Hirdetés
- sziku69: Fűzzük össze a szavakat :)
- sziku69: Szólánc.
- Luck Dragon: Asszociációs játék. :)
- gban: Ingyen kellene, de tegnapra
- Gurulunk, WAZE?!
- Lalikiraly: Kinek milyen setupja van?
- GoodSpeed: Pillangóhatás: F billentyű meghibásodása -új gamer számítógépasztal
- GoodSpeed: Keychron V6 Max (HU) Mechanikus vezetéknélküli billentyűzet (Bluetooth, RF, USB)
- Szevam: Csányi Vilmos - Az elveszett ember
- GoodSpeed: Vanda ajándéka - 60 nap SkyShowtime előfizetés
-
LOGOUT
Mielőtt kommentelsz, olvasd el az Összefoglalót!
(Frissítve: 2020.05.31.)
Új hozzászólás Aktív témák
-
Geth
veterán
válasz
liszi70 #97707 üzenetére
Mondjuk én biztosan nem indítok onnan semmit (max ilyen winsat disk szintű parancsokat)
Pont ezért felesleges magát a powershellt/cmdt/akármit konstans admin módban futtatni. Elég arra a kicsi időre, meghatározott céllal, egyébként least privilege elvde a tudtom nélkül ezt megteheti egy rosszindulatú szoftver is, ha alapértelmezetten adminként indul a PS? És ilyenkor miért nem jelez az uac?
Egy nem elevated process is elindíthatja a shortcutot amin bejelölted az admin szándékot, de ilyenkor valóban bejelez az UAC (pont a flag miatt). Persze csak ha be van kapcsolva az UAC.
De ha egy netről kimásolt scriptrészletet futtatsz be, vagy elindítasz egy progit a már eleve elevated shelledből, akkor már nem fog jelezni a világon semmi, hiszen magának a shellnek már megadtad az engedélyt.
Én értem hogy "nem szoktál", de ez nem érv, ne fussuk ugyanazokat a köröketA defenderről már nem is beszélve.
A vírusokat most ne keverjük ide, elég könnyű összedobni egy scriptet ami pl. random beletöröl a rendszerbe.
Admin fog kelleni hozzá? Igen. Vírus, amire a defender bejelez? Nem fog... -
#54072192
törölt tag
válasz
liszi70 #97707 üzenetére
Még annyit, hogy a jogok korlátozására több mód van. Szerintem az egyik legegyszerűbb, ha beírod ezt egy .bat fájlba:
cmd /min /C "set __COMPAT_LAYER=RUNASINVOKER && start "" %1"
Így amit ezen keresztül futtatsz (például ráhúzod az ikonját erre a fájlra), az mindenképpen korlátozott jogokkal fog futni. Ha az UAC ablakában nemet mondasz, akkor nem fog futni.
Aztán a 19H1-ben megjelenik a sandbox (Pro-ban), azzal még egyszerűbb lesz kipróbálni ismeretlen programokat.
Azért meg drukkolni kellene, hogy az UWP jobban fejlődjön és terjedjen, mert ott még azt is meg tudod szabni, hogy mihez férhet hozzá az adott program (mikrofon, kamera, mappák, stb).
-
-
Cs1csó
titán
válasz
liszi70 #97707 üzenetére
Kár, hogy nem tanítható, a telepítéskor felugró UAC hasznos, vagy ha egy normál módon települő program valamiért UAC-ot kér az egyik futtatása alkalmával amit korábban nem tett az is oké pl. frissítést talál és annak telepítése - ami telepítés - már megint UAC-ot dob - de ha már egy progit telepítettem UAC-al és azt rendszeresen futtatom pl. MSI Afterburner, akkor minden sima futtatásánál jöjjön az UAC az már sok, de nem tanítható.
Új hozzászólás Aktív témák
• OFF topik
• TILOS a warez!
• Windows 10 frissítési kisokos
- sziku69: Fűzzük össze a szavakat :)
- Soundbar, soundplate, hangprojektor
- sziku69: Szólánc.
- Kerékpárosok, bringások ide!
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- Apple iPhone 17 Pro Max – fennsík
- Samsung Galaxy S25 Ultra - titán keret, acélos teljesítmény
- Samsung Galaxy Tab S11 - tizenegyes
- Xbox Series X|S
- Farmerbe öltözik a Redmi Pro Max
- További aktív témák...
- ÁRGARANCIA!Épített KomPhone Ryzen 7 7700X 32/64GB RAM RX 9070 16GB GAMER PC termékbeszámítással
- LG 77C4 - 77" OLED evo - 4K 144Hz - 0.1ms - NVIDIA G-Sync - FreeSync - HDMI 2.1 - 1000 Nits
- Telenor 5G Indoor WiFi Router (FA7550) + töltő
- Bomba ár! Lenovo ThinkPad L540 - i5-4GEN I 16GB I 500SSD I DVDRW I 15,6" HD I Cam I W10 I Garancia
- ÁRGARANCIA!Épített KomPhone i5 14400F 32/64GB DDR5 RTX 5060 Ti 8GB GAMER PC termékbeszámítással
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: NetGo.hu Kft.
Város: Gödöllő