Talks! — немного о ленивых IT-шниках и безопасности.
В общем работаю я на одном очень крупном предприятии цветной металлургии, в ОТК контроллером. у нас весь парк компьютеров работает под управлением продуктов от M$, поднят домен AD, права пользователей разграничены так-же в AD. Мне с моим начальником понадобилось установить драйвера на сканер, зная о мягко говоря не особо ровных руках сотрудников АСУП, мы решили ставить своими силами. Немного подумав я решил ломать пароль админа с помощью ERD Commander, для этого я отключил сетевой кабель (чтоб система не пыталась проверить пароль по сети) сбрасил пароль, перезагрузился и в диалоге входа в систему выбирал "локальный вход", вошел под учеткой администратора. вот таким простым образом я поднял локальный "XMMP" сервер для спокойного общения (у нас телефоны прослушиваются и пишутся службой СБ), установил драйвера на сканер и сделал много еще чего. Подмечу еще что у нас на компьютерах не запаролен ни биос ни диалог выбора загрузочных устройств. Вот таким простым образом можно обойти систему безопасности! Данная статья не является руководством к действию, а служит лишь для иллюстрации возможных недочетов в системе безопасности.