Как по мне это далеко не дыра. При физическом доступе к компьютеру, в каждой ОС практически всегда есть подобный вариант, вплоть до подключения внешнего загрузочного винта и запуска LiveCD дистрибутивов с нужным софтом.
так то оно так, но если углубляться в это, то саму защиту данных можно рассматривать от уровня паранойи человека и уровня его знаний в данной сфере.
я рассматриваю простую ситуацию, что вот есть обычная машина с важными данными, начальника к примеру. Руководитель он хороший, но данные и отчеты лежат в папке Документы, т.к. он наивно думает что его компьютер надежно защищен.
p.s. если человек заходим таким образом на копьютер, то, думаю, что в 90% случаем он знает куда и зачем он идет.
рад за вас :)
только целью статьи было не показать баги или не баги, а помочь людям, которые забыли пароль или что-то подобное.
последняя строка была просто как незавершенный итог. я ничего не утверждал, не навязывал свою мысль.
а фрибсД? там достаточно в лоадере -s или 4 нажать, и если не ошибаюсь то там даже монтировать раздер не надо… вообщем это «фича» есть в любой *unix like os…
это фича для пьяных админов, если по пьяни пароль поменяли :)
P.S.
для тех кто не вкурсе — sudo запрашивает пароль юзера, а не рута. это сделано, чтобы пароль рута не говорить юзерам которым надо дать доступ только на пару команд…
Понятное дело. Но я говорю сейчас о времени этого доступа. То ли грузить livecd, или с дискетки залазить на винду, то ли 15 секунд на загрузку, 2 команды и все :)
Зачем товарищу понадобился root, когда он всё-равно в макоси отключен?
Интересно, что случится, если попробовать сменить пароль у заFileVaultеного юзера?
Как это отключен? Не отключен. Я вот, к примеру, работаю под юзером, но при изменении определенных настроек или установке софта, система требует пароль. Все зависит от профиля безопасности и его настроек.
Это неверно. Если бы это было так, то любой юзер, имеющий доступ к sudo, мог бы сменить пароль рута. Что противоречит логике.
man sudo:
…If the invoking user is root or if the target user is the same as the invoking user, no password is required. Otherwise, sudo requires that users authenticate themselves with a password by default (NOTE: in the default configuration this is the user's password, not the root password).
Еще как отключен. Чтобы включить нужно потанцевать с бубном или использовать приложение Directory Utility.app. А запрашивает он пароль любого администратора и не обязательно root'а.
1. boot computer and hold the «apple» key and the «s» key.
2. wait for terminal show
3. release keys
4. type without the quotes: "/sbin/mount -uaw"
5. press enter
6. type without the quotes: «rm /var/db/.applesetupdone
7. press enter
8. type without the quotes: „reboot“
9. press enter
this will let you create a new admin account when you reboot your computer.
Ну у журнала Хрякер ваще весьма специфичная аудитория — в основном это дети, которые хотят самоутвердится, там очень мало грамотных статей, в основном бред типа, ломаем бла бла бла за 5 минут
В маке можно установить пароль на EFI, и, насколько мне известно, и до диска уже не достучаться, не зная пароля. Даже имея локальный доступ. Хотя может быть это просто слух, проплаченный одной яблочной конторой.
Изменяем пароль root’a или любого другого аккаунта в Mac OS