• [^] # Re: A propos...

    Posté par . En réponse à la dépêche Plus de sécurité informatique avec Linux ?. Évalué à -10.

    Je te le repetes encore une fois, tu n'as rien compris au probleme.

    Un utilisateur avec des droits restreints ne peut devenir root QUE SI L'ADMIN A FAIT UNE BOURDE.

    Cette bourde etant d'installer un service tournant avec les droits admins qui fait apparaitre lui-meme(donc en tant que root) une fenetre sur le desktop de l'utilisateur plutot qu'utiliser une GUI qui a des droits restreints.

    La SEULE possibilite pour etre vulnerable a cela est donc que l'admin a fait une bourde en installant un daemon avec permissions root qui est troue, comme sur Unix.

    Prends un Windows 2000 de base avec les services livres avec l'OS, essaye cette attaque, elle ne marchera pas, car les services livres avec l'OS sont codes selon les recommendations et n'affichent pas de fenetre directement sur le desktop de l'utilisateur.

    Si tu veux utiliser cette attaque il faut que l'admin ait fait une connerie avant(installer un service troue).

    Tout comme sous Unix, si l'admin installe un daemon tournant en root et qui accepte des commandes de n'importe qui ca revient au meme, c'est pas la faute de l'OS, mais du programmeur du daemon et de l'admin qui a installe le daemon.