@lololololo

Есть ли прок от UAC если сидеть под админской учеткой?

Имеет ли смысл юзать UAC сидя из-под привилегированной учетки или он элементарно обходится?

Стоит ли опасаться локалького брута админ пароля если ставить туда "123"?
  • Вопрос задан
  • 354 просмотра
Пригласить эксперта
Ответы на вопрос 3
Neuroware
@Neuroware
Программист в свободное от работы время
Брутфорс пароля ни одно приложение локально провести не сможет из под ОС, политики безопастности не позволят, хотя 123 можно угадать и без проложений, такие пароли использовать не стоит. UAC из под админской учетки тоже имеет смысл, прежде чем выполнить привелигированную операцию он хотя бы спросит, реально ли ты хочешь его выполнять (если конечно он не настроен на автоматическое согласие).
Ответ написан
От UAC вообще мало проку, кроме разного рода мешания пользователю, имхо. Возможно, эксперты не согласятся, но разве DPE в той же Win XP не выполняла схожую, но менее назойливую функцию?..
Ответ написан
ifaustrue
@ifaustrue
Пишу интересное в теллеграмм канале @cooladmin
Нужно всё же разделить UAC - это не механизм противодействия брутфорсу пароля (он мешает выполнять такие процедуры, но если вы разрешили действие на подбор пароля UAC просто перестаёт следить за таким процессом, пока тот не попытается сделать очередное, ранее не разрешённое, привилегированное действие).

UAC - это в первую очередь эвристическая защита ПК, где механизм определяет перечень разрешённых низкоуровневых операций, выполнение которых разрешено всем, и перечень запрещённых операций, для исполнения которых необходимо прямое разрешение пользователя. Т.е. от UAC механизмы контроля и изменения состояния - от пользователя эвристика.

Механизм мощный, надёжный, явных эксплойдов на него давненько не слышно, при грамотной настройке свою функцию выполняет хорошо.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы