Could you hire me? Contact me if you like what I’ve done in this article and think I can create value for your company with my skills.

June 22, 2007 / by Zsolt Soczó

Power Userből Administrator

Mark Russinovich cikke, érdekes.

Could you hire me? Contact me if you like what I’ve done in this article and think I can create value for your company with my skills.

LEAVE A COMMENT

4 COMMENTS

  • gt June 22, 2007

    nekem ez volt benne a legfurabb:
    “Windows 2000 SP4 also includes holes, but is actually slightly more secure than the default Windows XP SP2 configuration: Power Users don’t have write access to Ntoskrnl.exe or the Task Scheduler image file, but instead of write-access to the DComLauncher service they can subvert the WMI service, which also runs in the Local System account.”

    egyebkent mindig is tudtuk, h a PU csoport csak 1 kompromisszum, es nem megoldas. nem veletlen, h a Vistaban lezuztak.

  • gerleim July 5, 2007

    Tyűjamindenit. Egyébként az jutott eszembe, hogy a Russinovichnak hogy engedték meg eleve ezt publikálni (peeeersze, azt ír amit akar, fríszpícs) (tudod, kisördög) … és nem tudok szabadulni a gondolattól, hogy a konklúzió a Vista viszont milyen secure…

  • Soczó Zsolt July 5, 2007

    Már az intézetben dolgozik… :)

    Ettől függetlenül, hogy nincs power user, és van UAC, meg MIC, meg szeparált desktopok, ez sokat jelent secu szempontból a Vistában.

  • gerleim July 5, 2007

    Tudom, tudom, pont azé’ mondom.