HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Отказ от прав администратора в системе закрывает 92% уязвимостей Microsoft
  #1  
Старый 06.02.2009, 02:35
Bloodmoon
Banned
Регистрация: 09.05.2008
Сообщений: 160
С нами: 9477026

Репутация: 500
По умолчанию Отказ от прав администратора в системе закрывает 92% уязвимостей Microsoft

Отказ от прав администратора в системе закрывает 92% уязвимостей Microsoft

9 из 10 обнаруженных в прошлом году корпорацией Microsoft багов могли бы так и остаться теорией или, по крайней мере, быть куда менее опасными, если бы пользователи работали в Windows без административных прав. Такое мнение было озвучено во вторник представителями компании-разработчика корпоративных средств управления правами BeyondTrust .

По словам ее исполнительного директора Джона Мойера, ущерб от подавляющего большинства (девяноста двух процентов) найденных Microsoft критических уязвимостей можно было бы свести к минимуму, лишив пользователей административных прав доступа. По его убеждению это наглядно иллюстрирует, в каком именно направлении должны действовать предприятия.

Если принимать в расчет все 154 обнаруженных и пропатченных в прошлом году бага, то в 69% случаев их влияние могло бы быть минимизировано простой реконфигурацией, в результате которой пользователи получили бы возможность работать в Windows без прав администратора.

В случае с Internet Explorer и Microsoft Office отказ от административных прав делает менее опасными 89% более ранних и 94% более поздних уязвимостей. По мнению директора по маркетингу BeyondTrust Скотта Мак Карли, эти данные, а также полученная недавно информация об обнаружении уязвимости в функции UAC для Windows 7, со всей очевидностью демонстрируют важность работы с правами стандартного пользователя, а не администратора.

Xakep.ru
 
Ответить с цитированием

  #2  
Старый 06.02.2009, 13:00
hardworm
Участник форума
Регистрация: 06.09.2008
Сообщений: 269
С нами: 9304078

Репутация: 56
Отправить сообщение для hardworm с помощью AIM Отправить сообщение для hardworm с помощью Yahoo
По умолчанию

за такие новости тока на секлабе платят. Нафиг тут это гуано?
 
Ответить с цитированием

  #3  
Старый 06.02.2009, 14:06
fucker"ok
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
С нами: 11298566

Репутация: 761


По умолчанию

Кстати это безопасней, но реализовано настолько убого в ХП да и дальше.
Во первых почти нет никогда возможности ставить программы, хотя я бы мог их поставить просто к себе в директорию
Во вторых не реализовано никакой прослойки. Тоесть к примеру в линукс, если я хочу разметить раздел или там поставить ПО, то сразу выскакивает табличка с формой ввода пароля. Ни в хп, ни в висте я такого не видел. Приходится перелогиниватся.
Ну и информативность страдает. Если в линукс в любой установке пишут, что РУТ это нихера не безопасно и создаем другого пользователя, то в той же ХП админ создается автоматически и вы становитесь им.

Тоесть да - безопасно. Да - разумно. Но реализовано через жопу, поэтому никто и не пользуется.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Os - моя крепость Elekt Избранное 32 06.08.2009 15:10
Ошибки Windows 2 SVipeR Windows 9 02.03.2009 19:28
Ошибки Windows dinar_007 Windows 19 01.07.2007 13:32
Дыра в Word позволяет захватить контроль над ПК »Atom1c« Мировые новости. Обсуждения. 17 12.12.2006 13:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...