Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

SoftHomeRu - Компьютерный мир в вопросах и ответах #32


Выпуск #32
SoftHomeRU
16 июня 2006г.
Компьютерный мир в вопросах и ответах
Колонка редактора
Здравствуйте, уважаемые подписчики!

Сайт: http://www.softhome.ru Wap-сайт: http://wap.softhome.ru Кол-во подписчиков: 9380 +
Ответы
Спрашивает рыбин рыб :

Что нужно , чтобы читать почту в MIME кодировке , в XP2

realant :

надо, как ни странно, почтовый клиент, способный расшифровать почту в кодировке MIME. если такого не знаешь, то могу подсказать The Bat! ( http://www.ritlabs.com/ru/products/thebat/ ), там это наверняка есть. про аутглюк точно не знаю.



Спрашивает Никокошев_Василий :

Кто нибудь устанавливал сеть по модему? Есть два модема (Zyxel и Acorp), живем в одном городе (то есть платить не придется), была попытка провернуть это, но когда я коннектился, в конце выдавалась ошибка: мол, неправильное имя и пароль. Коннектился я как гость, так что пароль как бы вообще не нужен. Кстати, у меня система XP SP1, а у друга (к которому коннектился) XP SP2. Все учетные записи у него по ненашенски написаны (по английски то есть), а у меня по русски. Пытались также зайти по новой учетной записи с паролем. Может, кто устанавливал, расскажет чего? В этой рассылке была статья по установке сети по телефону, всю ее прочитал, по ней сделал, но все-равно не пошло.

LSD :

почитайте здесь описал я как и что http://otchavo.h16.ru/index.php?page=lan&r=faq#lan2 отвечу на вопросы по мылу


Alex :

Точно все правильно по статье сделали? И на втором компьютере все правильно настроено? Проверьте еще раз. А вообще я советую пользоваться программой Termid. C ней никаких проблем не должно быть, сам ей пользуюсь. Вот сайт программы: http://fidu.h15.ru/ Только через нее не сыграешь по сети, а можно только файлы передавать и в чате болтать. Естественно все бесплатно. А если вы по сетке сыграть хотели, то внимательно изучите саму игру. Во многих играх есть возможность играть по сети через модемы без интернет. Например Heroes of Might and Magic и Дальнобойщики 2.



Спрашивает Никокошев_Василий :

Я пользуюсь почтовиком TheBat! У него для писем есть специальные флаги и флажки. Для чего они нужны? И для чего нужен приоритет писем? Специально устанавливал Аутглюк, в нем то же самое.

LSD :

сам хотел бы знать но все некогда. оказывается флаги указывают прочитано,непрочитано и т.д.для удобства отображения а флажки (те самые красные) указывают получателю насколько важно сообщение (приоритет), при этом это никак не влияет на передачу сообщения. Это фича скорее используется спамерами чем обычными людьми. приоритеты бывают нормальным высоким или низким


MrFree :

насчет флажков. это что б не потерять письма в куче.... приоритеты уже по моему потеряли значение. Изначально при малой пропускной способности сетей (тогда еще военных и научных) письма обычного приоритета отправлялись в моменты свободного канала от другого трафика. Для писем же с высоким приоритетом выделялся трафик и они отправлялись раньше и вне очереди.


realant :

ИМХО флаги нужны для маркировки писем, типа закладок, а приоритет - он и в Африке приоритет.


Puchkin Dmitriy Konstantinovich :

Флажки означают важность писем - служит исключительно как параметр при сортировке писем и для дополнительной информации о сообщении


Alex :

Различные флажки и пометки нужны для удобства пользователя, если он, например, захотел отметить для себя какое-нибудь интересное письмо, чтобы потом быстро его отыскать. А приоретет нужен для установки важности письма. Если поставить высокую важность, то пользователь, которому вы отправляете письмо сразу его увидит с пометкой красного восклицательного знака (по крайней мере в Outlook) и прочитает его.



Спрашивает Радик :

У меня у "деспечера задач" пропало вся меню(Типа:Файл/Вид/). Из-за чего могло это произойти. Помогите востоновить меню!

Alex :

Все очень просто. У меня тоже случальсь такое. Окно Диспетчера просто как-бы "развернулось". Кликни два раза по рамке окна и оно восстановится :-).


Панкратов Александр Сергеевич :

Двойной щелчок по серому полю тебе поможет.


LSD :

двойнок клик на рамке



Спрашивает Leonid :

Посоветуйте, пожалуйста, какой монитор лучше покупать: обычный или LCD? Несколько лет назад читал, что после игр на LCD мониторах на нем появляются белые точки. Как обстоят дела сейчас с данными мониторами? И подскажите, пожалуйста, какой фирмы лучше брать: Samsung или LG, или какой другой?

LSD :

sams лучше (нажежнее) при той же цене. багов нет - это враки. минус-угол зрения (вертикальный) и яркость приходится для текста ставить меньше, чем для видео


Надя :

Конечно, лучше жидкокристаллический а фирмы LG. А насчет точек - чепуху тебе говорят.


dantist :

самсунг однозначно!!!


Black-code :

ЭЛТ-мониторы уходят в прошлое! И если ты не занимаешься проф работой в PhotoShop'е, то покупай LCD! При выборе, учитывай, время отклика (чем меньше, тем лучше), лучше 19 дюймов, фирма не всегда имеет значение (кстати, Benq - уже не выпускает моники!), но следи, что бы не было ряби по краям экрана! И желательно антибликовое покрытие!..


Puchkin Dmitriy Konstantinovich :

Если финансы позволяют лучше конечно брать ЖК монитор: он удобнее (занимает гораздо меньше места на столе), экономичнее (потребляет в два-три раза меньше электроэнергии) и конечно безопаснее для глаз. Сейчас время отклика матрицы у ЖКМ составляет 8-16мс что вполне нормально для игр (100-60Hz) да и качество изображения на высоте. Берите с активной матрицей. Насчет выгоревших пикселей - это зависит от качества сборки самого монитора. Неплохие ЖКМ у HP. LG,Samsung - не знаю


=Lexus= :

Монитор надо брать, исходя из своих нужд(надо было писать, зачем он тебе!)! Однозначного ответа, что лучше - не получишь! Бери Самсунг-я двумя руками за него =)


Alex :

Действительно LCD мониторы имеют преимущества перед обычными мониторами. Это и меньшие размеры, и небольшое энергопотредление, на здоровье они меньше влияют. Но есть и недостатки: они уступают обычным мониторам по цветопередачи, стоят дороже и другие недостатки, типа угол обзора... и т.д. Насчет "мертвых" точек, думаю такой изъян уже редко встречается на новых моделях, хотя кто его знает, может лет так эдак через пять и появятся... Несмотря на некоторые недостатки обычные мониторы более совершенны и стоят дешевле. Лично у меня обычный ЭЛТ-монитор LG Flatron, кстати - плоский. Уже больше трех лет - жалоб нет. Отгаваривать я вас не хочу, решать вам, может быть действительно лучше смотреть в будующее и приобрести LCD ...


Osiris :

Покупай лучше жидко-кристаллический. Здесь масса преимуществ: меньше излучение, меньше глаза устают (провереннно на себе :-)), лучше "картинка". Да и много всего... А "белые точки" - это мёртвые писели. Вообще-то они на всех ЖК-мониторах присутствуют, но это нормально - там определённое количество "мёртвых пискелей" допускается (поверь - при работе или игре ты даже скорее всего не увидишь их).


Андрей :

Даже и не сомневайся !!! Конечно бери LCD. Глаза-то ведь у нас одни... Лично я поменял свой обычный Flatron F700P на LCD Samsung 970P (это 19-шка). До сих пор еще ни разу не пожалел :-) Моник просто ЧУДО !!! Про время отклика и углы обзора можешь забыть - это все уже доведено до совершенства.



Спрашивает Alexsey :

Есть безпроводная локальная сеть, с недавнего времени пошли проблемы связанные с изменением сигнала связи- меняется от низкого до очень хорошего, что бы это могло быть? 2) переодически вылетают word и excel- офис 2003

LSD :

ставьте XP офис а потом 1,2 СП к нему и будет счастье


MrFree :

1 ищите источник помех 2 да из-за чего угодно, начинается исправление с ппопытки восстановления (MS installer - восстаносить)



Спрашивает Sash :

Такая проблема два компа соединены в сеть на одном ОС WIN98 на другом WinXP нет соединения. Сами себя в сети видят а другой комп нет. Причем XP показывает что другой комп в сети есть, но обратится к нему не может говори что сетевой ресурс не найден. Помогие настроить сеть.

Eugene the Monster :

Проверь Рабочую группу: XP на 98 влезет запросто, а вот наоборот придется понастраивать


Puchkin Dmitriy Konstantinovich :

Свойства соединения > Вкладка Сеть > Свойства: Протокол TCP/IP > Использовать следующий IP адрес: например 192.168.192.1 Маска подсети: например 255.255.255.0 (означает сколько цифр в адресе отводится на адрес самой сети, а сколько на адрес компа. Первые три цифры с такой маской в IP будут адресом сети.) А на машине с 98: Свойства сети > Тоже в свойстве протокола TCP/IP вводим другой IP адрес но в той же сети: например 192.168.192.2 Маска подсети должна быть такая же.



Спрашивает Александр С. Козин :

Стоит привод TOSHIBA CD/DVDW SD-R5372 , диски в формате dvd читает, в формате cd происходит следующее: либо сразу читает, либо ждеш 15 мин., Либо пару раз вставишь/вытащишь диск, либо вообще не читает. Что делать?

Oleg :

если привод чего-то не делает, сдайте его в ремонт или замените по гарантии при наличии таковой. Если спецы не разберутся, а гарантии нет - придётся купить новый.


D.S.Denton :

лазер (сд-шный) умирает. дело в том, что для двд и сд-дисков используются разные "лампочки":+)


MrFree :

может уже диск закоцаный?, попробуй диск скормить простому cd-rom или лучше cd-rw или может уже dvd пора на покой?


dantist :

проблемы с красным лазером


rustyrevenge@mail.ru :

Тошиба славится низким качеством своих оптических приводов. Жди, когда перестанет все читать - просто выкинь его. Советую Plextor, на крайний случай Pioneer.



Спрашивает Цельм Сергей :

1. Есть игра"Ил 2" на двух дисках. Диск1 устанавливается, диск2 устанавливается и во время игры находится в дисководе. Вот на этом диске появилась трещина от центра длиной 2 см. Можно ли как-то скопировать диск на малой скорости? 2. Есть кадры позитивной чёрно-белой фотоплёнки(через диаскоп смотреть).Есть сканер. Можно ли сделать фото, и как?

Alex :

Насчет диска не могу сказать, а насчет пленки думаю, что с обычным сканером ничего не получится, но есть специальные приставки или отдельные устройства (точно не знаю), которые предназначены специально для работы с пленкой. Вот с них точно фото можно в компьютер перегнать.


=Lexus= :

1)Диск с трешиной восстановить?! Никогда такого не будет, только сидюк им закосячишь ;) 2)В Фотошопе сделай негатив!


Oleg :

- хорошая игрушка, но вредная: я брал в прокате, сделал клон обоих дисков. Поначалу оба прекрасно читались, потом перестал читаться один файл. Это уже второй раз, после чего я взял другую версию. Пойду при необходимости снова в прокат. Это гораздо проще, чем с треснутыми CD ковыряться без надежды на результат. Тем более, что последняя версия у меня работает с винта, не требует CD и ей не нужна инсталляция после переустановки ОС.


Puchkin Dmitriy Konstantinovich :

1. Есть специальные программы - замедлители CDROM'а помоему в Nero тоже есть такая утилитка, а так поищи в Интернете. 2. В общем нужно подсветить фотопленку сзади. Попробуй.


LSD :

1. можно уменьшите скорость nero drive speed и копируйте 2. нужен сканер именно для слайдов (адаптер+ подсветка в крышке)


MrFree :

1 ставь скорость не более 4x и копируй, если конечно защит не понаделали, впрочем лучше даже 1x - для надежности. 2 лучше обратись в фотолабораторию, а позитив при перегоне в цифру не проблема.


star_099 :

Привет, у меня тоже такая проблема была, только с Макс Пейном Так вот игруха установилась и, конечно, стала требовать диск при игре :-) , я его сначала вставлял и грал, а так как диск был не мой я решил его просто завиртуалить в Алкоголе, но :'( ...не тут-то было, ни нера, ни алкоголь это дело не хтели копировать. Я конечно расстроился и понёс диск отдавать, так и не наигравшись, а на месте выяснилось, что у него трещина с 1см., как он у меня ещё в приводе не разлетелся :-D Вообщем брось эту ерунду и про диск забудь.


Superdriver :

1. Ну а почему же нельзя? Можно конечно. Существуют специальные проги для регулирования скорости приводов. К примеру CDSlow. К сожалению не помню ссылку откуда её брал. Если сам не найдёшь, то обращайся, помогу.


fortloss :

1. Возможность есть! Если на диске нет защиты (starforce), можно попробовать диск со стороны картинки скотчем заклеить. Но эта операция очень опасна - может диск прямо в дисководе раскололся, и тогда диску конец и дисковод может "не выжить" У меня просто диск в дисководе "взрывался" - диску хана, а вот дисковод нормально работает, только осколки вытряхнул... :) 2. Да можно, но для этого нужен сканер который может сканировать плёнку. Могу посоветовать Mustek 2448TA Plus или Pro - у них на верхней крышке специальная лампа есть, и ПО соответственное.



Спрашивает Таня :

Помогите советом. После загрузки рабочий стол отображается только в 16 цветном режиме и разрешении 640x480, поменять невозможно. Во время работы бывает что пол экрана черным становится и всё, только перезагруз. Установлен стандартный видеоадаптер PCI (VGA)

=Lexus= :

Сначала дрова искала, и не помогло я так понимаю...Надо бы хар-ки карточки указать...Но мне кажется, что дело в самом мониторе (поди он 1986 года выпуска =)) Не проще купить новый?


Osiris :

Попробуй переустановить драйвера на монитор и видеокарту. В крайнем случае - стирай винду и устанавливай всё по-новой.


Max V. Mikhalin :

Татьяна, попробукй переустановить драйвера к видеокарте и всё должно получиться


Ксюшk@ :

Переставить драйвера для чипсета и для видеокарты. И ещё не очень понятно, так случилось после чего-то или просто только поставили систему... Само собой ничего не случается ведь. :) Вообще, если правой кнопкой щёлкнуть по значку "Мой компьтер", выбрать пункт меню "Свойства", потом на вкладке "Оборудование" выбрать "Диспетчер устройств", то вот там, в списке, не должно быть знаков вопроса жёлтого цвета, т.е. все драйвера должны быть установлены для нормальной работы компа, т.е. все устройства должны быть системой определены, в данном случае на "Видеоадаптеры" нужно обратить особое внимание. :))


SerGoXXL :

Поставь драйвер на Видео!!!


Eugene the Monster :

Не установлены драйвера на оборудование или они по какой-то причине слетели, или видеокарта не может войти в активный режим - тут надо менять видеокарту


Oleg :

- всё дело, видимо, в драйверах видяхи - что-то не совместимо или просто не установлено. Вы сообщили очень мало технических подробностей, поэтому точнее Вам ответить затруднительно. Возможно, эти подробности Вам нужно будет выяснить для решения этой проблемы...


Puchkin Dmitriy Konstantinovich :

Нужно поставить соответсвующие драйвера для видеокарты, тогда все будет норамльно. Чтобы узнать производителя и модель видеокарты: если можно открой корпус и посмотри на плате видеокарты или воспользуйся спец. утилитами для получения инфы о ПК (AIDA32 например) или dxdiag > Дисплей


LSD :

установите драйвер видеокарты с прилагаемого к компьютеру диска


Black-code :

Попробуй поставить драйвера на видеокарту!..


D.S.Denton :

"Установлен стандартный видеоадаптер PCI (VGA)" - в смысле такой реально стоит или стоит нормальная видеокарточка, а это драйвер по дефолту? если первое - поменять видюху; второе - вручную сменить драйвер


Sergey :

Если "стандартный видеоадаптер", то явно проблема с драйверами. Попробуй переустановить "дрова" на видеокарту. С сайта производителя скачай самые последние.


Ezh1k :

поставь драйверы для монитора и видеокарты


MrFree :

а что ты хочешь от VGA, на большее он и не пособен... ставь нормальныые драйвера для твоей видюхи


Superdriver :

Что-то не в порядке с дровами на видяху. А что значит стандартный видеоадаптер? Немного не понятно. Вообще нужно переставить видеодрайвер, а ещё лучше обновить. По симптомам кажется, что у тебя вообще он не установлен. Если будут вопросы, обращайся. Всегда рад помочь.



Спрашивает pochta :

При загрузки компьютера появляется окошко (Ошибка при загрузке fldrclnr.dll не найден указанный модуль) подскажите пожайлуста И ещё при загрузке открывается папка Мои документы как её отключить.

Ксюшk@ :

Возможно, после чистки компа от вирусов, были удалены системные файлы. Можно попробовать найти этот файл библиотеки dll (в инете) и закинуть его в папку System32 (в каталоге Windows). А вообще, если много глюков, проще переставить систему, может, по-ламерски, но проблем меньше будет. А по поводу открытия папки Мои докумены при загрузке... Попробуй правой кнопкой щёлкнуть по меню Пуск, выбрать в списке "Проводник", там слева зайти в "Главное меню\Программы\Автозагрузка", если там есть ярлык на эту папку, удалить его. Если нет, то в "Пуск - Выполнить" набрать "msconfig", на вкладке "Автозагрузка" поискать требуемое.


D.S.Denton :

1. fldrclnr.dll - по имени похоже на дллку от какого-то клинера/твикера, стоявшего ранее, но неполностью удаленного. стоит найти прогу RegCleaner и поудалять все ключи реестра от "программ, которых у вас больше нет" (quote from RC) 2. а)возможно где-то в автозагрузке прописан ярлык этой папки - тогда удалить; б)может стоять птичка "Restore previous folder windows at logon" ("Восстанавливать прежние окна папок при входе в систему") в панели управления -> свойства папки -> закладка Вид (англ: Control Panel -> Folder Options -> View) - тогда снять галку


Ezh1k :

может документы в автозагрузку попали?? посмотри.



Спрашивает =Lexus= :

У меня есть винт на 40 Гб с Windows 95.Так вот,когда я его присоединил вместо CD-ROMа,то начинает загружаться 95,и сразу же прекращает!Пишет,типо система защиты какая-то! Если можно,то дайте пожалуйста подробную инструкцию,как его подсоединить! Операционка: Windows XP,SP1,256 мб ОЗУ,CPU 1.7 Ггц. P.S.На винте ничего не нарисовано(т.е. где мастер, а где слэйв!)!

Андрей :

В БИОСе мамки имеется такая функция, как загрузка с опред. устройства. Вот и выбери в качестве загрузочного свой родной жесткий диск. Там еще они идут: HDD0, HDD1 и т.д.


Eugene the Monster :

А у тебя винт, наверное, SATA? Установи в БИОСе загрузку по умолчанию или снеси запись MBR на том винте


Oleg :

- придется разобраться и, разумеется, подключть слэйв, если на шлейф с винтом, на котором ХР; - можно попробовать подключить на другой шлейф (SEC_IDE), где нет винта с ХР, тогда без разницы: где мастер, а где слэйв.


Puchkin Dmitriy Konstantinovich :

Master [:]: : Slave :[:]: Cable Select : :[:] На Samsung'овских такая система. Можешь также подсодинить вторым каналом если раздобудешь еще один шлейф. Раз загружается тот винт, то он у тебя стоит либо на Master либо на CS попробуй поменять местами винты ( в смысле подключения к шлейфу)


LSD :

очевидно что это 40 в списке загрузке стоит раньше основого или заменяет его 1. настройте BIOS -там надо указать ваш винт с XP как first boot device обычно указывается модель или hdd-0 если он мастером стоит 2. если наклейка есть то нарисовано. пришлите скан или укажите модель винта


MrFree :

ну во первых, по некоторым сведениям при частоте проца более 600 мегагерц Win95 сносит крышу, по части защиты ios.sys - еще какая то ошибка канала винтов. Так что либо Варя, либо тормози проц - и то не факт что будет работать. а по поводу загрузки сразу в win95? ставь приоритеты в биос, как? биосов много пиши...


Boris Safonov :

Не понятно, как ты смог "винт ... присоединил вместо CD-ROMа". Если "На винте ничего не нарисовано (т.е. где мастер, а где слэйв!)!", то спроси спецов, где могут быть такие же - в магазине или мастерской, хотя40 ГБ уже давно не выпускают, или напиши письмо в фирму-производитель (надеюсь, наклейка с названием винчестера на месте).



Спрашивает M.Alex :

При загрузке системы (Win XP HE SP1, Celeron 2,67 512Mb) стало выскакивать окно с сообщением: "16-разрядная подсистема MS-DOS C:\Windows\System32\DLH9JK~2.exe Процессор NTVDM обнаружил недопустимую инструкцию CS:071e IP:e073 OP:d9 8a 00 00 00 Для завершения работы приложения нажмите кнопку "Закрыть". После закрытия все работает нормально. Касперский (5.02.327) ничего не обнаруживает. Чем это вызвано и как от него избавиться?

Alex :

1. Проверьте автозагрузку (Пуск\Выполнить\msconfig) Если данная программы в списке присутствует попробуйте ее отключить (снимите галочку), а там видно будет изменится что-нибудь или нет. В крайнем случае, если что-нибудь сломается и не будет идти, галочку опять можно поставить. 2. Найдите этот файл и попробуйте о нем что-нибудь выяснить (откройте свойства, просмотрите там все), может что и найдется...


Puchkin Dmitriy Konstantinovich :

Похоже на вирус (можно просто удалить, на что-либо полезное по крайней мере не похоже)


LSD :

убрать лишнее из автозагрузки. например программой Starter


MrFree :

удаляй этот файл, название страшное, в XP стандартно ничего 16 разрядного в system32 постарались не запихнуть.


Boris Safonov :

Попробуй выкинуть "C:\ Windows\ System32\ DLH9JK~2.exe" с винта и из автозагрузки.



Вопросы
Спрашивает NADEZHDA82 :

Подскажите, пожалуйста, как можно прослушивать радио в прямом эфире через интернет, если при открытии сайта радиостанции (например, «Юность», «Рокс») и выборе «прямой эфир»-«прослушать» из колонок ничего не слышно, хоть они и в полной исправности. Может, нужны специальные программы для этого? Если да, то какие и где в интернете их можно найти?

Спрашивает realant :

У меня в наличии имеется два винта, сидящих на одной шине. на обоих стоит родная WinXP Pro, но не в это дело. иногда надо загрузится с разных винтов для корректировки системы вне системы. только вот как это можно осуществить, не переставляя джамперы с одного винта на другой (это вместе с открывание боковой крышки и колупанием в темном и пыльном системнике)?

Спрашивает Сергей Чернышов :

На днях у себя в доме провел сеть на 8 компов. Все компы работают и видят друг друга идеально, но проблема возникла с общением (т.е. общение через клаву - чат). Может кто знает, где можно взять прогу для разговора по локальной сети, а то я сам в инете натыкаюсь только на демки... По возможности, оставьте ссылку для скачивания.

Спрашивает POLnata1 :

подключил ADSL , модем использует Eternet порт, недавно обновлял виндмедиа, а ХР мне толкует: служба восстановления отключена, обратитесь к админу домена. служба восстановления включена, проверял. на компе только один пользователь с правами админа. где -то он меня кидает, а где, не пойму!

Спрашивает Олександр Романюк :

При сохранении почты в формате html (почтовик SeaMonkey, касается и Mozilla) слова "Тема", "От", "Дата", "Кому" почему то сохраняется в кодировке UTF-8. Поскольку в основном письма принимаю в кодировках Win и koi то получаются каракули. Что можно сделать, чтоб отменить кодировку UTF8? И, желательно поставить на автоматический выбор кодировки?


Задать вопросЗадать вопрос без публикования e-mail
Статья

Источник: http://www.allrunet.biz/
Автор: Михаил Разумов

Десять мифов о паролях в Windows

Несмотря на все достижения в технологиях безопасности, один аспект остается неизменным: пароли все еще играют центральную роль в безопасности системы.

Проблема заключается в том, что они слишком часто могут служить простейшим механизмом для взлома. Несмотря на то, что существуют технологии и политики для того, чтобы сделать пароли более устойчивыми, до сих пор приходиться бороться с человеческим фактором. Ни для кого не является секретом, что пользователи часто в качестве паролей используют имена друзей, клички животных и т.д.

Главная задача заключается в том, чтобы пользователи составляли надежные пароли. Однако, не всегда ясно, как достичь этого. Проблема состоит в том, что наши действия слишком предсказуемы. Например, в списке совершенно случайных слов, придуманных обычным человеком, непременно проявится некоторая общая закономерность. Выбор надежных паролей требует соответствующего обучения. Эти знания системные администраторы и должны распространить на конечных пользователей. Возможно, данная статья поможет вам разобраться в использовании паролей в Windows 2000 и XP

Миф №1: хэши паролей достаточно надежны при использовании NTLMv2

Многие читатели хорошо знакомы со слабостью хэшей паролей LanManager (LM), что сделало столь популярным L0phtcrack. NTLM делает хэши несколько устойчивее, так как используется более длинный хэш и различаются символы в верхнем и нижнем регистрах. NTLMv2 является более совершенным, при этом вычисляется 128-битный ключ, и используются отдельные ключи для целостности и конфиденциальности. Кроме того, он использует алгоритм HMAC-MD5 для более высокой целостности. Однако Windows 2000 по-прежнему часто пересылает LM и NTLM хэши по сети, а NTLMv2 уязвим к атакам при передаче (также известным как replay). И, поскольку хэши паролей LM и NTLM по-прежнему хранятся в реестре, вы уязвимы и к атакам на SAM.

Должно еще пройти какое-то время до тех пор, когда мы, наконец, освободимся от ограничений LanManager. А до тех пор не стоит надеяться, что хэши ваших паролей надежны.

Миф №2. Dj#wP3M$c – наилучший пароль

Общепринят миф, что полностью случайные пароли, полученные с помощью генератора паролей – наилучшие. Это не совсем так. Хотя они и могут быть действительно устойчивыми, такие пароли обычно сложны для запоминания, медленно набираемы и иногда уязвимы к атакам на алгоритм генерации паролей. Легко создать пароли, которые будут устойчивы к взлому, но труднее создать такие пароли запоминаемыми. Для этого существует несколько простых приемов. Например, рассмотрим пароль "Makeit20@password.com". Этот пароль использует буквы в верхнем и нижнем регистрах, две цифры и два символа. Длина пароля 20 символов, но он может быть запомнен с минимумом усилий, возможно, вы его уже непроизвольно запомнили. Более того, этот пароль очень быстро набирается. В части "Makeit20" чередуются на клавиатуре клавиши левой и правой руки, что увеличивает скорость набора, сокращает количество опечаток и уменьшает шанс того, что кто-либо сможет подсмотреть ваш пароль, наблюдая за движениями ваших пальцев (давно созданы списки английских слов, чередующих клавиши под правую и левую руку, которые удобно использовать, как часть своего пароля. К примеру, список из восьми тысяч таких слов можно найти на http://www.xato.net/downloads/lrwords.txt )

Лучшая техника для создания сложных, но легко запоминаемых паролей – использование структур, которые мы привыкли запоминать. Такие структуры также делают простым включение знаков препинания в пароль, как в примере адреса e-mail, использованном выше. Другие структуры, которые легки для запоминания – это телефонные номера, адреса, имена, пути к файлам, и т.д. Обратите внимание на некоторые элементы, которые позволяют нам упростить запоминание. Например, включение шаблонов, повторений, рифм, юмора и даже грубых (в том числе и матерных) слов создает пароли, которые мы никогда не забудем.

Миф №3. 14 символов – оптимальная длина пароля

В LM хэши паролей разделены на два 7-символьных хэша. Это фактически делает пароли более уязвимыми, поскольку атака грубой силы (brute-force) может быть применена к каждой половине пароля одновременно. То есть, пароли длиной 9 символов разделены на один 7-символьный хэш и один 2-символьный. Очевидно, что взлом 2-символьного хэша не займет много времени, а 7-символьная часть обычно взламывается за несколько часов. Часто короткая часть может существенно облегчить взлом длинного фрагмента. Из-за этого, многие профессионалы безопасности определили оптимальную длину пароля в 7 или 14 символов, соответствующую двум 7-символьным хэшам. NTLM несколько улучшил ситуацию за счет использования всех 14 символов для сохранения хэшей паролей. Хотя это действительно и облегчает жизнь, но диалоговое окно NT ограничивает пароль максимумом в 14 символов; таким образом, определяя пароли длиной ровно в 14 символов оптимальными для безопасности.

Но все иначе в более новых версиях Windows. Пароли в Windows 2000 и XP могут иметь длину до 127 символов, таким образом, 14 символов уже не будет ограничением. Более того, одно маленькое обстоятельство, открытое Urity на SecurityFriday.com, состоит в том, что если длина пароля 15 символов или более, Windows даже не сохраняет корректно LanMan хэши. Если ваш пароль состоит из 15 или более символов, Windows сохраняет константу AAD3B435B51404EEAAD3B435B51404EE в качестве LM хэша, что эквивалентно нулевому паролю. А так как ваш пароль, очевидно, не нулевой, попытки взломать этот хэш ни к чему не приведут.

Принимая это во внимание, использование паролей более 14 символов могло бы быть хорошим советом. Но если вы захотите сделать обязательным использование таких длинных паролей, используя политику групп или шаблоны безопасности, то столкнетесь с затруднением – ничто не даст вам возможность установить минимальную длину пароля более 14 символов.

Миф №4. J0hn99 – Хороший пароль

Хотя пароль "J0hn99" проходит по требованиям сложности Windows 2000, он не столь сложен, как кажется на первый взгляд. Многие программы-взламыватели паролей перебирают миллионы вариантов слов в секунду. Замена буквы “o” на цифру “0” и добавление пары цифр – ерунда для таких программ. Некоторые программы-взламыватели даже проверяют наборы методов, которые обычно используют пользователи, что позволяет им подбирать даже довольно длинные и, на первый взгляд, удачные пароли. Лучший подход – быть менее предсказуемым. Вместо того чтобы заменять “o” на “0”, попробуйте заменить “o” на два символа “()”, как в “j()hn”. И, конечно, удлиняя пароль, вы увеличиваете его устойчивость.

Миф №5. Любой пароль рано или поздно может быть взломан.

Хотя любой пароль может быть вскрыт несколькими способами (например, через «клавиатурный шпион» или с помощью социотехники), тем не менее, существуют способы создания паролей, которые не могут быть взломаны за приемлемое время. Если пароль достаточно длинный, его взлом займет так много времени, или потребует так много вычислительной мощности, что это, по существу, то же самое, что если бы он был невзламываемым (по крайней мере, для большинства хакеров). Конечно, в конце концов, любой пароль может быть взломан, но это событие может произойти и не в течение нашей жизни, и даже не во время жизни наших правнуков. Таким образом, если, конечно не государственные структуры пытаются вычислить ваш пароль, то его шансы могут быть очень даже высоки. Хотя, возможно, достижения компьютерной технологии могут однажды сделать этот миф реальностью.

Миф №6. Пароли нужно менять каждые 30 дней.

Несмотря на то, что это - хороший совет для некоторых паролей с высокой степенью риска, он не подходит средним пользователям. Требование частой смены пароля зачастую заставляет пользователей создавать предсказуемые модели в своих паролях или использовать другие способы, которые реально значительно снижают их эффективность. Обывателю не нравится постоянно придумывать и запоминать новые пароли каждые 30 дней. Вместо того, чтобы ограничивать возраст пароля, лучше сосредоточиться на более устойчивых паролях и большей компетентности пользователей. Приемлемое время для среднего пользователя – от 90 до 120 дней. Если вы дадите пользователям больше времени, вам будет проще убедить их использовать более сложные пароли.

Миф №7. Никогда не следует записывать свой пароль

Хотя это и хороший совет, иногда просто необходимо записывать свои пароли. Пользователи чувствуют себя гораздо комфортнее при создании сложных паролей, если они уверены, что смогут его прочитать в надежном месте, если вдруг забудут. Однако важно обучить пользователей, как правильно записывать пароли. Наклейка на мониторе – это, бесспорно, глупо, но хранение пароля в сейфе или даже запирающемся ящике может быть достаточным. И не пренебрегайте безопасностью, когда приходит время выбрасывать бумагу со старым паролем: помните, многие крупные взломы произошли именно из-за того, что хакеры не поленились просматривать мусор организации в поисках записанных паролей.

Может возникнуть идея позволить пользователям хранить свои пароли в программных утилитах для хранения паролей. Эти утилиты позволяют пользователю сохранять множество паролей в одном месте, закрытом главным мастер-паролем. Но если кто-то узнает мастер-пароль, то получит доступ к полному списку всех паролей. Поэтому, прежде чем позволить пользователям сохранять пароли в таком месте, рассмотрите следующие опасности: во-первых, этот метод программный, и, следовательно, уязвим для атаки, во-вторых, поскольку тут все держится на одном мастер-пароле, он может стать тем единственным пунктом для глобального провала всех паролей всех пользователей. Лучшая методика – совместить технологию, физическую безопасность и политику компании.

Кроме того, пароли бывает просто необходимо документировать. Нет ничего необычного в ситуации, когда системный администратор заболел или уволился. А в ряде организаций – это единственный человек, который знал все пароли, в том числе и пароль сервера. Так что иногда приходится даже одобрять записывание паролей, но только в случае, когда это действительно необходимо и продумано.

Миф №8. Пароль не может содержать пробелов

Несмотря на то, что большинство пользователей этим не пользуется, Windows 2000 и Windows XP позволяют использование пробелов в паролях. Фактически, если вы можете видеть такой символ в Windows, то вы можете использовать его и в пароле. Следовательно, пробел – совершенно правомерный символ для пароля. Однако, поскольку некоторые приложения обрезают пробелы, лучше не начинать и не заканчивать пароль пробелом.

Пробелы облегчают пользователям создание более сложных паролей. Поскольку пробел может использоваться между словами, то его использование может дать пользователям реальную возможность использовать длинные пароли из нескольких слов. Вообще, с пробелом очень интересная ситуация, он не попадает ни под одну категорию требований сложности пароля Windows. Это и не цифра, и не буква, и даже не считается символом. Таким образом, если вы желаете сделать ваш пароль более сложным, то пробел ничем не хуже любого символа и в большинстве случаев не снижает сложность паролей.

Но хотелось бы сказать про один существенный недостаток, связанный с использованием пробела – его клавиша издает при нажатии уникальный звук, который ни с чем не спутать. Совсем несложно услышать, если кто-то использует пробел в своем пароле. В общем, используйте пробелы, но не злоупотребляйте ими.

Миф №9. Всегда используйте Passfilt.dll

Passfilt.dll – библиотека, вынуждающая пользователей использовать устойчивые пароли. В Windows 2000 и XP это осуществляется с помощью политики “Пароль должен удовлетворять требованиям сложности”. Хотя зачастую это хорошая политика, некоторые пользователи могут огорчиться, когда их пароли отвергаются как недостаточно сложные. Даже опытным администраторам иногда приходится вводить несколько паролей, пока один из них не пройдет требования сложности. Огорченные пользователи, безусловно, не станут выражать поддержку в адрес вашей политики паролей.

Если вы видите, что пользователям не нравятся требования сложности, пожалуй, лучшим выходом будет требование длинных паролей вместо этой политики. Если вы подсчитаете, вы увидите, что 9-символьный пароль, состоящий из букв в нижнем регистре, приблизительно такой же по сложности, как 7-символьный пароль, в котором используются буквы как нижнего, так и верхнего регистра и цифры. Единственная разница в том, как программы для взламывания паролей обрабатывает различные подмножества символов; некоторые взламыватели грубой силы перебирают все комбинации букв в нижнем регистре перед тем, как использовать цифры и другие символы. Другой вариант – взять Platform SDK sample в директории sampleswinbaseSecurityWinNTPwdFilt и изменить его так, чтобы он был более снисходителен в выборе пароля.

Также можно обучить пользователей тому, как можно усложнить пароли и подсказать им несколько идей для этого.

Миф №10. Используйте ALT+255 для наиболее устойчивого пароля

Рассмотрим использование символов с большим ASCII-кодом для окончательного усложнения пароля. Эти символы не могут быть естественным образом набраны на клавиатуре, но вводятся удержанием кнопки ALT и набором ASCII-кода на цифровой клавиатуре. Например, последовательность ALT-0255 создает символ .

Несмотря на то, что в некоторых ситуациях это полезно, следует также рассмотреть недостатки. Во-первых, удержание кнопки ALT и набор на цифровой клавиатуре могут быть легко замечены посторонними. Во-вторых, создание такого символа требует пять нажатий клавиш, что нужно запомнить и впоследствии вводить каждый раз при наборе пароля. Возможно, имело бы смысл создание пароля на пять символов длиннее, что сделало бы ваш пароль гораздо устойчивее при том же самом количестве нажатий клавиш.

Например, 5-символьный пароль, созданный из символов с большим ASCII-кодом потребует 25 нажатий клавиш. Учитывая 255 возможных кодов для каждого символа и всего пять символов, получаем общее количество комбинаций 255^5 (или 1,078,203,909,375). Однако, 25-символьный пароль, созданный только из букв нижнего регистра имеет 26^25 (или 236,773,830,007,968,000,000,000,000,000,000,000) возможных комбинаций. Очевидно, лучше создавать более длинные пароли.

Другой момент, о котором стоит подумать - клавиатуры некоторых портативных компьютеров затрудняют ввод с цифровой клавиатуры и некоторые утилиты командной строки не поддерживают символы с большим ASCII-кодом. Например, вы можете использовать символ ALT+0127 в Windows, но не сможете набрать его в командной строке. И наоборот, коды некоторых символов, таких как Tabs (ALT+0009), LineFeeds (ALT+0010), и ESC (ALT+0027) могут быть использованы при наборе из командной строки, но не могут быть использованы в диалоговых окнах Windows (что может оказаться желательным побочным эффектом в некоторых редких случаях).

Тем не менее, есть несколько случаев, когда полезно использование расширенных символьных кодов. Если у вас есть эккаунты сервиса или локального администратора, которые редко используются, иногда использование расширенных символов заслуживает несколько лишних нажатий клавиш. Поскольку мало взламывателей паролей настроены на обработку расширенных символов, этого может быть вполне достаточно, чтобы сделать пароль крайне сложным для взлома. Но в этом случае не останавливайтесь на большом ASCII-коде: существует малоизвестный факт, состоящий в том, что в действительности вы можете воспользоваться полным набором Unicode символов, который составляет 65,535 возможных символов. Тем не менее, такой символ, как ALT+65206 не столь устойчив, как эквивалентное количество нажатие клавиш с использованием обычных символов.

И, наконец, обратим внимание на использование неразрывного пробела (ALT+0160) в наборе расширенных символов. Этот символ отображается как обычный пробел и зачастую может обмануть тех, кто каким-то образом увидел ваш пароль. К примеру, скажем, что взломщик смог установить логгер клавиатуры в вашу систему. Если вы используете неразрывный пробел в пароле, в лог-файле он будет выглядеть, как обычный пробел. И если взломщик не знает о неразрывном пробеле и не увидит действительный ASCII-код, то его пароль, на который он так надеялся, не даст ему ничего. А ведь многие люди просто не знают о существовании этого символа, хотя, похоже, после прочтения этой статьи уже будут знать.

Заключение

Кто-то может не согласиться с некоторыми представленными моментами, но они и не претендуют на роль конечной неоспоримой истины. Не в этом была цель написания этой статьи. Миф – это наполовину правда. Многие мифы, которые здесь критикуются, когда-то были прекрасными советами, или даже все еще являются таковыми в специфических случаях. Но для многих эти советы стали набором жестких, непреложных правил, которые необходимо применять всегда. Но любые советы про пароли, включая и приводимые в этой статье – не более, чем просто советы. Вы сами должны решить, какие правила вам подходят, а какие нет. Пожалуй, наибольший и самый ошибочный миф из всех и состоит в том, что существуют единые жесткие правила в отношении паролей. Иногда John99 – это хороший пароль, а иногда пароли приходится менять гораздо чаще, чем один раз в месяц. Некоторые пароли, к примеру, администраторские, нуждаются в гораздо большей защите, чем другие - пользовательские. Чтобы создать политику паролей, которая защитит вас наилучшим образом, следует взять все свои знания и добавить к ним то, что вы нашли полезным из здесь написанного.

Хороший пароль – это больше, чем просто сложный пароль. Хороший пароль – это тот, который крайне трудно угадать или подобрать, но очень легко запомнить. Он должен быть длинным и состоять из букв, цифр и символов, но в то же время должен легко и безошибочно набираться. Он должен содержать случайные элементы, которые может предоставить только компьютер, и в тоже время оставаться родственным тому, что может создать человек.

Но наилучший из всех паролей – тот, который пользователь выбирает, основываясь на научном понимании системы создания паролей. И наилучшая политика паролей – та, что помогает пользователям в создании таких паролей.


Прислать статью
Написать, статью на какую тему вы хотели бы видеть в рассылке
Полезный совет

При запуске Проводника открывается папка Мои документы. Для того, чтобы открывался корневой каталог системного диска, нужно сделать следующее: Проводник > Свойства > Ярлык > строчка "Объект" > меняем %SystemRoot%\ explorer.exe на %SystemRoot%\ explorer.scf. После этого открываться будет не Мои документы, а корневой каталог системного диска. Кроме этого, можно запускать Explorer комбинацией клавиш Win+E, в этом случае он откроется в разделе Мой компьютер. Кроме этого, можно в свойствах ярлыка прописать в строке Объект: %SystemRoot%\ explorer.exe /e,c:\ (вместо c:\ можно указать любой другой путь). После этого открываться будет не My Documents, а корневой каталог диска С или указанная директория.


Прислать свой совет
Несколько простых правил

  • Задавая вопрос в рассылку, подробно, но лаконично сформулируйте его.
  • Перед тем как спросить, если есть возможность, обратитесь к поисковикам, почитайте иструкцию.
  • Ответ на вопрос должен быть именно ответом на данный вопрос.
  • Вопросы и ответы могут быть опубликованы или нет на усмотрение редакции. Человек, задавший вопрос и указавший свой e-mail, получает все ответы.
  • E-mail'ы отвечающих публикуются, если в письме не указано обратное.
  • Стиль и пунктуация писем не изменяется.
  • Не меняйте тему письма, если она уже указана. Дописывайте в тему, что хотите, но то, что уже есть НЕ МЕНЯЙТЕ!!!
  • Запрещается присылать в адрес рассылки письма с прикрепленными файлами!
  • Поиском серийников, кряков и тп. рассылка не занимается. Для этого есть ФОРУМ (раздел "Аптека").
  • Мнение редакции может не совпадать с мнением отвечающих, авторов статей и т.п.
  • ДАВАЙТЕ БУДЕМ ВЕЖЛИВЫ ДРУГ К ДРУГУ!

Внимание авторов других рассылок! Если вы хотите обменяться формами для подписки, пишите СЮДА.
© SoftHomeRU - Компьютерный мир в вопросах и ответах. © 2005-2006 г.
Содержание, дизайн, идея - Алиса Кысь.
НАПИСАТЬ

В избранное