-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!goblin2!goblin.
stu.neva.ru!news.nask.pl!news.nask.org.pl!nf1.ipartners.pl!ipartners.pl!newsfee
d.icp.pl!news.icpnet.pl!.POSTED!not-for-mail
From: Przemysław Ryk <p...@g...com>
Newsgroups: pl.comp.pecet
Subject: Re: Mackintosh (czy można żyć bez oddychania?)
Date: Wed, 4 Jul 2012 18:09:01 +0200
Organization: ICP News Server
Lines: 78
Sender: p...@g...com
Message-ID: <16sz08glgx0in$.dlg@maverick.przemekryk.no-ip.info>
References: <f...@k...googlegroups.com>
<v...@4...com>
<8...@n...googlegroups.com>
<b...@4...com>
<jrvj82$8v9$1@inews.gazeta.pl>
<j...@4...com>
<6...@m...googlegroups.com>
<b...@4...com>
<jsab8m$avm$1@inews.gazeta.pl>
<n...@4...com>
<4fe95c58$0$1216$65785112@news.neostrada.pl>
<jsd3lh$i6v$1@inews.gazeta.pl>
<4fea17a7$0$26708$65785112@news.neostrada.pl>
<1r2vhdfsc28ws$.dlg@maverick.przemekryk.no-ip.info>
<4fec7e26$0$1217$65785112@news.neostrada.pl>
<5...@m...przemekryk.no-ip.info>
<4fed699c$0$26695$65785112@news.neostrada.pl>
NNTP-Posting-Host: 89-75-149-9.dynamic.chello.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 8bit
X-Trace: news.icpnet.pl 1341418241 29660 89.75.149.9 (4 Jul 2012 16:10:41 GMT)
X-Complaints-To: a...@i...pl
NNTP-Posting-Date: Wed, 4 Jul 2012 16:10:41 +0000 (UTC)
User-Agent: 40tude_Dialog/2.0.15.84pl Hamster/2.1.0.11
Xref: news-archive.icm.edu.pl pl.comp.pecet:1214373
[ ukryj nagłówki ]Dnia Fri, 29 Jun 2012 10:38:52 +0200, Tom01 napisał(a):
> W dniu 29.06.2012 07:04, Przemysław Ryk pisze:
>> No i mam zagwozdkę, czy o czymś nie wiem. :(
>
> Ano najwidoczniej. Uprawnienia w Windows są słabo związane z fizycznymi
> plikami i folderami.
Serio? Wziąłem laptopa. Skonfigurowałem. Siostra ma usera z ograniczonymi
prawami, ja admina. Prawa dostępu do folderów na dysku nadane. W swoich
sobie może grzebać do woli, moich nie ruszy. Wiadomo - grzebać można, w
końcu zabezpieczenia się złamie szczególnie, jak masz fizyczny dostęp do
maszyny. Mówisz, że przy środowiskach korpo z Active Directory i polisach
grupowych też owe uprawnienia słabo są powiązane? Jakoś mnie się... :D
> Przez co obejść uprawnienia może bez problemu każdy
> napisany w tym celu program i ukryć się w tle pod pozorem procesu
> systemowego działającego z uprawieniami administratora.
Ktoś na uruchomienie danego softu z podwyższonymi uprawnieniami musi jednak
zezwolić. Faktem jest, że polityka Microsoftu, gdzie od XP w górę domyślnie
user ma zakładane konto z prawami administratora, jest dla mnie
niezrozumiała.
> To dlatego backdoory i inne robactwo pod Win jak wlezie, ciężko je
> wywalić. Jeśliby uprawnienia działały jak należy, to z uprawnieniami
> administratora powinieneś móc zatrzymać proces wirusa i go skasować. Tak
> jest w każdym normalnym systemie. A w WIn najczęściej nie można i trzeba
> się posługiwać programami narzedziowymi, działającymi nomen-omen na tej
> samej zasadzie co robal.
Tu masz często kwadraturę koła. Na przykład: kupujesz legalny soft (gra),
który używa SecuROMa. SecuROM drze Ci ryj, jeżeli kiedykolwiek od ostatniego
logowania był uruchomiony Process Explorer. Soft jak najbardziej legalny i
do tego darmowy. Ale SecuROM darł mordę i koniec. Dlaczego? Bo Process
Explorer zbyt dokładnie pokazywał, gdzie SecuROM i jak grzebał. Wściec się
można? Można. Masz legalnie kupiony soft, który Ci pysk drze, że nie możesz
jednocześnie używać innego, całkowicie legalnego softu. Nie w celach
jakiegoś crackowania czy coś. Masz kłerwa kaprys, że zamiast systemowego
Menedżera Zadań chcesz Process Explorera i koniec. Wolno Ci? No wolno.
Wściec się możesz? No możesz. I co? I pompka. Wielbiciele edycji
torrentowych turlają się ze śmiechu, a Ty się wściekasz.
Z drugiej strony - na Maczku sobie tak nie pograsz. I nie wyjeżdżaj mi
proszę z konsolami, gdyż w mojej skromnej opinii celowanie pod casualowego,
konsolowego gracza i możliwości techniczne tych maszyn, już dawno sporo gier
wykastrowało.
> Zresztą samodzielnie też można, nawet niechcący,
> doświadczyć nieprawidłowości działania uprawnień. To nic nadzwyczajnego.
Jakiś przykład? Tak z ciekawości. Bo jeszcze mi się nie udało...
> W uprawnieniach unixowych natomiast, jeśli program który wlazł na dysk i
> się uruchomił chce działać, będzie działał wyłącznie z uprawnieniami
> usera na którego wlazł.
Domyślnie user w pingwinowatych AFAIR nie dostaje praw admina. I to mi się
podoba. Windows próbuje to wymuszać, ale znowu - masz często kwadraturę koła
w postaci zgodności w dół (by daleko nie szukać - postaw sobie na koncie z
ograniczonymi uprawnieniami 40tude Dialog w domyślnym katalogu instalacyjnym
i nie dostań wścieku, że nie zapamiętuje ustawień konfiguracyjnych. System
winien? Nie. Autor olewający od lat dostępną dokumentację Microsoftu
opisującą gdzie trzymać dane softu, gdzie userów).
> Nie rozszerzy działalności. Uprawnienia są częścią atrybutów, zapisanych i
> obsługiwanych na niższym poziomie przez prodedury dostępu do systemu
> plików. Dodatkowo aktywność robala będzie widać z kilometra. To jest
> główna przyczyna braku realnych zagrożeń na OSX i podobne systemy. Po
> prostu robactwo nie ma przestrzeni do życia.
O ile user nie pacnął ,,a korzystaj se z podwyższonych uprawnień". Czyż nie
tak było w przypadku MacDefendera?
--
[ Przemysław "Maverick" Ryk ICQ: 17634926 GG: 2808132 ]
[ Świat jest zły i jeszcze mu się to ułatwia. ]
[ (Franz Kafka) ]
Następne wpisy z tego wątku
- 04.07.12 18:09 Przemysław Ryk
- 04.07.12 18:09 Przemysław Ryk
- 04.07.12 19:10 Dawid
- 05.07.12 01:55 Przemysław Ryk
- 05.07.12 02:08 Dawid
Najnowsze wątki z tej grupy
- EPS12V
- Jaka moc wi-fi ?
- Karta dźwiękowa stereo
- Mini pecet
- drukarka potrzebna
- Rok 1973
- CFM (airflow) AMD Wraitha
- 16. Raport Totaliztyczny: Sprzedawanie zaszyfrowanych filmów na płytach Blu-Ray bez kluczy deszyfrujących
- 15. Raport Totaliztyczny: Średniowiecze Po,Zniszczeniu AmigaOS i Plan9
- USB3.x->HDMI/DP ze sterownikami w win11
- Dell ubija / przemianowuje swoje flagowe linie laptopów
- Ten adapter nie obsłuży dysków HDD PATA 2.5 cala - producent kłamie czy ja jestem głupi ?
- Przedłużacz USB-C działa w połowie
- Fujitsu LIFEBOOK E746
- Alternatywny nośnik do monitoringu zamiast HDD?
Najnowsze wątki
- 2025-02-25 Tak wiem.... To oczywiste ale jak oni dzisiaj dziadują na materiale
- 2025-02-25 rozliczenia policji
- 2025-02-25 Echhhhhh. Marzy mi się SWAP Audi A2 z 1.8 T ;-)
- 2025-02-25 Warszawa => Analityk Biznesowo-Systemowy <=
- 2025-02-25 Warszawa => SQL Developer <=
- 2025-02-25 Zbigniew Ziobro śmie sugerować "niedostatki niezawisłości" sędzi (wątpliwości co do bezstronności)
- 2025-02-25 Kraków => DevOps Engineer (Junior/Regular) <=
- 2025-02-25 Kraków => Front-end Developer <=
- 2025-02-25 Szpital
- 2025-02-24 Gniazdo + wtyk
- 2025-02-24 Dyrektor Toyoty miał rację. Elektryki to ślepa uliczka
- 2025-02-24 Białystok => System Architect (Java background) <=
- 2025-02-24 Białystok => System Architect (background deweloperski w Java) <=
- 2025-02-24 Białystok => Solution Architect (Java background) <=
- 2025-02-24 Warszawa => Data Engineer (Tech Leader) <=