rumiha
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Кто таки из вас больше прав, — я не понял. Я задавался одним вопросом: почему я не могу добиться цели, и как её добиться? Система мне вроде как-бы говорит: "ты поставь галку, — а я сделаю". Но — не делает. Мне написали (Nikoderiko): Цитата: Да, действительно , вы правы - в WinXP SP3 любой администратор может удалить любую папку или файл безо всякого Unlocker-а, просто назначив себя её владельцем. Параметр NTFS "запретить смену владельца", по каким-то причинам не работает. Получается дыра в безопасности. | Цитата: Unlocker (действуя от имени текущего пользователя, в данном случае одного из администраторов) может пользоваться дырой в NTFS, позволяющей ему, переназначив владельца файлов и папок, устанавливать на них любые разрешения. Впрочем, возможно, он нашел ещё какую-нибудь дыру, но пока существует эта -- другие ему и не требуются. | Человек ясно говорит: он видит в этом дыру. Так или иначе, итог пока такой: пока я работаю под администратором, запретить что-либо делать программам я не в состоянии — т.к. то, что я могу запретить, они могут себе разрешить. Но зачем тогда существует возможность устанавливать запреты для админинистратора? Система сама даёт мне (самому себе) установить через "безопасность" ntfs, потом они (запреты) делают вид, что они добросовестно действуют, например, если я сам пытаюсь удалить файл обычным образом; — но оказывается, что они могут быть в итоге проигнорированы любой программой! Дыра это, или "норма" — вопрос терминов. Я не специалист, мне простительно. Можно назвать это "попыткой ввести в заблуждение". | Всего записей: 135 | Зарегистр. 05-06-2007 | Отправлено: 13:36 26-05-2011 | Исправлено: rumiha, 16:19 26-05-2011 |
|