Гость
Форумы / Windows [игнор отключен] [закрыт для гостей] / Права доступа для system на файловую систему. / 13 сообщений из 13, страница 1 из 1
01.12.2017, 08:40
    #39562342
туктку
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права доступа для system на файловую систему.
Windows 7.
Из экспериментов: у системной учетной записи system забрано чтение(поиск) в каталоге определенном.
антивирь кacперcкий, его основной процесс запускается под системной учеткой.
Но: видно по монитору ресурсов, что он спокойно читает файлы из этого каталога.
Вопрос - почему и как ?
Для system не действует раздача прав таких, или этот процесс читает минуя все это ?
...
Рейтинг: 0 / 0
01.12.2017, 09:42
    #39562384
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права доступа для system на файловую систему.
А перегрузиться не забыли...
...
Рейтинг: 0 / 0
01.12.2017, 10:16
    #39562406
ziktuw
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права доступа для system на файловую систему.
Системная учетка по умолчанию имеет права на имперсонирование любого пользователя, вроде так. Другими словами, сервис, работающий под учеткой LocalSystem, может по своей воле временно воплотиться в текущего интерактивного пользователя, и соответственно получить его права.
Но могу и ошибаться. Инфа не свежая.
...
Рейтинг: 0 / 0
01.12.2017, 11:06
    #39562435
Roman Mejtes
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права доступа для system на файловую систему.
ziktuwСистемная учетка по умолчанию имеет права на имперсонирование любого пользователя, вроде так. Другими словами, сервис, работающий под учеткой LocalSystem, может по своей воле временно воплотиться в текущего интерактивного пользователя, и соответственно получить его права.
Но могу и ошибаться. Инфа не свежая.
могу ошибаться, но вроде System вроде вообще срать на ACL
...
Рейтинг: 0 / 0
01.12.2017, 11:26
    #39562448
туктку
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права доступа для system на файловую систему.
Roman Mejtesмогу ошибаться, но вроде System вроде вообще срать на ACL
т.е. где-то в доках это описано ?
...
Рейтинг: 0 / 0
01.12.2017, 12:56
    #39562497
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права доступа для system на файловую систему.
Roman Mejtesвроде System вроде вообще срать на ACL
В данном случае под "System" понимается процесс номер четыре, где и сидят все
драйвера, включая фильтры Касперского.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
05.12.2017, 08:54
    #39564131
интересно.
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права доступа для system на файловую систему.
Dimitry SibiryakovRoman Mejtesвроде System вроде вообще срать на ACL
В данном случае под "System" понимается процесс номер четыре, где и сидят все
драйвера, включая фильтры Касперского.

а если у службы Касп. поставить запуск не от системной учетки, а от пользователя обычного, все равно будет все читать ?
...
Рейтинг: 0 / 0
05.12.2017, 16:12
    #39564524
Roman Mejtes
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права доступа для system на файловую систему.
интересно.Dimitry Sibiryakovпропущено...
В данном случае под "System" понимается процесс номер четыре, где и сидят все
драйвера, включая фильтры Касперского.

а если у службы Касп. поставить запуск не от системной учетки, а от пользователя обычного, все равно будет все читать ?
все зависит от того, каким образом производится чтение.
если на уровне ядра будет происходить чтение, то будет глубоко наплевать на ACL.
то есть, если прав достаточно, чтоб установить и запустить драйвер, то будет всё равно
...
Рейтинг: 0 / 0
26.01.2018, 13:37
    #39591619
а_если
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права доступа для system на файловую систему.
Подумалось - а вот если определенные папки encrypted у одного пользователя, а вход сделан от другого.
Разве сможет в этом случае system, а равно и антивирь считывать там файлы ?
...
Рейтинг: 0 / 0
26.01.2018, 13:54
    #39591638
ziktuw
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права доступа для system на файловую систему.
Есть такая вещь как олицетворение. Любой из группы локальных админов (и system в том числе) имеет право на олицетворение любым пользоаателем. Ну а лицетворившись, оно приобретает все права пользователя, в том числе и encryption. Олицетворение вроде бы можно запретить политиками.
...
Рейтинг: 0 / 0
26.01.2018, 13:54
    #39591640
eNose
Участник
[не активирован]
[не одобрен]
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права доступа для system на файловую систему.
интересно.Dimitry Sibiryakovпропущено...
В данном случае под "System" понимается процесс номер четыре, где и сидят все
драйвера, включая фильтры Касперского.

а если у службы Касп. поставить запуск не от системной учетки, а от пользователя обычного, все равно будет все читать ? касперский не просто читает.
он хуками читает ПЕРВЫМ, читает ПОСЛЕДНИМ и сравнивает что б не подменили.
без система он просто не запустится.
...
Рейтинг: 0 / 0
26.01.2018, 14:02
    #39591650
а_если
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права доступа для system на файловую систему.
ziktuwЕсть такая вещь как олицетворение. Любой из группы локальных админов (и system в том числе) имеет право на олицетворение любым пользоаателем. Ну а лицетворившись, оно приобретает все права пользователя, в том числе и encryption. Олицетворение вроде бы можно запретить политиками.

Странно, но тогда получается, что какого-то нет никакого смысла в самом использовании encryption ?
...
Рейтинг: 0 / 0
26.01.2018, 14:31
    #39591696
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права доступа для system на файловую систему.
Насколько я понимаю.
Есть (длинный) ключ, на котором делается шифрование. Этот ключ шифруется на пароле пользователя.
Воплощение позволяет получить права пользователя, но не позволяет расшифровать то, что было зашифровано на пароле пользователя.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Права доступа для system на файловую систему. / 13 сообщений из 13, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]