powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / Windows [игнор отключен] [закрыт для гостей] / Права доступа для system на файловую систему.
13 сообщений из 13, страница 1 из 1
Права доступа для system на файловую систему.
    #39562342
туктку
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Windows 7.
Из экспериментов: у системной учетной записи system забрано чтение(поиск) в каталоге определенном.
антивирь кacперcкий, его основной процесс запускается под системной учеткой.
Но: видно по монитору ресурсов, что он спокойно читает файлы из этого каталога.
Вопрос - почему и как ?
Для system не действует раздача прав таких, или этот процесс читает минуя все это ?
...
Рейтинг: 0 / 0
Права доступа для system на файловую систему.
    #39562384
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А перегрузиться не забыли...
...
Рейтинг: 0 / 0
Права доступа для system на файловую систему.
    #39562406
Фотография ziktuw
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Системная учетка по умолчанию имеет права на имперсонирование любого пользователя, вроде так. Другими словами, сервис, работающий под учеткой LocalSystem, может по своей воле временно воплотиться в текущего интерактивного пользователя, и соответственно получить его права.
Но могу и ошибаться. Инфа не свежая.
...
Рейтинг: 0 / 0
Права доступа для system на файловую систему.
    #39562435
Roman Mejtes
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ziktuwСистемная учетка по умолчанию имеет права на имперсонирование любого пользователя, вроде так. Другими словами, сервис, работающий под учеткой LocalSystem, может по своей воле временно воплотиться в текущего интерактивного пользователя, и соответственно получить его права.
Но могу и ошибаться. Инфа не свежая.
могу ошибаться, но вроде System вроде вообще срать на ACL
...
Рейтинг: 0 / 0
Права доступа для system на файловую систему.
    #39562448
туктку
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Roman Mejtesмогу ошибаться, но вроде System вроде вообще срать на ACL
т.е. где-то в доках это описано ?
...
Рейтинг: 0 / 0
Права доступа для system на файловую систему.
    #39562497
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Roman Mejtesвроде System вроде вообще срать на ACL
В данном случае под "System" понимается процесс номер четыре, где и сидят все
драйвера, включая фильтры Касперского.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Права доступа для system на файловую систему.
    #39564131
интересно.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Dimitry SibiryakovRoman Mejtesвроде System вроде вообще срать на ACL
В данном случае под "System" понимается процесс номер четыре, где и сидят все
драйвера, включая фильтры Касперского.

а если у службы Касп. поставить запуск не от системной учетки, а от пользователя обычного, все равно будет все читать ?
...
Рейтинг: 0 / 0
Права доступа для system на файловую систему.
    #39564524
Roman Mejtes
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
интересно.Dimitry Sibiryakovпропущено...
В данном случае под "System" понимается процесс номер четыре, где и сидят все
драйвера, включая фильтры Касперского.

а если у службы Касп. поставить запуск не от системной учетки, а от пользователя обычного, все равно будет все читать ?
все зависит от того, каким образом производится чтение.
если на уровне ядра будет происходить чтение, то будет глубоко наплевать на ACL.
то есть, если прав достаточно, чтоб установить и запустить драйвер, то будет всё равно
...
Рейтинг: 0 / 0
Права доступа для system на файловую систему.
    #39591619
а_если
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Подумалось - а вот если определенные папки encrypted у одного пользователя, а вход сделан от другого.
Разве сможет в этом случае system, а равно и антивирь считывать там файлы ?
...
Рейтинг: 0 / 0
Права доступа для system на файловую систему.
    #39591638
Фотография ziktuw
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есть такая вещь как олицетворение. Любой из группы локальных админов (и system в том числе) имеет право на олицетворение любым пользоаателем. Ну а лицетворившись, оно приобретает все права пользователя, в том числе и encryption. Олицетворение вроде бы можно запретить политиками.
...
Рейтинг: 0 / 0
Права доступа для system на файловую систему.
    #39591640
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
интересно.Dimitry Sibiryakovпропущено...
В данном случае под "System" понимается процесс номер четыре, где и сидят все
драйвера, включая фильтры Касперского.

а если у службы Касп. поставить запуск не от системной учетки, а от пользователя обычного, все равно будет все читать ? касперский не просто читает.
он хуками читает ПЕРВЫМ, читает ПОСЛЕДНИМ и сравнивает что б не подменили.
без система он просто не запустится.
...
Рейтинг: 0 / 0
Права доступа для system на файловую систему.
    #39591650
а_если
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ziktuwЕсть такая вещь как олицетворение. Любой из группы локальных админов (и system в том числе) имеет право на олицетворение любым пользоаателем. Ну а лицетворившись, оно приобретает все права пользователя, в том числе и encryption. Олицетворение вроде бы можно запретить политиками.

Странно, но тогда получается, что какого-то нет никакого смысла в самом использовании encryption ?
...
Рейтинг: 0 / 0
Права доступа для system на файловую систему.
    #39591696
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Насколько я понимаю.
Есть (длинный) ключ, на котором делается шифрование. Этот ключ шифруется на пароле пользователя.
Воплощение позволяет получить права пользователя, но не позволяет расшифровать то, что было зашифровано на пароле пользователя.
...
Рейтинг: 0 / 0
13 сообщений из 13, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Права доступа для system на файловую систему.
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]