Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 След.
RSS
Понижение привилегий браузера
 
Странно, что не обосрали статью :| ...
Хотя попытки делались...  :)
 
_________
Топ, 07.11.2005 09:26:04
Если кому нужен батник, запускающий RunAs без запросов - могу выложить.
_________

Давай свой батник. Пригодится.
 
... Юзайте нашу крутую прогу, потому что мы написали такой дырявый браузер, что его все равно сломают, но с ограниченными правами будет меньше ущерба...

Как все запущено...
 
>мы написали такой дырявый браузер, что его все равно сломают

Ты не прав. Firefox пока еще не настолько дырявый. Ему, всего-то, 1,5 годика, и всего 25 уязвимостей обнаружено. Вот когда его возраст приблизится к Opera, или IE, вот когда общий счет дыр у него будет трех-значным, вот только тогда он, действительно, сможет гордо носить звание "самого дырявого". А, пока, рановато ты его хаешь.
 
Хорошие совет . Особенно для домашнего компьютера с несколькими пользвателями . А то замучаешься потом восстанавливать . А каков механизм интересно и почему только XP ?
 
А я то всё думаю чегой-то под FreeBSD никому прав root дать нельзя  :D
P.S. Кстати, во FreeBSD работаю под ограниченной учётной записью и вроде не испытывал особых затруднений, а вот если под виндой начать работать, вечно какие-то глюки: то пути не сохраняются, то телевизор вместо PAL нужные каналы всё равно в SECAM прёт и т.д......
 
2FSA
Цитата
то телевизор вместо PAL нужные каналы всё равно в SECAM прёт и т.д

умник ... в РФ нет PAL-вещания. только SECAM. Так что шутка не удалась - факир был пьян ...
 
разве нету?
ну вот :(
а я то думал НТВ  в пале кажет пойду отключу ;) и переведу канал на секам
 
к этой программулине бы еще гибкую настройку прав, а не только три уровня...
 
Цитата
Гость пишет:
Давай свой батник

Типа того.

В примере - на повышение прав, но можно и наоборот - понижать.
 
sh2kerr[B], а зачем run as?
почему бы не создать батников и ярлыков к ним, ключик можно использовать /savecred дабы не вводить пароль постоянно
 
Основная трабла при работе не под админом - для оконной настройки runas нерулит, например, нельзя создать задание от системы и т.д. Помогает только перелогиниться (с закрытием всех программ) или убийство и перезапуск эксплорера с нужными правами (тоже гиморновато). Если можно было бы прописать в ярлык запуск под  нужным пользователем, и так, чтобы консоль не мигала, то было бы супер. Да и чтобы все это под 2k работало. Но видать не судьба. Чисто майкрософтовский почерк. Интересно, что мешает расширить ее под 2k??
 
Да и можно вообще echo password |runas /user:administrator cmd юзать, только окно консольное мигать будет. Есть идеи, как это предотвратить? А вообще, идея неплохая. При правильной настройке прав троянец прописаться в каталог Windows и в автозагрузку для всех пользователей не сможет.
 
Таких же уязвимых как IE браузеров , имеется в виду критических ошибок ,
на моей памяти свет ещё не видел.
Пользоваться программой от тех же мелкомягких ,честно говоря не особо хочется, как говорится яблоня от яблони не далеко катиться , надо было же ещё додуматься сказать:"Позволяющее пользователям избежать неприятностей при пользовании любым браузером".
Если честно сказать то уж лучше понизить права пользователя , нежели понизить права приложения. Приложение так и останется приложением и от этого меньше багов в нем не станет.
Очевиден другой вопрос - Так ли надежна и защищена в использовании программа Drop My Rights?Интересны так же слова :"При встрече с какой либо уязвимостью или ошибкой, урон,который может нанести exploit , будет минимизирован" - также хочется отметить , неужели наши админы такие
глупые люди? Всё таки я думаю , они стараются закрывать "дырки" на момент их появления. По мне лучше патчить всё сразу , скачивать последние обновления, новые релизы использующихся программ. Да, безусловно, даже это не дает уверенности в защищенности вашей корпоративной сети , но это лучше чем ничего не делать или думать о "ложной защищенности".
Не последнюю роль тут играет и человеческии фактор.
Хочется сказать спасибо автору за поверхностное описание данной программы.  :idea:
 
Цитата
Если можно было бы прописать в ярлык запуск под нужным пользователем, и так, чтобы консоль не мигала, то было бы супер

чтоб консоль не мигала - VBS отменили?
Set WS = CreateObject("WScript.Shell")
WS.Run ([dropped])

вот в Run если не ошибаюсь (в MSDN лезть лениво) последний параметр и есть требуемое (или второй ли? - их там 3) - Window Visibility. 0 - если правильно помню, SW_HIDE. напиши скрипт вместо батника. имхо - хелпы читать ломает, а тупить на форуме не ломает?

под нужным пользователем - как насчет RunAs ?

развелось тут ... админов, блин ... 8)
 
Как обычно спамят против не-MS.
 
Виндузятники изобрели sudo, но как всегда сделали это по идиотски, перевернув
саму идеологию с ног на голову.
Вместо того, чтобы как нормальные люди сидеть под юзерскими правами
и раз в сто лет от админа запускать какую-нибудь лабуду, которая этого
реально требует, они сидят под админами, а потом чешут репу, не забыл
ли я какой-нибудь сапер в правах понизить?
 
Млин, где у вас тут предпросмотр? И удалите предыдыщую мессагу.

Цитата

этоттам, 09.11.2005 09:19:22

чтоб консоль не мигала - VBS отменили?
Set WS = CreateObject("WScript.Shell")
WS.Run ([dropped])

вот в Run если не ошибаюсь (в MSDN лезть лениво) последний параметр и есть требуемое (или второй ли? - их там 3) - Window Visibility. 0 - если правильно помню, SW_HIDE. напиши скрипт вместо батника. имхо - хелпы читать ломает, а тупить на форуме не ломает?

под нужным пользователем - как насчет RunAs ?

развелось тут ... админов, блин ... Здорово

Хелпы к чему?
Цитата
под нужным пользователем - как насчет RunAs ?

Я с runas и написал пример - смотри мою след. месагу.
Язык bat я знаю, а WSH нет.
И не админ я вовсе. Хочешь спросить, что я тут тогда делаю? Даже не знаю, что тебе ответить.  :(  :(
 
а вот о самом интересном - "как работает?" так и не написали
похоже, подобие подобие runas, только без ввода пароля и изменения имени пользователя
пользователь добровольно отказывается от своих привилегий, создаёт ограниченый токен и запускает с него процесс
интересно, а после этого можно будет записывать файлы админом, зайдя на \\MYCOMP\c$ вместо C: ?
 
Цитата
этотам: 08.11.2005 10:14:38
умник ... в РФ нет PAL-вещания. только SECAM. Так что шутка не удалась - факир был пьян ...

ээээ....  это ты своё невежество показываешь?

вот тебе для примера:
http://duser83.hotmail.ru/tv.png

центральные метровые каналы - без базара - СЕКАМ
а вот региональные децеметровые каналы в большом количестве в PAL транслируются, ибо оборудование новое импортное ставят и по каким-то неизвестным причинам так в PAL  эфир и гонят....  

знаток блин...

[IMG]http://duser83.hotmail.ru/tv.png[/IMG]
Страницы: Пред. 1 2 3 След.
Читают тему