エラー、バグ、質問 - ページ 1515

削除済み  
Renat Fatkhullin:

方針は変えていない。

パスワードはハードウエアで暗号化され、パスワードファイルはコンピュータ内で移動することができます。他のコンピュータ/ハードウェアに転送しても復号化されません。

上記では、他人のコンピュータの所有者が取引口座にアクセスする場合の例を挙げました。

自分の端末を入れたフラッシュメモリーを他人のパソコンに挿入し、ログイン後に悪人にフォルダ内のファイルを盗まれてしまった場合。取引口座にアクセスできるようになる。

それはあなたがすべての他の誰かのコンピュータを使用する場合は、鉄として興味深い - 彼のフラッシュドライブからダウンロードし、OSに。コンピュータの所有者は、端末のファイルにアクセスできれば、取引口座にアクセスすることができます。

 
zaskok3:

上記は、他人のコンピュータの所有者が取引口座にアクセスする例です。

興味深いことに、あなたがすべての他の人のコンピュータを使用する場合は、鉄として - あなたのフラッシュドライブからOSを起動する。コンピュータの所有者が端末のファイルにアクセスしても、取引口座にアクセスすることができます。

一歩一歩進んでいきましょう。

1.他人のパソコンにフラッシュメモリーを挿入する。ターミナルを/portableフラグで実行 します。

2.端末での作業を終えたら、他人のパソコンからフラッシュドライブを取り出してポケットに入れる。

3.どうしてパスワードが盗まれるの?

 
メタトレーダー4で、合計ではなく各オープンオーダーのマージンを個別に表示するにはどこを見ればいいのか教えてください。ありがとうございました。
削除済み  
Slawa:

順を追って説明しよう。

1.他人のパソコンにUSBメモリーを挿入するのです。ターミナルを/portableフラグで起動すると

2.端末での作業を終え、他人のパソコンからフラッシュドライブを取り出してポケットに入れる。

3.どうしてパスワードが盗まれるの?

いくつかの選択肢があります。

  1. フラッシュメモリーが挿入されている間は、バックグラウンドでフラッシュメモリーからデータがコピーされます。
  2. 侵入者がフラッシュ・ドライブを使用して自分のコンピュータにログオンしたことを知りながら、それをコピーする時間がなかったとします。そして、他のコンピュータにあるデータ(家族の写真など)を私にコピーすることを提案する機会・口実ができるのです。静かにバットニックを走らせ、侵入者のコンピュータのハードウェアがすでに入っているフラッシュドライブで、1つか2つのファイルを自分に転送すれば十分だ。
  3. 自前のハードウェアをエミュレートすることが可能かどうか。システム機能でハードウェアの問い合わせをしている。これらを傍受して、私のパソコンのデータであなたにすり寄れば、端末はいつもの場所で動いていることが確認できます。
 
XPointsのインジケーターは誰も助けてくれないの?お前ら!どこにいるんだ? ((((((( ;゚Д゚))))))))) 警告で助けてくれ!
 
zaskok3:

いくつかの選択肢があります。

  1. フラッシュメモリーが挿入されている間は、バックグラウンドでフラッシュメモリーからデータがコピーされます。
  2. 侵入者は、自分のコンピュータがフラッシュドライブからログインしていることは知っているが、それをコピーする時間がなかった場合。その時、彼は私に他のコンピューターにあるデータ(例えば家族の写真)をコピーするよう提案する機会・口実があるのです。静かにバットニックを走らせ、侵入者のコンピュータのハードウェアがすでに入っているフラッシュドライブに1つか2つのファイルを自分にコピーすれば十分だ。
  3. パソコンのハードウェアをエミュレートすることが可能かどうかは分かりませんが。何らかのシステム機能を通じて、ハードウェアの問い合わせをしているのです。それを横取りして、私のパソコンのデータをすり込めば、端末は必ずいつもの場所で起動します。

主張の根拠を示せ。

私は逆に、本格的な実験を提案することができます。

1.フラッシュドライブを作成し、そこからクライアントターミナルを実行し、すべてがうまくいくことを確認します。

2.そのフラッシュドライブを別のコンピュータに差し込み、クライアントターミナルを 起動して、すべてがうまくいくことを確認します。

3.このフラッシュドライブのデータをすべて別のフラッシュドライブにコピーする。

4.新しいフラッシュドライブからターミナルを実行し、パスワード(侵入者は知らない)が要求されることを確認する。

5.そして、派手にならないように

削除済み  
Slawa:

主張の根拠を示せ。

私としては、現場での実験を提案することができます。

1.フラッシュドライブを生成し、そこからクライアントターミナルを実行し、すべてがうまくいくことを確認します。

2.そのフラッシュドライブを別のコンピュータに差し込み、クライアントターミナルを 起動して、すべてがうまくいくことを確認します。

3.このフラッシュドライブのデータをすべて別のフラッシュドライブにコピーする。

4.新しいフラッシュドライブからターミナルを実行し、(侵入者が知らない)パスワードが要求されることを確認する。

パスワード不要で取引口座に完全接続!ステップ・バイ・ステップ

  1. ターミナル.exeとconfigフォルダのみフラッシュドライブにコピーされました。それ以外には何もない。
  2. 別のコンピュータでは、terminal.exe /portableが実行されています。パスワードを要求されるので入力し、接続する。
  3. ターミナルを閉じて、手順1と同じように、一時的なドライブにコピーしています。
  4. USBからオリジナルフラッシュドライブを取り外す。
  5. 別のフラッシュドライブを挿入する。
  6. 一時的なドライブからフラッシュドライブにすべてコピーしています。
  7. その上で、terminal.exe /portableを実行します。
  8. 自分の取引口座に接続する。

オリジナル(仮想でない)マシンはWindows7 SP1 x64です。Alien(仮想マシンではない)マシン - Windows XP SP3 x32。

5.そして、派手にしないこと。

残念ながら、完全な方法を説明しても、開発者の誰もセキュリティホールを見抜けなかった。再現-なぜかダラダラしない。HOLEがあるじゃないか!

SPY

zaskok3 です。

上記では、他人のコンピュータの所有者が取引口座にアクセスする例を挙げました。

面白いのは、相手のパソコンを完全に使う場合、鉄として-フラッシュドライブからもOSを起動させることです。そうすれば、コンピュータの所有者が端末のファイルにアクセスしても、取引口座にアクセスすることができます。

これでは再現がおろそかになってしまいます。
 
zaskok3:

上記は、他人のコンピュータの所有者が取引口座にアクセスする例であった。

面白いのは、他のコンピュータをハードウェアとして使用する場合、フラッシュドライブから起動し、OSを起動することです。コンピュータの所有者が端末のファイルにアクセスしても、取引口座にアクセスすることができます。

手に入れる のはホストではなく、ハードウェアをすべて渡す あなた 自身なのです。

フラッシュメモリーで他のパソコンに転送する場合、必ずもう一度パスワードの入力を求められますので、「現在のパソコンにリンクしたパスワードを保存する」にチェックを入れない方がよいでしょう。その結果、パスワードは保存されず、誰にも盗まれることはない。


そして、「はい、自分で保存チェックボックスを選んでパスワードを保存しました」という項目は、なかったことにしないでください。

別のパソコンで、terminal.exe /portableを起動する。パスワードを要求されるので、それを入力し、接続する。

削除済み  
Renat Fatkhullin:

手に入れる のはホストではなく、自分の全財産を移す のは自分 です。

何もわかっていないふりをするのはやめましょう。背景はフラッシュドライブからドラッグすることができます。他にも方法はいくらでもある。メインは引きずり出すことです。他人のパソコン自体でやる必要もない。

フラッシュメモリーで他のパソコンに転送する場合、必ずもう一度パスワードの入力を求められるので、「現在のパソコンと連動したパスワードを保持する」にチェックを入れないことがあります。その結果、パスワードは保存されず、誰にも盗まれることはない。

そして、「はい、自分で保存のチェックボックスを選んでパスワードを保存 しました」というのをなかったことにしないでください。

そのチェックボックスは、デフォルトでは...


特にあなたは、穴があることを公に認めないだろうと、私は信じていました。ただ、それを解決するために努力することは間違いないのですが...。

あとは、地域の人たちがどう考えているかを聞くことですね。でも、どうせ誰も発言しないので、スレッドを閉じればいいのです。

身近なところでは、携帯端末(フラッシュドライブ)がpoakkuratelnoであったことを念のため警告している。以前知り合った人には、フォルダを移すとログインデータがゼロになることを警告しました。

 
Renat Fatkhullin:

方針は変わっていない。

ポリシーが変更されたのかどうかはわかりませんが、以前、別のドライブに転送する際にパスワードがリセットされたことがあります。あれはバグなのか?