A Windows XP-ben találunk egy syskey nevű rendszerprogramot, amely a biztonsági fiókkezelő (SAM)...
A Windows XP-ben találunk egy syskey nevű rendszerprogramot, amely a biztonsági fiókkezelő (SAM) nagyobb fokú védelméről gondoskodik. A syskey egy 128 bites véletlenszerű kulccsal titkosítja a SAM-ban található hasheket, így azokhoz nem lehet egykönnyen hozzáférni. Kapcsoljuk be a fiókadatbázis titkosítását, de ne feledjük, hogy ez a védelem nem kapcsolható ki többé!
Kattintsunk a Start menüre, majd írjuk be a Futtatásba a „syskey” parancsot.
![](https://img.hvg.hu/Img/b2dea50fcee14f6eb810034566fbfb2e/98f63c88-e03f-41c6-8dd4-01ba8362a2a8.jpg)
Kattintsunk most a Frissítés gombra, ahol beállíthatjuk, miként kapja meg az XP azt az indítókulcsot, amellyel minden rendszerindításkor vissza fogja fejteni a SAM fiókadatbázist, pontosabban egy olyan rendszerkulcsot, amellyel a SAM adatbázis titkosítva van.
![](https://img.hvg.hu/Img/b2dea50fcee14f6eb810034566fbfb2e/db1d69aa-72a1-41d6-bbaf-8beb0c618dcf.jpg)
Lehetőség van minden indításkor kézzel beírni az indítókulcsot, floppyról betölteni vagy pedig a helyi rendszerben eltárolni. Nyilvánvalóan ez az utóbbi a legkényelmesebb, hiszen így észre sem vesszük, hogy a syskey aktív. Biztonsági okok miatt viszont ez ajánlott a legkevésbé, így válasszuk a floppys vagy a manuális jelszóbeírást.
Az igazsághoz persze hozzátartozik, hogy ez a módszer sem tökéletes: csak megnehezíti a hackerek munkáját, mint minden egyéb eljárás. Lehet ötvözni a CD/DVD/USB-ről való bootolás letiltásával és BIOS jelszó megadásával is, ám ha valaki igazán felkészült és kitartó, úgyis meg fogja találni a kiskapukat. Kérdés azonban, megéri-e neki a ráfordítás.
![](https://img.hvg.hu/Img/b2dea50fcee14f6eb810034566fbfb2e/f1e256f2-212c-42ce-b0a9-02ca0a1fb855.jpg)
![](https://cdn.hvg.hu/img/partolo_tagsag/HVG_hetilap_2_ho_50_off_kampany_03_640x360.png)