da developerwinme » lun ott 15, 2012 3:26 pm
farbix89 ha scritto:Mettono Secure Boot contro i virus e le password di logon invece sono in chiaro...Windows 8 Logic
Sicuramente una scelta poco condivisibile da parte di Microsoft, ma c'è da dire che si tratta di un caso ben specifico, in cui l'utente ha creato una password normale per l'account e ha poi attivato la picture password o l'accesso tramite PIN: in questo caso la password impostata per l'account non è salvata in chiaro, bensì crittografata mediante una API del sistema che consente a qualunque applicazione che abbia i privilegi di amministratore di decriptarla. Alla luce del fatto che è comunque necessario avere i privilegi di amministratore sul computer per sfruttare questa vulnerabilità, la falla non risulta particolarmente interessante secondo me, in quanto si prevede di avere già accesso al PC, con un account configurato addirittura come amministratore.
Inoltre, credo che la password sia salvata non tramite hash, ma mediante crittografia, per un motivo, probabilmente perché serve al sistema per svolgere alcuni compiti (credo proprio che sia legato alla gestione dell'accesso all'account Microsoft collegato all'utente locale).
In ogni caso, ricordo male o su Linux le password sono salvate in chiaro su un file? Cambiando sistema operativo il risultato non cambia: se hai accesso fisico (addirittura con privilegi di amministratore) alla macchina è molto difficile che si possa proteggerla in modo efficace.
P.S. Comunque è un sito interessante: segnalazione utile.
PC: ASUS X53S (Intel Core i7-2670QM 2.20 Ghz, RAM 8 GB, NVIDIA GeForce GT520MX, Windows 8 Pro)
Mobile: Nokia Lumia 710 (CPU 1,4 Ghz, RAM 512 MB, Windows Phone 7.8)
--
developerwinme.wordpress.com