UAC и разграничение прав. (Страница 1) / Околотехнические вопросы / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#1 05-05-12 00:23:17

NEMO
Поджигатель
Зарегистрирован: 28-12-11
Сообщений: 933
Windows 7Firefox 11.0

UAC и разграничение прав.

Попробуйте на любом форуме вспомнить про UAC или учетную запись пользователя, как на вас налетит куча "экспертов", рассказывающих о том, что это всё давно взломано, и бубнящих заклинания на повышение прав. На просьбу предоставить доказательства эти люди поведают вам о просвещении, полученного из исходников Зевса, расскажут(но не покажут, проверено) о сотне вирусов, проходящих сквозь защиту, или просто плавно поменяют значение своего канала прозрачности до нуля, элегантно исчезая из виду.
Вроде проблема очевидна: всего два слова способны распылить на атомы сказки про червивую и дырявую винду, значит надо бороться с этой информацией, называя её чушью, а носителя - ламером, и приводить тысячи "неоспоримых" доказательств от бабы Мани. Но вот порой они говорят так убедительно, будто что-то знают. Давайте, люди, выкладывайте свои секретные методы обхода дырявой защиты, а мы посмотрим, насколько количество этих методов будет отлично от нуля и насколько они окажутся практичными.

Редактировался NEMO (05-05-12 00:48:10)

Неактивен

#2 05-05-12 00:33:35

beep
BSD
Из UA
Зарегистрирован: 17-02-12
Сообщений: 765
Windows XPOpera 11.62

Re: UAC и разграничение прав.

большенство с них ламеры и у них СИ это превыше всего, один мою почту ломает на рамблере уже средствами СИ больше года. Ахереть сейчас хакеры.

А обезательно ломать винду ? Можно и пальцы ломать юзеру венды, руки или шею ? Мне так проще просто  big_smile

Редактировался beep (05-05-12 00:33:57)

Неактивен

#3 05-05-12 00:35:58

UPS
Участник
Зарегистрирован: 19-02-12
Сообщений: 2,145
Windows 7Internet Explorer 8.0

Re: UAC и разграничение прав.

NEMO пишет:

Давайте, люди, выкладывайте свои секретные методы обхода дырявой защиты, а мы посмотрим, насколько количество этих методов будет отлично от нуля и насколько они окажутся практичными.

Есть один провереный способ!
Cтавишь какую нибудь самосборную прогу типа Тotal Best 2012 где при установке уже стоит галочка smile отключать UAC big_smile   Все что ставится после этого уже не имеет значения.
Еще репаки и подобное для своей деятельности требуют админ прав big_smile  поэтому пользователь и сидит под рутом. Cписок можно продолжить.
  Вот неплохая статья-   http://habrahabr.ru/company/xakep/blog/122272/
и дочитав до конца понятно, что если пользователь сам галочку не поставит smile  то и кроличьих норок уже нет.

Редактировался UPS (05-05-12 00:52:37)


К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
https://stoplinux.org.ru/reviews/review_Ubuntu_LTS_10.04.html

Неактивен

#4 05-05-12 01:03:43

NEMO
Поджигатель
Зарегистрирован: 28-12-11
Сообщений: 933
Windows 7Firefox 11.0

Re: UAC и разграничение прав.

UPS пишет:

  Вот неплохая статья-   http://habrahabr.ru/company/xakep/blog/122272/

Анализ полезности говорит ноль, поскольку в статье пример эксплуатации закрытой уязвимости. Как всегда страдают только слоупоки.

Редактировался NEMO (05-05-12 01:04:14)

Неактивен

#5 05-05-12 01:06:38

UPS
Участник
Зарегистрирован: 19-02-12
Сообщений: 2,145
Windows 7Internet Explorer 8.0

Re: UAC и разграничение прав.

NEMO пишет:

поскольку в статье пример эксплуатации закрытой уязвимости. Как всегда страдают только слоупоки.

Ну я же дочитав до конца так и написал

дочитав до конца понятно, что если пользователь сам галочку не поставит smile  то и кроличьих норок уже нет.

smile Уже даже устал ждать эпидемии какой то ( а линуксоиды постоянно пугают) big_smile

Редактировался UPS (05-05-12 01:10:32)


К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
https://stoplinux.org.ru/reviews/review_Ubuntu_LTS_10.04.html

Неактивен

#6 05-05-12 01:30:39

Раздолбай
Упёртый Сталинист
Из Колыбель 3-х Революций
Зарегистрирован: 25-04-12
Сообщений: 47
Windows 7Firefox 11.0

Re: UAC и разграничение прав.

Ну, справедливости ради стоит сказать, что нашумевшие в последнее время "блокировщики Венды" вполне себе "обходят" UAC, прописывая себя в качестве шелла в разрешенную для записи ветку реестра HKCU. Не запрашивая повышения привилегий.
Правда, стоит добавить, что подобные "вирусы" лечатся простым "Восстановлением Системы" (коего у поделий как небыло, так и нет  smile ).

Неактивен

#7 05-05-12 01:36:42

UPS
Участник
Зарегистрирован: 19-02-12
Сообщений: 2,145
Windows 7Internet Explorer 8.0

Re: UAC и разграничение прав.

Раздолбай пишет:

Правда, стоит добавить, что подобные "вирусы" лечатся простым "Восстановлением Системы" (коего у поделий как небыло, так и нет  smile ).

Еще можно добавить, что в винде не только UAC на страже стоит. smile
У нас один тру луноход флешку принес с дома на работу, так Нортон так "гавкать" начал  big_smile  Теперь ему вспоминают с его линухом,там же антивирус нинужен big_smile


К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
https://stoplinux.org.ru/reviews/review_Ubuntu_LTS_10.04.html

Неактивен

#8 05-05-12 13:05:30

NEMO
Поджигатель
Зарегистрирован: 28-12-11
Сообщений: 933
Windows 7Firefox 11.0

Re: UAC и разграничение прав.

Раздолбай пишет:

вполне себе "обходят" UAC, прописывая себя в качестве шелла в разрешенную для записи ветку реестра HKCU

HKCU это Current User, т.е. данная ветка отвечает за параметры текущего пользователя и не затрагивает другие настройки, в том числе и системные. Тут даже восстановление системы не нужно. И UAC не причем: администраторских прав на эту операцию не требуется.
Теперь я вижу еще одну проблему: люди порой не разбираются в этом вопросе.

Редактировался NEMO (05-05-12 13:09:43)

Неактивен

#9 05-05-12 13:25:09

Тайный хранитель
Участник
Зарегистрирован: 04-05-10
Сообщений: 477
Windows 7Chrome 18.0.1025.168

Re: UAC и разграничение прав.

NEMO пишет:

HKCU это Current User, т.е. данная ветка отвечает за параметры текущего пользователя

То есть получается без прав админа можно загадить учётную запись. Что не есть хорошо. Вообще, кроме обоев и значков пользователь не должен иметь права менять. Нет? Представляете при входе в учётную запись(обычная она одна и вход в таком случае по-умолчанию) разворачивается надпись, что компьютер заблокирован.


Кто на человека говорит или учит говорить антоним слова умный, тому от Христа Врача и Бога в ответ: ”сам такой”.

Неактивен

#10 05-05-12 15:00:10

NEMO
Поджигатель
Зарегистрирован: 28-12-11
Сообщений: 933
Windows 7Firefox 11.0

Re: UAC и разграничение прав.

Тайный хранитель пишет:

То есть получается без прав админа можно загадить учётную запись. Что не есть хорошо. Вообще, кроме обоев и значков пользователь не должен иметь права менять. Нет?

Пользователь может менять только свои настройки и это нормально. Если он вместо стандартной оболочки предпочел прон с тикающим таймером - его право.

Тайный хранитель пишет:

Представляете при входе в учётную запись(обычная она одна и вход в таком случае по-умолчанию) разворачивается надпись, что компьютер заблокирован.

Ойбида... Запускаем компьютер в безопасном режиме с поддержкой командной строки, а дальше на что ума хватит. Можно начать с создания новой учетной записи, если пользователь не озаботился об этом сразу:

net user usr_%RANDOM% 123 /add

Дальше ctrl-alt-del, меняем пользователя, решаем проблему.

Неактивен

#11 05-05-12 15:04:25

beep
BSD
Из UA
Зарегистрирован: 17-02-12
Сообщений: 765
Windows XPOpera 11.62

Re: UAC и разграничение прав.

так не выйдет юзера включить еще надо, все правда зависит от настройки ОС , скажем в ХР и мой сервис пак 3 такое уже не канает и годов 4ри назад пытался сделать так, а вот в 7 ки незнаю

Неактивен

#12 05-05-12 15:10:24

selenscy
Участник
Зарегистрирован: 28-11-10
Сообщений: 2,558
Windows 7Opera 11.62

Re: UAC и разграничение прав.

Раздолбай пишет:

Правда, стоит добавить, что подобные "вирусы" лечатся простым "Восстановлением Системы" (коего у поделий как небыло, так и нет

Не всегда...Восстановление системы можно и отключить, правда для этого нужны права администратора. Некоторые долбоёбы, наслушавшихся кулацкирей, да и просто поставив перацкую сборку, где эта функция отключена, как правило выпадают в осадок. Думаю, что так делают  и местные особо пенгванутые  smile
Потом они радостно вещают о паганой МС и засилии вирусов, хотя лично я, последний действительно вирус, уже и не помню. Трояны бывает вылавливает антивирь, это да.

Редактировался selenscy (05-05-12 15:14:11)


База сама по себе сплошной скрипт (с) AleksK

При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка smile

Неактивен

#13 05-05-12 15:26:30

NEMO
Поджигатель
Зарегистрирован: 28-12-11
Сообщений: 933
Windows 7Firefox 11.0

Re: UAC и разграничение прав.

beep пишет:

так не выйдет юзера включить еще надо, все правда зависит от настройки ОС , скажем в ХР и мой сервис пак 3 такое уже не канает и годов 4ри назад пытался сделать так, а вот в 7 ки незнаю

Почему не выйдет? Сейчас попробовал: в безопасном режиме с командной строкой программы в shell и userinit не выполняются. В обычном безопасном режиме да, способ не работает и shell выполняется.
Кстати, касательно вот этого:

Тайный хранитель пишет:

Вообще, кроме обоев и значков пользователь не должен иметь права менять

По умолчанию пользователь может менять настройки, но доступ к любой ветке можно запретить, просто нажав на ней правой кнопкой, а затем зайти в пункт "Разрешения...". Если запретить самому себе изменять ветку, то без помощи администратора запрет не снять.

Неактивен

#14 05-05-12 22:30:23

NEMO
Поджигатель
Зарегистрирован: 28-12-11
Сообщений: 933
Windows 7Firefox 11.0

Re: UAC и разграничение прав.

spoilt пишет:

Вот, буквально в прошлой неделе, на работе пришлось реанимировать самый настоящий кирпич. Windows Vista с обновками (насколько новыми, не скажу) и с корпоративным Nod32, пропустили крайне зловредный бутлокер, который еще и таблицу разделов в кашу превратил. Пользователь просто проходил по "плохим" сайтам. Камень в огород Open Source: браузером был Firefox.

Для прямой записи на жесткий диск нужны права администратора... Ну вы поняли, что я скажу дальше...

Неактивен

#15 05-05-12 22:54:38

NEMO
Поджигатель
Зарегистрирован: 28-12-11
Сообщений: 933
Windows 7Firefox 11.0

Re: UAC и разграничение прав.

Выкладывайте сюда этот бутлокер. Или название дайте. Очень интересно посмотреть на такие чудеса.

Неактивен

#16 05-05-12 23:41:28

UPS
Участник
Зарегистрирован: 19-02-12
Сообщений: 2,145
Windows 7Firefox 12.0

Re: UAC и разграничение прав.

NEMO пишет:

Очень интересно посмотреть на такие чудеса.

Если вам интересно можете почитать тутhttp://forum.drweb.com/index.php?showtopic=305757&st=80
5 стр. топика MBR локер smile  хотелось бы услышать ваше мнение


К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
https://stoplinux.org.ru/reviews/review_Ubuntu_LTS_10.04.html

Неактивен

#17 05-05-12 23:53:33

beep
BSD
Из UA
Зарегистрирован: 17-02-12
Сообщений: 765
Windows XPOpera 11.62

Re: UAC и разграничение прав.

NEMO пишет:

Почему не выйдет? Сейчас попробовал: в безопасном режиме с командной строкой программы в shell и userinit не выполняются.

На моем сервис паке 3 не катило, пишу как есть, юзер с правами админа создается но его включить надо, еще надо данные в реестр отправить для этого, это было у меня

Неактивен

#18 06-05-12 00:36:58

NEMO
Поджигатель
Зарегистрирован: 28-12-11
Сообщений: 933
Windows 7Firefox 11.0

Re: UAC и разграничение прав.

beep пишет:

На моем сервис паке 3 не катило, пишу как есть, юзер с правами админа создается но его включить надо, еще надо данные в реестр отправить для этого, это было у меня

Тогда надо делать так:

net user usr1 123 /add
net localgroup Администраторы usr1 /add

После этого пользователь появится в списках для логина.

UPS пишет:

Если вам интересно можете почитать тутhttp://forum.drweb.com/index.php?showtopic=305757&st=80
5 стр. топика MBR локер smile  хотелось бы услышать ваше мнение

Ну, я имел ввиду чудеса, проходящие сквозь ограничения учетной записи. В этом случае результат недалекости. Человек не знает даже, как в биос войти, а работники техпомощи вместо совета отсоединить жесткий диск для проверки биоса делают между собой ставки.
А вот и Trojan.MBRlock12:
http://antivirusfagot.blogspot.com/2012 … k12-5.html
Как видно, ничего волшебного.
spoilt, я так понимаю, на просьбу предоставить чудо выбрал третий вариант шаблонной реакции:

NEMO пишет:

Плавно поменять значение своего канала прозрачности до нуля, элегантно исчезая из виду.

Неактивен

#19 06-05-12 01:12:33

UPS
Участник
Зарегистрирован: 19-02-12
Сообщений: 2,145
Windows 7Firefox 12.0

Re: UAC и разграничение прав.

NEMO пишет:

Ну, я имел ввиду чудеса, проходящие сквозь ограничения учетной записи. В этом случае результат недалекости. Человек не знает даже, как в биос войти, а работники техпомощи вместо совета отсоединить жесткий диск для проверки биоса делают между собой ставки.
А вот и Trojan.MBRlock12:
http://antivirusfagot.blogspot.com/2012 … k12-5.html
Как видно, ничего волшебного.

Да, я понял. Просто в качестве небольшого оффтопа  заинтересовала ситуация (как я понял в биос он не попал никак) и у меня была сходная (оговорюсь,что не помню был включен UAC или нет smile ) последнее ,что увидел это несколько окошек с Ахтунгами которые моментально погасли вместе с монитором. После этого комп не стартовал вообще( до загрузки биоса дело не доходило даже), вывода видео нет sad  Cимптомы как видеокарта наеб...или мама smile   
Cнял хард проверил-ничего не нашел,поменял видео опять ничего,ресетнул биос мамы и на хард накатил образ из резервной копии-завелось smile    Через несколько часов ситуация повторилась.
Избавился я от греха от этого харда опять  ресетнул биос (на ночь почитал про бирусы smile ) и проблем больше не имею, хотя я скептически отношусь в принципе к бирусам ,супер локерам...
Но если говорить про UAC то думаю 80% пользователей сами и отключают по причине лени,нежелания разбираться что пишет или репачек ставят с трояном .


К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
https://stoplinux.org.ru/reviews/review_Ubuntu_LTS_10.04.html

Неактивен

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика