Oui, le dernier article décrit un bug de "conception" de Windows. Il permet notamment à n'importe quel utilisateur de faire ce qu'il veut sur le système (avoir les droits root, quoi). Le meilleurs, c'est que comme la fonctionalité sur laquelle est basée le bug est utilisée par la plupart des applications de Windows, il est hors de question de la modifier.
Oh, un dernier point, les OS touchés sont Win2k et WinXP. Pas de jlaoux. :-)
# A propos...
Posté par Alan_T . En réponse à la dépêche Plus de sécurité informatique avec Linux ?. Évalué à 10.
MS Exec: 'Our products just aren't engineered for security' :
http://slashdot.org/article.pl?sid=02/09/06/1252211&mode=thread(...)
Et le plus beau pour la fin:
http://www.computerworld.com/securitytopics/security/holes/story/0,(...)
Ainsi que:
http://slashdot.org/article.pl?sid=02/08/06/1828256&mode=thread(...)
Oui, le dernier article décrit un bug de "conception" de Windows. Il permet notamment à n'importe quel utilisateur de faire ce qu'il veut sur le système (avoir les droits root, quoi). Le meilleurs, c'est que comme la fonctionalité sur laquelle est basée le bug est utilisée par la plupart des applications de Windows, il est hors de question de la modifier.
Oh, un dernier point, les OS touchés sont Win2k et WinXP. Pas de jlaoux. :-)