non, car si tu est un utilisateur normal et que tu lance une fenêtre en root, tu est baisé.
Si cette faille n'existait pas, tu pourrait ne jamais tu logger entièrmenent en root, et lancer uniquement les application dont tu a besoin ( à l'aide de runas.exe, comme tu l'as dit ) depuis le compte normal. Ce qui serait un gain de sécurité ( car quand tu lance une session root tu peux bcp plus facilement effectuer qqch de mal. D'ailleur c'est bien connu qu'il ne faut jamais être entièrement loggé en root. ). C'est pour cela que windows à une erreur de conception ( ou une faiblaisse, je te l'accorde ;) ). Car sous linux, si ton compte utilisateur est vérolé, il est bcp plus difficile à une application de gagner les droit root si une application root tourne.
[^] # Re: win specs privilege escalation exploit
Posté par couriousous . En réponse à la dépêche Linux et IBM reçoivent un satisfecit de Washington. Évalué à 2.
Si cette faille n'existait pas, tu pourrait ne jamais tu logger entièrmenent en root, et lancer uniquement les application dont tu a besoin ( à l'aide de runas.exe, comme tu l'as dit ) depuis le compte normal. Ce qui serait un gain de sécurité ( car quand tu lance une session root tu peux bcp plus facilement effectuer qqch de mal. D'ailleur c'est bien connu qu'il ne faut jamais être entièrement loggé en root. ). C'est pour cela que windows à une erreur de conception ( ou une faiblaisse, je te l'accorde ;) ). Car sous linux, si ton compte utilisateur est vérolé, il est bcp plus difficile à une application de gagner les droit root si une application root tourne.