Parol o'g'irlanishiga qarshi himoya: ishonchli yo'l Parollarni taxmin qilishni qiyinlashtiradigan sxemalar hisobga olinsa, tajovuzkor o'g'irlik qilishga urinib ko'rishi mumkin. Hujum: tizimga kirish soʻroviga oʻxshash yoki boshqa yoʻl bilan foydalanuvchini parolni ochishga taklif qiladigan oynani yaratish uchun qandaydir dasturni oʻrnating. Keyin foydalanuvchilar o'z parollarini ushbu dasturga kiritadilar, bu erda parol keyinchalik tajovuzkor tomonidan foydalanish uchun saqlanadi.
Bunday hujumlardan qanday himoyalanish mumkin? Biz foydalanuvchiga kirish so'rovi sifatida ko'rsatilgan har qanday oynaning nasl-nasabini aniqlashning qandaydir usulini xohlaymiz. Agar nasl-nasabning har bir nuqtasi ishonchli bo'lsa, u holda kirish so'rovi oynasiga ishonchli bo'lishi kerak va parolni kiritish xavfsizdir. Ushbu fikr ishonchli yo'l deb ataladi.
Ishonchli yo'lni amalga oshirish uchun klaviatura drayveri ma'lum bir tugmalar ketma-ketligini (Windows'da Ctl-Alt-Del) taniydi va har doim boshqaruvni (parol so'rovi) oynasini ko'rsatadigan va tarkibni o'qiydigan ishonchli dasturiy ta'minotga o'tkazadi. Foydalanuvchilar parollarni faqat maxsus kalitlar ketma-ketligini kiritgandan so'ng paydo bo'ladigan oynalarga kiritishga o'rgatiladi.
E'tibor bering, ushbu sxema ishonchli klaviatura drayverini ishga tushirishni talab qiladi. Shunday qilib, bu tizim klaviatura drayverlarini almashtirishni oldini olish uchun ishonchli operatsion tizimni ishga tushirishi kerakligini anglatadi. Mashinani qayta ishga tushirish ishonchli operatsion tizim ishlayotganiga ishonch hosil qilishning bir usuli bo'lishini kutish mumkin (o'rnatilgan operatsion tizimga ishonasiz), lekin agar diskdagi OS tasviri tajovuzkor tomonidan o'zgartirilgan bo'lsa-chi? Shunday qilib, diskda saqlangan operatsion tizim dasturi ham o'zgartirilmaganligiga ishonch hosil qilish kerak. Lekin bu ham yetarli emas. Diskdagi nostandart joydan yuklash blokini o'qish uchun o'zgartirilgan bo'lishi mumkin bo'lgan yuklash yuklagichi haqida nima deyish mumkin? Va shunday davom etadi. Har bir seansni yangi OS kompakt diskingizdan yuklash orqali boshlasangiz ham, ROM yoki hatto apparat tajovuzkor tomonidan buzilgan bo'lishi mumkin. Uskunaning jismoniy xavfsizligi ham ta'minlangan bo'lishi kerak. Oxir-oqibat, apparat ta'minotidan klaviatura drayveriga qadar barcha qatlamlarga ishonishingiz mumkin bo'lgan darajada, natijada olingan ishonchli yo'l parollarni o'g'irlash orqali parollarni o'g'irlashga urinish dasturlari tomonidan amalga oshirilgan hujumlardan himoyalanish usulini ta'minlaydi.