1 Introduzione

I computer sono divenuti sempre più indispensabili nel lavoro  dell'uomo quindi è divenuto sempre più importante proteggere e rendere sicuri i sistemi di calcolo. La protezione costituisce un problema strettamente interno e si occupa di fornire un accesso controllato a programmi, dati e risorse del sistema. La sicurezza, d'altra parte, non richiede solo un adeguato sistema di protezione ma anche e soprattutto la considerazione dell'ambiente esterno nel quale opera il sistema.Un sistema si dice "sicuro" se le sue risorse sono sempre utilizzate e vi si ha accesso sempre nei modi previsti.

Tra i motivi più ovvi per i quali è necessaria la protezione c'è quello di prevenire la violazione intenzionale e dannosa di risorse da parte di un utente autorizzato ma malintenzionato. In generale si ha la necessità di assicurare che ogni componente del programma attivo nel sistema ne utilizzi le risorse in modo coerente con le politiche stabilite.Perciò concedendo ai programmi solo le risorse di cui necessitano si prevengono eventuali danni volontari e non, alle altre risorse. Questo aumenta l'affidabilità del sistema.La protezione non è più sufficiente quando gli utenti cercano di eludere i vari meccanismi di protezione per le risorse. In queste situazioni entra in gioco la sicurezza.

 

In seguito vedremo come Windows NT implementa la protezione e la sicurezza. Inoltre descriveremo il modo in cui le password vengono gestite, soffermandoci su alcuni possibili attacchi che possono essere realizzati contro il database delle password.

 

 

1.1  Evoluzione di Windows NT

 

Windows NT è stato prodotto da Microsoft nel 1993, si tratta di un sistema operativo per piattaforme client-server, quindi con elevate funzionalità per reti; la prima versione, che discende da un' integrazione fra l'OS/2 3.0 e Windows 3.1 era nominata Windows NT Workstation 3.1 e Windows NT Advanced Server 3.1. Oggi siamo arrivati a Windows2000 o NT5, successore della serie NT.

 

Riportiamo un elenco delle versioni esistenti:

 

@

La figura che segue descrive le principali differenze tra le tre edizioni di Windows NT (Server – Enterprise Edition ;  Server;  Workstation).