• [^] # Re: win specs privilege escalation exploit

    Posté par . En réponse à la dépêche Linux et IBM reçoivent un satisfecit de Washington. Évalué à 1.

    les fenetres et controles ne sont pas tous visibles, et l'utilisateur n'est pas toujours averti de leur présence (et cela suppose que l'utilisateur soit toujours en train de regarder son écran et qu'il réagisse très vite, souvent trop tard, en cas d'attaque)

    de toutes façons "shatter attacks" n'évoque meme pas la nécessité de créer une fenetre/controle: il suffit juste d'envoyer quelques messages pour exploiter cette faille inhérente aux specs de win