Как стать автором
Обновить

Комментарии 9

Довольно спорное решение для индексации, могли бы хоть ради приличия сделать простенькое шифрование файла. Да, это не поможет в борьбе со злоумышленником, зато хоть немного затруднит задачу кражи данных
Такие полумеры не помогут против злоумышленника, зато затруднят обнаружение проблемы. Не надо так.
Это да, но и совсем открытым оставлять файл с критически важной информацией я бы не стал
Вероятно, информация из этого файла периодически как-то используется, иначе бы не было смысла его создавать. Файл лежит в AppData, значит, работа с ним скорее всего не делегирована привилегированным системным процессам. Тогда процессы пользователя сами периодически должны бы были расшифровывать информацию, и у них легко бы было перехватить ключ. Но даже если бы шифрованием занималась система, выдавая расшифрованную информацию пользовательским процессам по требованию, отличить легитимное считывание от нелегитимного весьма сложно (особенно, если учесть, что там в первую очередь Office, в котором VBA и прочие непотребства). В общем, в простейшем случае такой защиты злоумышленник бы просто считал ключ шифрования из реестра, или где бы он там хранился; а в случае делегирования шифрования системе — запросил бы считывание информации у нее.

Остается еще вариант, при котором тексты только зашифровываются для отправки в АНБ, а пользователь потом не имеет к ним доступа, но этим вроде бы DiagTrack занимается, а не служба индексирования.
Я полагаю, это просто список активных слов (популярных/недавних), чтобы в случае плохого почерка добавить веса этим словам для подмены.
я тут прифигел от десятки. она вобще в облако по умолчанию
НЛО прилетело и опубликовало эту надпись здесь
Сразу вспоминается кейлоггер в драйверах Synaptic на ноутбуках HP.
А проблемка-то повсеместная…
Давайте думать только о хорошем. Ну не могут нас обманывать выдавая одно за другое !))))
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации