neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
Až 92% kritických MS chýb by bolo menej vážnych, ak by užívatelia nemali administrátorské práva

DSL.sk, 9.2.2009


Z kritických bezpečnostných chýb, ktoré svojimi bezpečnostnými aktualizáciami opravila v minulom roku spoločnosť Microsoft, má až 92% menšiu závažnosť ak užívateľ nemá administrátorské práva.

Zistila to štatistika spoločnosti BeyondTrust, ktorá je tvorcom softvéru určeného aj pre Windows XP plniaceho podobnú funkčnosť ako User Account Control vo Windows Vista ale s manažovaním práv administrátorom.

Štatistika vychádza zo zverejňovaných informácií Microsoftu. Chyba je považovaná za chybu s menšou závažnosťou u užívateľov bez administrátorských práv, ak Microsoft uvádza túto skutočnosť v popise chyby.

Miera zníženia závažnosti nie je braná do úvahy, štatistika nie je ďalej členená napríklad podľa odhadovanej závažnosti u užívateľov bez administrátorských práv.

V roku 2008 Microsoft opravil celkom 96 kritických chýb, 88 z nich má menšiu závažnosť ak užívateľ nemá administrátorské práva.

Spomedzi všetkých 154 bezpečnostných chýb opravených v roku 2008 má menšiu závažnosť ak užívateľ nemá administrátorské práva 69% chýb, u chýb v Internet Exploreri 89% chýb a u chýb priamo vo Windows 53%.

Spomedzi chýb umožňujúcich vzdialené spustenie útočníkom zvoleného kódu má menšiu závažnosť ak užívateľ nemá administrátorské práva 87%.


      Zdieľaj na Twitteri



Najnovšie články:

Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky


Diskusia:
                               
 

a potom by som akurat mohol vip a zap pc :P alebo este solitair
Odpovedať Známka: -4.5 Hodnotiť:
 

No a este mozes skusit vypnut pc. (Vsimni si y v slove vypnut) :)
Odpovedať Známka: 7.1 Hodnotiť:
 

snazil som sa rodicom nakonfigurovat win tak, aby ho nemuseli pouzivat s adminovskymi pravami, ale po dlhsom case sme zistili, ze to tak neide. prakticky nic sa s tym nedalo robit, potrebne programy nefungovali atd
Odpovedať Známka: 7.8 Hodnotiť:
 

Ale no, vsetko funguje OK, akurat instalacie softu do Program files so zapisom do registrov je na dlhsie pre non-Administratora. Inak naozaj neviem o programoch, ktore nejdu pod beznym USER kontom.
Vazne!
Odpovedať Známka: -6.7 Hodnotiť:
 

druhy od vrchu curak
Odpovedať Známka: -8.0 Hodnotiť:
 

myslim, ze teraz uz prvy, ten post nad tvojim totizto uz vymazali
Odpovedať Známka: 7.1 Hodnotiť:
 

to sa ti len zda, ze myslis
Odpovedať Hodnotiť:
 

viem o tom, ze starsie (mozno aj dnesne) verzie autocadu nefungovali poriadne ani ked sa na hlavu postavis. support tvrdil ze potrebuje pre pracu power usera :P
Odpovedať Hodnotiť:
 

realne viem ze niektore programi nejdu.....vedel by som vymenovat niektore hry napriklad ktore bez admin profilu vobec nejdu spustit a dalsiu skupinu, ktorym nefunguje ulozenie nastaveni a rozne ine veci.....jednoducho pokial program musi narabat s nejakymi citlivymi subormi windowsu tak je odpisany v neadministratorskom prostredi
Odpovedať Hodnotiť:
 

No schvalne co za blbosti to tu pises...
Takze ake nejdu?
Odpovedať Hodnotiť:
 

nie som sice ....... ale napr. hra v ktorej sa neulozia nastavenia bez admin prav je NFS U2, ine neviem, fungujem pod admin uctom :)
Odpovedať Hodnotiť:
 

kokos, v kazdej jednej teme najdem aspon jedneho kto tu plni funkciu kontroly pravopisu
Odpovedať Známka: 0.0 Hodnotiť:
 

a zadarmo
Odpovedať Známka: 7.1 Hodnotiť:
 

Najlepšia kombinácia je pozerať porno z youporn na IE6 ako administrátor na neaktualizovanom windows xp. Nič lepšie asi ani nemôže existovať.
Odpovedať Známka: 6.9 Hodnotiť:
 

co tak ta ista zostava + ICQ 6?
Odpovedať Známka: 8.0 Hodnotiť:
 

prisiel si na to empiricky? :D
Odpovedať Známka: 8.0 Hodnotiť:
 

prozaicky
Odpovedať Známka: -2.9 Hodnotiť:
 

štatisticky
Odpovedať Známka: 6.9 Hodnotiť:
 

analfabeticky
Odpovedať Známka: 6.0 Hodnotiť:
 

schyzofrenicky
Odpovedať Známka: 3.3 Hodnotiť:
 

konzistente
Odpovedať Známka: 5.0 Hodnotiť:
 

cize to tak nemam robit?????
Odpovedať Známka: 5.0 Hodnotiť:
 

Podľa toho, či chceš dať zarobiť výrobcom malwaru
Odpovedať Hodnotiť:
 

ale to nie je chyba microsoftu ale programatorov , ktori pisu programy tak aby mal user administratorska prava a kazdy kto trosku robi s PC alebo spravuje PC tak vie adminovske heslo ale ma este jeden profil ako user a nemusi sa bat ziadneho virusu alebo apliakcie co mu posere system alebo registre a ked chce nieco menit tak mu staci otvorit nove okno s adminovskymi pravami ... toto keby pouzivali a ovladali " domaci super uzivatelia " (o: co si sprasia system za 2 tyzdne po novej instalacii tak by tolko nenadavali na windows ....
Odpovedať Známka: 1.7 Hodnotiť:
 

tie obmedzene prava v xp ci vo viste by mali byt este viac obmedzene ved napriklad counter strike skopirujes a ide treba ti dalsie softy aby si poblokoval web stranky programy a podobne. ked lokalne dns na kompe nepocitam ani proxy.
Odpovedať Známka: 5.0 Hodnotiť:
 

dokonca niektore virusy su tak spravene ze som mal nastavene heslo hned ked zapnes pocitac do admin usera a bum zrazu to heslo ide a aj vsetky ine :D napriklad heslo bolo auto a islo heslo aj pes kon lol a podobne
Odpovedať Hodnotiť:
 

jedna skupina ludi by bez admin prav svoje pc pouzivat nechcela a druha ani nevie co to je.. tak od nich necakajte ze si sami budu urcovat ci chcu byt v danej chvili bez alebo s pravami... to ako je win pouzivany je jednoznacna chyba vyvojarov a nie userov!!!
Odpovedať Známka: -1.4 Hodnotiť:
 

No najhlupejsie je, ze chcu vsetci stahovaci bezpecne skakat po tzv. naslapnych minach.
Odpovedať Hodnotiť:
 

Ale M$ berie predsa zodpovednost za svojich programatorov.

Odpovedať Známka: -3.3 Hodnotiť:
 

Stále je tu ešte 8%
Odpovedať Známka: 3.3 Hodnotiť:
 

Tam patrim ja.. :)
Odpovedať Známka: 5.0 Hodnotiť:
 

neexistovala by ziadna (slovom ziadna) chyba keby nebolo windowsu a nebolo by nutne ten smejd donekonecna opravovat.
Odpovedať Známka: -8.0 Hodnotiť:
 

jedina chyba si ty .....
Odpovedať Známka: 4.6 Hodnotiť:
 

Jasné, lebo ostatné operačné systémy chyby nemajú. Chalan Ty si iný pacient.
Odpovedať Známka: 5.9 Hodnotiť:
 

neexistovali by ziadne (slovom ziadne) problemy keby si vletel do kondomu a nie do matkinej maternice ..
Odpovedať Známka: 6.5 Hodnotiť:
 

LOOOOOL :D :D :D :D fakt si ho dal dole :D :D
Odpovedať Známka: 3.3 Hodnotiť:
 

:D:D:D:D:D + 100 points
Odpovedať Známka: 0.0 Hodnotiť:
 

tu su genitalne diskusie
Odpovedať Známka: 7.5 Hodnotiť:
 

"ziadna (slovom ziadna)"
"ziadna" nie je slovo, lolo?
Odpovedať Známka: 6.5 Hodnotiť:
 

To je čo za alibizmus??? Keby sme nechodili autami, mali by sme zdravsie zivotne prostredie... keby keby keby....
Vzdy je lepsie sa vyhovorit na keby, ako spravit nieco poriadne.
Odpovedať Známka: 4.4 Hodnotiť:
 

:)
co by si povedal na ponuku mimozemstanov ze sa budeme moct premiestnovat ovela rychlejsie ale na vymenu kazdorocne zabiju desiatky tisic ludi a znecistia nam atmosferu, podu a vody?
Odpovedať Známka: -2.5 Hodnotiť:
 

ukradnem im technologiu
Odpovedať Známka: 5.6 Hodnotiť:
 

poslem SG1, ta to poriesi :)
Odpovedať Známka: 7.8 Hodnotiť:
 

nie je problem, podobne uz raz vyriesili :-P
Odpovedať Hodnotiť:
 

je to len uboha reklama

Zistila to štatistika spoločnosti BeyondTrust, ktorá je tvorcom softvéru určeného aj pre Windows XP plniaceho podobnú funkčnosť ako User Account Control vo Windows Vista
Odpovedať Známka: 10.0 Hodnotiť:
 

a kto ich ma mať? môj pes ???
Odpovedať Známka: -2.0 Hodnotiť:
 

Ak si nedam admin prava, v com som limitovany ?
Odpovedať Známka: 5.0 Hodnotiť:
 

..kaaamo, vo vsetkom, ako sa pisalo vyssie (sarkasticky), mozes si tak akurat pustit solitaire....
Odpovedať Známka: 0.0 Hodnotiť:
 

...skus si vytvorit konto GUESTa, len so zakladnymi pravami a skus na tom nieco robit....nieco nainstalovat-odinstalovat, pracovat a upravovat v Total C......
Odpovedať Známka: -5.0 Hodnotiť:
 

Práve o to ide, aby si nemohol inštalovať. Pokiaľ máš oprávnenia inštalovať, tak to potom nemá zmysel. Logikuš
Odpovedať Známka: 7.1 Hodnotiť:
 

A aky ma zmysel ten guest potom?
napr. neinstalujem casto, ale ak musim prepnut na admina a az potom instalovat, aku mam zaruku ze sa mi nejaka havet nenainstaluje v prave v tom case, ked isntalujem aj svoj program?

Hentaky guest konto byvaval v netcafe herniach, ale tam sa to hodi, ked zakaznik moze len hrat.
Odpovedať Hodnotiť:
 

To sa mi pozdava pristup windows 7. Zavadza sa navyse uzivatel "TrustedInstaller" ktory je owner windows adresara. A ani ako admin som nemohol upravovat hosts subor. Pomohlo jedine prevziat vlastnictvo a nasledne dat adminovi write prava. Takze systemove veci budu aj od uctu s admin pravami chranene..
Odpovedať Známka: 0.0 Hodnotiť:
 

Staci vydat aktualizaciu na ludsku demenciu a ziadne ine nam uz nebude treba....
Odpovedať Známka: 4.0 Hodnotiť:
 

To musíš vybaviť s matičkou prírodou. Snaží sa o to už milióny (/tisíce?) rokov, ale pokaždé je výsledok opačný ako bol očakávaný...
Odpovedať Známka: 6.0 Hodnotiť:
 

to mas jak s windowsom :D
Odpovedať Hodnotiť:
 

O to nejde o tu instalaciu a tak v pohode das spustit ako admin natukas heslo a fici to ale to je take akurat ze naoozaj pre cs a solitare:chcel som vypnut sietovku neslo to.2 persolnalny firewall si nemohol zapametat povolenie lebo som nebol admin a dalsie ine odveci....Cez MMC sa sa mi podarilo nastavit aby moje konto s obmedzenimi pravami mohlo manipulovat s HW. Ale nic sitovka sa nedala vypnut ale driver od grafiky a tak tak to si si mhol odinstalovat...Od veci.som to po 2 dnoch zdal..s programami neni problem tu je problem v samotnom win xp....lepsie je to vo win vista s UAC no tamto zase pipa tiez na hovadiny...tak uvidime co sedmicka...alebo v gnu/linux...BTW v jednom casaku bol "velky test" OS a tam lin ziskal menej bodov v lokalnej bezpecnosti ako win xp :D...no som len kukal..a tie bezpecnostne chyby sa castokrat tiahnu od win 2000 az po win vista -naozaj inovativne
Odpovedať Známka: 6.0 Hodnotiť:
 

ja sa viste vyhybam ako sa len da ale minuly piatok si si naistaloval windows7 a ako uzivatel XP sa mi win7 celkom paci, je to svizne, ta UAC sa da jednoducho vypnut alebo nastavit kedy ta maju tie okna vyskakovat ale nainstaloval som to na HYPER-V, pisem to preto lebo Mi RAM aj s Office 2007 zabrala len 350 MB ale je to na virtuali, tak to nieje uplne smerodajne ale potesujuce, tak uvidime ako sa bude vyvijat ale tento system sa mi celkom paci ... treba len skusit
Odpovedať Známka: 10.0 Hodnotiť:
 

1. Prihlasis sa ako Admin a nastavis(zafajknes) cez Nastroje/Moznosti zlozky/zobrazeni "spoustet okna slozek jako samostatne procesy". Tym dosiahnes to, ze ked das "spustit ako admin", tak naozaj to ide ako admin.
2. Potom pod uzivatelskym uctom, ci uz cez "spustit ako" spustis control.exe (ovladaci panel), v ktorom naozaj vsetko funguje ako pod admin uctom, alebo ja radsej pouzivam Total Commander, ktory spustim pod admin uctom a mam plne prava na vsetko ako admin a este aj programy spustene cez TC idu v kontexte admin uctu.
Odpovedať Hodnotiť:
 

no skusme si predstavit akoze admin auto: mozem pouzit plyn ale brzdu si obmedzim, tocit volantom moze ale rychlos nezaradim, a naco vobec zapinat svetlo v noci:D

mozna bude chyba u programatorov ze tvoria jednoduche veci prilis zlozito a naopak a nerataju z jednoduchym uzivatelom co vie ist akurat tak na pokec a nic ine ho proste nezaujima...
myslim ze nemusim viac vysvetlovat tym zdatnejsi ktory ste uz pomahali kamaratovi ci znamemu cez telefon istalovat nejaky ten soft..ze?:D
Odpovedať Známka: -6.0 Hodnotiť:
 

Tu ide o rozpor medzi user-friendly softvérom a bezpečnosťou.
V aute je admin automechanik. Vo windowsoch je prednastavené, že máš non-stop otvorenú kapotu a natiahnuté káble na programovanie elektroniky.
Odpovedať Známka: 10.0 Hodnotiť:
 

to auto bol iba zjednoduseny priklad..

spomynam si na dvoch typkou co sedeli v jednom podniku z dvoma notasmi sediac naproti, a veci si prehadzovali cez pomale kluce..a pritom mali po ruke rychlejsi sposob cez WLAN..no z praxe viem ake je problematicke nastavit win a user prava aby tie win-y spolu zacali kvakat..
no schvale, skusali ste uz spojazdnit wlan dvoch pc(notas)?
..pre jednoducheho uzivatela typu pokec a nic viac to asi nebude take jednoduche..
Odpovedať Hodnotiť:
 

a ano user-friendly softwery su niekedy naozaj silne vzajomne pozamikane ze su takmem nepouzitelne ked je treba..alebo pootvarane az prilis co je potom zase bezpecnostny problem..hmm..co si potom vybrat?:P
Odpovedať Hodnotiť:
 

Ubuntu :-) Tam to máš rozumne spracované
Odpovedať Hodnotiť:
 

V linuxe je to jednoduchsie.
Secia su useri a ak ma program pri instalovani pindy vyziada si heslo pre nainstalovanie programu. Netreba sa srat s usermi a pod rootom sa prihlasuje 1 percento ludi (root=admin) aj to sa zmenšuje, pretože v lumackych distrach neni povolene sa lognut ako root mimo konzolu.
Odpovedať Známka: 10.0 Hodnotiť:
 

BUDEM SI TO SŤAHOVAŤ A INŠTALOVAŤ MORE A POTOM TI ROZBIJEM DRŽKU.
Odpovedať Známka: -10.0 Hodnotiť:
 

póóóď
Odpovedať Známka: 6.7 Hodnotiť:
 

leť k tabuli
Odpovedať Známka: 7.1 Hodnotiť:
 

Dolámať ruky tomu, čo ti net natiahol domov.
Odpovedať Známka: 10.0 Hodnotiť:
 

BUDEM TI ROZBIJAT DRZKU A POTOM SI TO STIAHNEM A NAINSTALUJEM
Odpovedať Známka: -6.0 Hodnotiť:
 

Počuj, ty vole, ty si mi ešte furt neodpovedal: Chodíš už do piatej triedy, macher?
Prosím ťa, ešte by som ťa chcel poprosiť. Na klávesnici naľavo tretie tlačítko odspodu stlač. Ďakujem.
Odpovedať Známka: 10.0 Hodnotiť:
 

Microsoft sa snaží do svojho systému pridať niečo, čo je na Unixových systémoch už desaťročia. Keďže nato zo začiatku kakal a ľudia si zvykli tak je to už teraz ťažko napraviť. Bezpečnosť nebola pre Microsoft prvoradou úlohou, ale ovládnuť trh. To sa im podarilo. Ani napriek tomu, že majú riadny majland sa im už nepodarí spraviť uplne bezpečný systém, keďže sa musia snažiť o akú takú kompatibilitu so starými verziami OS.
Odpovedať Známka: 10.0 Hodnotiť:
 

Myslis si ze MS zalezi na bezpecnosti ?
Myslis ze vedci chcu predat liek na rakovinu ?
Myslis ze Wilkinson chce predat neznicitelne (lifetime) ziletky ?
Myslis si ze niekto preda za par supov nieco dokonale?

Nikto neni taky debil, aby cely zivot makal na nejakej dokonalej veci a potom to predal za par grosov, alebo zopar ludi im to aj tak nedovoli, lenze to nie je mozne dokazat. To iste aj MS a jeho produkty (ale nielen MS). Vsetko je len business a o peniazoch.
Odpovedať Známka: 4.3 Hodnotiť:
 


Pretoze:
otazka1 : ak by MS vydal dokonaly win, vacsina ludi by nekupovala ine, naco ak mam dokonaly uz.
otazka2 : ak niekto preda liek na rakovinu, tak by prestali zarabat tie lieky co ju maju zmiernit a podobne (v tom sa nevyznam)
otazka3 : ak by boli neznicitelne ziletky, kazdy muz si kup 1 a tym konci (alebo si to budu zdielat) a nasledne wilkinson skrachuje, neni efektivnejsie robit lacne jednorazovky, ale v nepredstavitelnom velkom mnozstve?
otazka4 : skus sa vzit to ich postavenia, je to ludsky gen co nepusti a cim viac mas tym viac chces, a to clovek pochopi az ked k tomu dospeje, (obycajni smrtelnik tazko)
Odpovedať Známka: 5.0 Hodnotiť:
 

zdielať žiletku je najlepší spôsob ako sa dostať k nejakej kožnej chorobe...
Odpovedať Hodnotiť:
 

Presne, a tam zase zacina otazka
Myslis ze niekto preda liek na kozne choroby? :D
(ale to uz znie priliz konspiracne)
Odpovedať Známka: 10.0 Hodnotiť:
 

Plný súhlas. Ešte vo Viste nie je raritou nájsť súbory s podpisom DOS 5
Odpovedať Hodnotiť:
 

Problem nie je ani u userov ani u vyvojarov MS ani u vyvojarov app.
Problem je lenivost a nedostatok motivacie. U userov sa nieco naucit
pouzivat, u MS, urobit to friendly a secure a u vyvojarov, neprogramovat
pohodlne, ale viac, a to tak, aby neboli nutne "zasahy" v pozadi do tych
casti OS, kde zasah nie je nutny. Je to vsak pohodlne, tak sa to tak robi.
A k tym ot. 1. dokonala je iba dokonalost, 2. liekom na rakovinu je zdrave
jedlo a zivot. prostredie, 3. staci sa neholit, 4. kto nema rozum, tomu nebude
stacit ani cely vesmir
Odpovedať Hodnotiť:
 

zase niekto objavil "Ameriku"
Odpovedať Hodnotiť:
 

Clovek by ocakaval, ze ak bude lognuty ako normalny user, tak tie chyby budu mat podstatne nizsi resp. ziadny dopad a nie 69% :). To skor hovori o zlom celkovom dizajne :)....
Odpovedať Hodnotiť:
 

mabrik-skusal som to cez lokalnu politiku zabezpecenia....Ale podla mna by mal MS vydat nejaku brozurku lebo ked si kuknes pomocnika v pre XP tak tam je napisane len ake je super byt prihlaseny ako "root" :D takze bfu si da len admin konto a fici.
Odpovedať Hodnotiť:
 

Co sa tyka toho ake programy nejdu pod host (user) kontom...takze: Multilicencie Autocad 2005, 2007; Cinema 4D, Autocad Mechanical, Mechanical desktop 6, CorelDraw a miestami ma s tym problem aj Photoshop CS2...a to uz je si mylim celkom schopny argument...to ze ostatnym ide Media Converter a Winamp, to neznamena ze hned ide vsetko...beriem to globalne...a co sa tyka bezpecnosti...nikdy Win, ani nic co vymyslel clovek nebude 100% bezpecne...ani kondom neni 100% bezpecny, ani tabletky, ani antivirak nezachyti 100%...100% istota neexistuje...a podla mna je to tiez chyba vyvojarov, lebo ked chcu kvalitny soft, tak ho spravim a testujem a makam na jeho kvalite...lenze oni spravia soft uz skro raz do roka, 30 dni oskusaju...a jebat na to...ludia to kupia a mi mame plne vrecka...a hura vsetci su stastny...
Odpovedať Hodnotiť:

Pridať komentár