Size: a a a

2020 November 21

bk

baskerville kot in SPbLUG chat
винапи вообще обсолетед же. и работало оно с правами ядра тока в винтукее, потом гейтц одумался
источник

c

cppmm in SPbLUG chat
Окошко, которое говорит мне о том, что у меня нет прав(костыль из свисты и выше под названием UAC), с чьими правами рисуется?
источник

bk

baskerville kot in SPbLUG chat
с правами SYSTEM
источник

bk

baskerville kot in SPbLUG chat
у тебя есь атака на такие окошке? :)
источник

c

cppmm in SPbLUG chat
Ну и где разграничение прав? Почему у непривилегерованного пользователя в сеансе запускаются процессы с правами рута?
источник

c

cppmm in SPbLUG chat
Это пример. Подобных атак тысячи в антивирусных базах.
источник

bk

baskerville kot in SPbLUG chat
процессы и не такие запускаются там у них. а тут усё норм - перехват управления от имени локалсистем, что таково то?
источник

c

cppmm in SPbLUG chat
Ну в этих ваших линуксах такого нет. Пока я не повысил полномочия, я не могу навредить системе или другим пользователям. Ну почти не могу. Но это уже отдельные случаи.
источник

bk

baskerville kot in SPbLUG chat
из юзерспейса емнип ты даже не узнаешь, что там это окошко появилось. юзерспейснутые процессы просто приостановятся
источник

c

cppmm in SPbLUG chat
А вот и нет. Запусти видео, потом потребуй прав админа, чтобы удалить системный файл и ничего не остановится.
источник

bk

baskerville kot in SPbLUG chat
я про тот процесс, который запросил повышение привилегий
источник

bk

baskerville kot in SPbLUG chat
в конце концов винда всё же многозадачная система!
источник

c

cppmm in SPbLUG chat
В мечтах.
источник

c

cppmm in SPbLUG chat
Там даже ommkiller'а и подобных костылей не придумали. :)
источник

bk

baskerville kot in SPbLUG chat
там прост своп не ограниченный. еслиф ему указать верхний предел, то  всё там будет отстреливаться как и везде
источник

c

cppmm in SPbLUG chat
Я вешал 2008ую серверную винду запуском форк-бомбы, написанной за полминуты на перле без плоских прав через рдп. Так что не надо мне тут.
источник

bk

baskerville kot in SPbLUG chat
это нелицензионное использование серверной винды!
источник

bk

baskerville kot in SPbLUG chat
вообще думаю, что еслиф бы и линуксу подсунуть своп во весь диск, он бы тоже подвис
источник

c

cppmm in SPbLUG chat
Неа. Под рута всегда есть резерв. Локально или через какой-нить IPMI можно зайти даже если какой-то недоадмин не отрезал место под home/var/tmp, не настроил права и дал возможность сожрать весь диск.
источник

c

cppmm in SPbLUG chat
Тоже проверено лично. :)
источник