logo
ИнфСборник по ЗИ и ИБ

5. Ненадежность атрибута «только для выполнения».

В NovellNetWareфайлам может быть присвоен атрибут "только для выполнения", который позволяет только запускать файл, и не позволяет даже читать его. Это может быть использовано как дополнительная мера защиты важных системных файлов.

Однако реализация этой возможности такова, что любой пользователь может скопировать защищенный таким образом файл. Для этого ему необходимо загрузить с помощью специальной программы защищенный файл для исполнения, а затем, не исполняя его, записать дамп памяти на диск, получив таким образом копию защищенной программы. (Не будем касаться здесь проблем получения точной копии первоначального файла, таких как генерация таблицы перемещений (relocationtable) и т.п. —они в большинстве случаев вполне решаемы).

Другой недостаток атрибута "только для выполнения" тот, что пользователь, который его установил (даже супервизор), не может стандартными средствами ОС его снять.