+ Polskie BugTraq + Navyn OS + OpenSSL + Nmap + Nessus + Ethereal + Tcpdump + John the Ripper + SNORT   ||   · REKLAMA ·   Zareklamuj się u nas   · REKLAMA ·  ||

Strona główna
FAQ
Archiwum newsów
Globalne newsy
Download
Artykuły
  · Hacking
  · Linux
  · Sieci
  · Security
Skanery Online
Hackers
Linki
Forum
HackMe
Kontakt
Nasze bannery
Informacje o nas
Slackware
Debian
Fedora
Gentoo
Free Bsd
więcej...




Sztuka penetracji


MKS_Vir
Kaspersky
Trend Micro
Panda
BitDefender
więcej...
8-9 marzec
IT UNDERGROUND

Vista – luka czy zamierzona funkcja?
13:44 15-02-07 :: Bugs :: BM
Joanna Rutkowska, znana polska hakerka odkryła zaskakujący sposób działania systemu UAC (User Account Control), który z założenia powinien poprawiać bezpieczeństwo systemu.

UAC, jedna z najbardziej zachwalanych nowych funkcji Visty, to system zarządzający uprawnieniami wszystkich uruchamianych w Viście programów. Każdy uruchamiany program otrzymuje tylko ograniczony zestaw uprawnień, który może być rozszerzony tylko po zgodzie użytkownika.

Problem jednak polega na tym, że jak odkryła Rutkowska, podczas uruchamiania instalatora użytkownik dostaje możliwość uruchomienia instalatora z pełnymi uprawnieniami lub wcale. Wybór pierwszej opcji daje instalatorowi dostęp do plików, rejestru, a nawet modułów jądra, co może stanowić poważne zagrożenie dla bezpieczeństwa systemu.

Na zarzuty Rutkowskiej odpowiedział pracownik Microsoftu Mark Russinovich, który stwierdził, że przedstawione zachowanie nie jest błędem, a zamierzonym działaniem, będącym kompromisem pomiędzy bezpieczeństwem a wygodą. Dodał on, że tak na prawdę, technologie UAC i chroniony tryb przeglądarki IE nie są według niego technologiami bezpieczeństwa.

Więcej na ten temat można znaleźć na blogach Joanny Rutkowskiej i Marka Russinovicha.

źródło: Dobreprogramy



Hacking
Kryptografia
E-books
Skanery
więcej...
Ostatni plik:
Comodo
13:44 15-02-07
- Vista – luka czy zamierzona funkcja?



Jakiego systemu operacyjnego używasz w domu ?

Microsoft Windows windows
Linux linux
Apple MacOs mac os
BeOs beos
Inny OS niż wymienione wyżej inny

zobacz wyniki


Na chwilę obecną potrzebujemy osoby chętne do pisania newsów oraz artykułów, osoby zainteresowane prosimy o kontakt.


Pajacyk
AntyPedo



Aktualnie: 1








Guardians.pl
Copyright
Mapa serwisu | Kontakt | Privacy policy | Speed test | Bezpieczeństwo | Rozrywka | Voip test |
© by guardians.pl 2006 - 10