聆听键盘,至今我们所知道的有X-Window上的,Linux控制台用的(但现在却往往不能工作),还有就是我们设计用来验证的用户级的键盘记录程序,再有就是直接读用户的TTY。
X-Window上的,只要别让别人的程序显示到你的X-Window上便没问题。
Linux控制台上的,只要不用控制台来做远程登录,那远程登录用的密码就不会被这影响。
至于检测键盘记录程序或他人读取你的TTY,只要不是在核心里做的,用我们的CaclMgr(更安全的授权代理软件),fcrypt加密/解密软件,以及在为WZSysGuard输入密码时,都能被检测到。
正如我之前所说的,信息安全,攻易守难,我们做的是比其它任何UNIX/Linux安全厂商都更进一步的防攻击。
若想保障远程作业的安全,用我们的AutoSSH外加CaclMgr,让远程作业自动化,同时保障各项安全:当一个用户能远程登录到一个远程用户的账号时,若这个用户想对远程用户做坏事,他可修改远程用户的.profile,这样来设置一个安全陷阱,当他人登录到这个账号时,陷阱被触发。另外,若这是一个例常的作业,其中涉及保密信息的传递,用普通的方法,作业的执行者是能够看到保密信息,可以私自备份的。用了我们的方法,执行者看不到秘密的信息,无法在远程机器上做其它事,密码更安全。
若是在用了我们的软件前,这机器的OS核心已被攻击者修改,那当然,理论上没有任何安全软件能抗击那样的攻击,我们的软件也不例外。
若你的机器是干净的,那用我们的授权代理软件CaclMgr来做所有需要高级权限的事,root只能在有安全人员在场的情况下才能被直接使用, 那样,若有人要加载rootkit,就会被记录下来。因为我们的安全软件在需要用户输入密码时都会提供完善的防窃功能,防止他人用软件方法窃取密码,你绝不可能找到另一个厂商的软件能有这么好的安全保护。