Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Sigurno surfanje i čitanje mejla kao administrator

[es] :: Security :: Sigurno surfanje i čitanje mejla kao administrator

[ Pregleda: 3617 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Sigurno surfanje i čitanje mejla kao administrator30.01.2005. u 22:03 - pre 234 meseci
http://msdn.microsoft.com/secu...dncode/html/secure11152004.asp

Puno se priča o ovome na drugim forumima iako nije ništa revolucionarno novo (mislim da se može emulirati runas komandom :) Ima jedan sličan proggy na sourceforge, ne mogu se sad samo sjetiti naziva...

Michael Howard je inače autor legendarne knjige Writing secure code.
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: Sigurno surfanje i čitanje mejla kao administrator30.01.2005. u 22:05 - pre 234 meseci
Citat:

• Creating files in the system32 directory.
• Terminating various processes.
• Disabling the Windows Firewall.
• Downloading and writing files to the system32 directory.
• Deletes registry values in HKLM.

All these fail if the user running the e-mail client is not an administrator.


kewl!
 
Odgovor na temu

TiXo
Tihomir Pantović
Čačak

Član broj: 7796
Poruke: 537
*.ppp-bg.sezampro.yu.

Jabber: tixo@jabber.ru
ICQ: 74381511


Profil

icon Re: Sigurno surfanje i čitanje mejla kao administrator31.01.2005. u 00:12 - pre 234 meseci
wau, to se zove napredak :>
GnuPG public key:
tixo.asc


Try and be nice to people, avoid eating fat, read a good book every now and
then, get some walking in, and try and live together in peace and harmony with
people of all creeds and nations.
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: Sigurno surfanje i čitanje mejla kao administrator31.01.2005. u 18:03 - pre 234 meseci
Dakle procedura je sljedeća:

1. Skinite ovaj fajl: http://download.microsoft.com/...-adc89c476ed4/DropMyRights.msi

2. Pokrenite ga i instalirajte ovaj program.

3. Po defaultu se instalira u C:\Documents and Settings\<KORISNIČKO IME>\My Documents\MSDN\DropMyRights\DropMyRights.exe

4. E sad najzabavniji dio. U biti možete bilo koji program natjerati da se pokreće pod smanjenim privilegijama. Recimo da imate instaliran Maxthon browser, procedura je sljedeća:

5. Desni klik na Desktop

6. Kliknite na New pa na Shortcut i iskočit će vam dijalog u kojem trebati unijeti put do programa kojeg želite pokrenuti pod smanjenim privilegijama. E sad je važno da unesete prvo put do instalacije DropMyRights.exe pa onda put do programa.

Npr. u ovom primjeru bismo unijeli: "C:\Documents and Settings\sunnis\My Documents\MSDN\DropMyRights\DropMyRights.exe" "C:\Program Files\Maxthon\Maxthon.exe"

Kliknite na Next i unesite ime prečice (recimo Maxthon - secure) te promijenite ikonicu na nešto drugo :)

Sad možete sigurno surfati, bez opasnosti od 99.99% malware-a!
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: Sigurno surfanje i čitanje mejla kao administrator07.03.2005. u 15:51 - pre 232 meseci
U slučaju da želite da se IE pokreće kao korisnik, kopirajte sljedeći tekst i spremite ga kao IE_smanjene_privilegije.reg

Code:

Windows Registry Editor Version 5.00 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\131072\Paths\{effd8629-e248-4c3c-a06b-c178921c6745}]
"Description"="Internet Explorer"
"ItemData"="C:\\Program Files\\Internet Explorer"
"SaferFlags"=dword:00000000


Micanjem gore navedenog ključa u registryu, IE će se pokretati pod normalnim, admin acc-om.

U slučaju FF-a koristite ovaj snippet:

Code:

Windows Registry Editor Version 5.00 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\131072\Paths\{effd8629-e248-4c3c-a06b-c178921c6745}] 
"Description"="Internet Explorer" 
"ItemData"="C:\\Program Files\\Mozilla Firefox" 
"SaferFlags"=dword:00000000 


Dok će sljedeći raditi za IE i OLEXP bez obzira gdje instalirali win te imate li lokaliziranu verziju win ili ne:

Code:

REGEDIT4 

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\131072\Paths\{EFFD8629-E248-4C3C-A06B-C178921C6745}] 
"Description"="Internet Explorer" 
"ItemData"=hex(2):25,50,72,6f,67,72,61,6d,46,69,6c,65,73,25,5c,49,6e,74,65,72,6e,65,74,20,45,78,70,6c,6f,72,65,72,00 
"SaferFlags"=dword:00000000 

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\131072\Paths\{EFFE51CA-369D-4A15-BA47-D465336EFCBF}] 
"Description"="Outlook Express" 
"ItemData"=hex(2):25,50,72,6f,67,72,61,6d,46,69,6c,65,73,25,5c,4f,75,74,6c,6f,6f,6b,20,45,78,70,72,65,73,73,00 
"SaferFlags"=dword:00000000 
 
Odgovor na temu

VRKY

Član broj: 21087
Poruke: 4690
*.adsl.net.t-com.hr.



+8 Profil

icon Re: Sigurno surfanje i čitanje mejla kao administrator29.03.2005. u 21:14 - pre 232 meseci
I ja sam tao nešto čuo...
Navodno kad se ide na internet kao "normalni" korisnik bez admin. privilegija da je opasnost manja nego kad imaš admin. privilegije.
Opasnost=malware
 
Odgovor na temu

Andreavk
Beograd

Član broj: 49047
Poruke: 222
*.yubc.net.



Profil

icon Re: Sigurno surfanje i čitanje mejla kao administrator08.04.2005. u 14:16 - pre 231 meseci
Ako se na Internet konektujete kao limitirani User ni vi ni bilo ko sa net-a ne moze nista instalirati na kompjuter jer je za to potrebno biti administrator. Ipak virus moze ostati u racunaru u install.exe varijanti - samo ga treba detektovati i obrisati.
 
Odgovor na temu

[es] :: Security :: Sigurno surfanje i čitanje mejla kao administrator

[ Pregleda: 3617 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.