuoi rimanere chiuso fuori la tua stessa casa...



Ciao.


--
Matteo Lunardi.                  _  _/\___/\_
   _____________________________/ \/ Genova  \_
~~ mailto:matteo.lunardi@xxxxxxxxx ~~~~ Italy ~~~~~~~~~~~~~~~~~~~~~~~~

========---------- Prima di scrivere in m-list per favore leggi il regolamento http://www.lugge.net/soci/index.php?link=manifesto.htm#list

Archivio delle e-mail postate in lista //www.freelists.org/archives/lugge/

Modifica dell'account su freelists //www.freelists.org/cgi-bin/lsg2.cgi

----------========

Orari di apertura della sede e come arrivarci: http://www.lugge.net/soci/index.php?link=sede.htm


Other related posts: