mad bird писал(а):
Прикольный разве что для Украины. Ну, перезагрузился сервер, и что?Его аккуратно конфискуют, везут в лабораторию, копируют жесткий диск... а потом предлагают админу на выбор: открыть диск или сесть на несколько лет за оказание противодействия следствию. Даже если админ окажется пионером-героем и решится отсидеть за родной банк и стереть данные - он физически не успеет это сделать: отрубить комп быстрее, чем стереть инфу. И в самом грустном случае - будет копия, над которой вдумчиво поработают уже полицейские программисты. И чем дольше они провозятся, тем дольше потом будет сидеть админ.
На практике любой админ все сдаст в первые же пять минут.
Птиц, не обижайтесь - но Вы не первый, кто продумал этот вариант.
Во первых никакая копия доказательной силы в суде не имеет. Во-вторых, используемые в банках софтварные "контейнеры" нормально открываются и ГРОХАЮТ контент при вводе ДРУГОГО ОСОБОГО пароля.
В-третьих, никакой веры дядям в погонах у опытного админа нет. Статья "оказание противодействие следствию" к данной ситуации не подходит.
В-четвёртых, человек-админ имеет конституционное право не свидетельствовать против себя.
В-пятых, админ имеет право не отвечать на вопросы, заданные ему в качестве свидетеля, если он видит, что вопросы ведут к его обвинению. Так записано в уголовно-процессуальном кодексе.
Так что если админ - не дурак и ему все эти нюансы детально объяснили ЗАРАНЕЕ, он пароль не откроет.
В-шестых, ВСЕХ паролей он попросту знать не должен. Есть системы "контейнер в контейнере", когда после перезагрузки компа обязательно надо вызывать никому не известного человека (племянника Банкира, а может и самого банкира), который и знает пароль первого контейнера, а штатный админ знает только пароль второго.
Есть ещё варианты.