Re: Katalog ukryty/na hasło

Autor: Piotr Krzyżański <piciu_at_it-faq.pl>
Data: Sat 10 Oct 2009 - 23:43:44 MET DST
Message-ID: <haqv6i$ugi$1@opal.icpnet.pl>
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original

Użytkownik "Michal Kawecki" <kkwinto@o2.px> napisał w wiadomości
news:h2kxq1n212t5$.dlg@kwinto.prv...
> Dnia Sat, 10 Oct 2009 13:59:38 +0200, Piotr Krzyżański napisał(a):
>
>> Użytkownik "Radosław Sokół" <rsokol@magsoft.com.pl> napisał w wiadomości
>> news:2009101011120500@grush.one.pl...
>>
>>> Już wolę UAC z jego wadami niż masy zombie XP z kontami admina.
>>> A wpływ mam na kilkuset userów, a nie kilkanaście milionów.
>>
>> Poczytaj grupy związane z Vistą i jak ona sobie radzi z wirusami.
>> W dalszym ciągu cała masa tych systemów jest zawirusowana, że
>> nie wspomnę o dziurze w SMB. Zobaczymy co będzie jeśli Vista/7
>> będzie miała tyle użytkowników co XP
>
> A te zawirusowane Visty nie miały czasem wyłączonego UAC? ;-). Bo wiesz,
> jak piszesz "poczytaj na grupach", to od razu zapala mi się czerwone
> światełko...

Michał - czytasz te grupy i udajesz, że wszystko jest OK?
Nie ja jestem zieloną latarnią, żeby gasić Twoje czerwone światełko, ale
jak jest - sam widzisz...
Po prostu - nie widzę różnicy między XP, a Vistą - mniej więcej ten
sam poziom zawirusowania. Weź pod uwage 'ilość' Visty i
XP w Internecie, na kompuuterach w domu...

> [...]
>> Generalnie - nie chcę, żebyś sądził że uważam XP za lepszy system
>> od Visty/7. Zauważam tylko pewne fakty z mojego podwórka.
>> UAC w ogóle nie podniósł bezpieczeństwa.
>
> Czyżby? Ja mam całkiem inne spostrzeżenia. Przykładowo, skonfigurowałem
> ponad rok temu pewnemu młodemu człowiekowi notebooka z Vistą. I patrz,
> całkiem niedawno zgłosił się do mnie z prośbą o podanie hasła do konta
> admina, twierdząc że nigdy go nie znał i nie używał... ciekawe, prawda?
> Oczywiście żadnych wirusów u niego nie było, choć codziennie korzystał z
> Internetu i z poczty email.

Oj, mam tutaj przywołać/pokazać całkiem inne spostrzeżenia - nie tylko moje?
Już napisałem, że UAC to według mnie jest jedną z większych dziur
w systemie Vista/7. Po raz kolejny napiszę, że jedno kliknięcie OK
może zniweczyć cały Twój trud w ustawianie bezpieczeństawa Visty.
Twierdzisz, że nie spotkałeś Visty/7 z wirusami i innym "softem"?
Dla mnie - jeśli user nie będzie świadomy tego, co robi to - żadna klikajka
go nie zabezpieczy, uchroni przed zrobieniem z niego zombie...
Z uporem maniaka powtarzam - konto użytkownika, a nie jakieś protezy.
(Owszem - czasam sie uda przeżyć dzięki tej protezie)

> UAC to jednak całkiem co innego niż XP-kowy runas: zamiast uruchamiać

Nie wiem jak można porównać UAC z runas. Przecież to zupełnie dwa
różne światy i funkcjonalność. Kiedy 'odzywa' się UAC?

> aplikacje na prawach innego użytkownika, pozwala podnieść uprawnienia
> *temu samemu* użytkownikowi. Inaczej mówiąc, spersonalizowane pliki i
> zapisy w rejestrze umieszczane są w Viście w profilu danego usera, a nie
> (jak w XP) w profilu jakiegoś administratora, skąd trzeba je było
> później pracowicie wydłubywać. Pozwoliło to w końcu na bezproblemową
> pracę na koncie z obniżonymi uprawnieniami, czyli na coś, czego w XP nie
> dało się osiągnąć żadnymi metodami. Nie powiesz chyba, że obniżyło to
> bezpieczeństwo?

Ależ jak najbardziej tak. Bezpieczeństwo to nie jest jakaś płynna
substancja, która pozwala zainstalować wszystko userowi, który
nie ma świadomości tego co robi. Ot, jeszcze jedna klikajka, którą
trzeba kliknąć, żeby osiągnąć zamierzony cel. (zapis w katalogu
systemowym i innych). Zapytam i Ciebie - co zrobisz jeśli robak
znajdzie sposób, żeby 'kliknąć OK'? Michał - nie chcę Ciebie uczyć,
ale musisz pamiętać, że wróg zna Twój system...

Piciu
Received on Sat Oct 10 23:45:05 2009

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sun 11 Oct 2009 - 00:42:01 MET DST