MS가 만들어낸 또하나의 쓰레기
2022.11.15 05:48
자격증명 관리자라는 지독한 쓰레기도 있었네요.
정상접근은 가로막고 비정상 접근을 쉽게 만드는거 보니 보안에 도움이 되는것도 아닌것 같고
뭔가 자료수집이 목적인듯 한데 악성도는 데여보면 압니다.
댓글 [4]
-
closeup 2022.11.15 07:44 -
DarknessAngel 2022.11.15 08:29
다른 OS에도 존재하는 물건입니다
자료 수집이랑 아무 상관없고, 어떤 OS라도 키나 비번 저장된 파일 털리면 끝장인건 똑같아요
증명 관리자보다 쓰레기인 기능은 많아요
-
Neutrino 2022.11.15 12:25
아마도 자주쓰는 패스워드를 sha 등으로 암호화해 저장하는 목적에서 출발한거 같은데
쓰레기라 하는것은 강제화돼서 문제되면 정상적인 계정정보를 가진 사람조차 차단되고 외부 습격은 수월하게 해줍니다.
주로 SMB/NAS, 터미널 서비스 같은 랜 환경에서 계정/패스워드를 넣어도 접속이 되다 안되다 하는 경우는 모두 이때문인데
리눅스의 경우 정확한 패스워드가 있을때도 차단되는 경우는 없었습니다.
-
DarknessAngel 2022.11.15 17:47
자격증명이 애먹이는 일이 잦은건 사실입니다 (입력하면 자동 연동이 되어야하는데, 그조차 안 되니까요)
다만 털렸을떄 보안 문제 생기는건 저런 물건 특징상 별 수 없고, 윈도만 있는 문젠 아니죠
구관이 명관이라고 빌게이츠 물러나고 갑질을 넘어 횡포에 가까워 지네요.
OS는 하드웨어 잘 컨트롤하고 자잘한 에러없이 잘되면 된다는 생각입니다.
유틸을 사용하기 위해 PC를 사용하지 OS를 가지고 놀기 위해서 PC를 사용하지 않잖습니까?
보안이니 뭐 그런거 개인이 알아서 하게하고...