Intel D201GLY2

Tomáš Koželuh mr.death@ipq.cz
Čtvrtek Leden 29 21:42:28 CET 2009


Bohužel i uživatel bez práv administrátora může "spouštět" pod právy
nejvyššími. A kupodivu to není Administrator, ale účet System. Řekl bych, že
toho už některý viry dokáží zneužít, ale bude jich výrazně míň než těch,
který spolíhají na vysoká práva.
Jak na účet System? Velice jednodušše, Windows XP mají chybu, díky které lze
naschedulovat job, který spustí příkazovou řádku s právy systemu (tuším, že
stačí udělat job s cmd.exe). Visty už mají tuto chybu ošetřenu.
Ale pořád zůstává faktem to, že pokud má uživatel pouze uživatelská práva,
většina toho bordelu nic nenapáchá.

> -----Original Message-----
> From: hw-list-bounces@list.hw.cz [mailto:hw-list-bounces@list.hw.cz] On
> Behalf Of Adam Heinrich
> Sent: Thursday, January 29, 2009 9:25 PM
> 
> Hlavně nepracovat jako rootovský uživatel, že :-) Pak by to svinstvo
> nemělo mít moc šancí jak vám uškodit. Je to zásada mého oblíbeného
> operačního systému - nevím, jestli je tak tomu i ve Windows, ale řekl
> bych že ano.




Další informace o konferenci Hw-list