Задумался я как-то о проблемах безопасности, всплывающих в случае, если приходится делить компьютер с другими людьми. Пусть даже у каждого свой аккаунт в системе.
Начну немного издалека.
В декабре 2011 года передо мной встала задача: нужно было получить доступ к странице вконтакте одного человека. Имелся физический доступ к компьютеру, с которого этот человек выходил в интернет. Эта была система Ubuntu 10.10. Также имелся доступ к аккаунту на компьютере, который имел возможность выполнять root-команды. Человеку, коим я интересовался, не лень было каждый раз после работы с сайтом нажимать «Выход». Так что его кукисов в системе после выхода не оставалось.
Сделать всё нужно было без шума: чтоб жертва ни о чём не догадалась.
Вопросы морали, этики и нравов (вроде: кто давал право влезать в его аккаунт и т.д.) предлагаю оставить за рамками данной статьи и сосредоточиться на технических деталях.
Читать полностью »