77012904 wrote:
不要拿那種不相干的東西來比較,還沾沾自喜,自以為很厲害
的確是.
直接使用Administrator帳號或是使用UAC與漏洞是否存在的確無關.
現在UAC的做法相當於把Administrator權限閹割過後, 然後告訴使用者說:
"你還是管理者, 只不過現在(權限)被閹割掉了, 當你需要的時候按一按, 你還是可以做某些事情"
(這似乎一點也不厲害, 更不值得沾沾自喜.)
現在在加一個白名單的問題, 就更有趣了. 微軟告訴使用者UAC可以幫你把關,
但是實際上injection的手法卻證明, 不關閉UAC也可以在不通知使用者個狀況提升權限.
這相當於把門關上, 想進房間得先敲門, 但實際上開了窗戶歡迎隔壁的大叔進來胡攪瞎搞.
(呃... 這個系統的名字叫Windows嗎?)
77012904 wrote:
程式的BUG,就是程式運作的結果不在設計者的預期之內,有BUG就有「可能」有漏洞;有BUG,就是程式設計師的想法有漏洞、邏輯有漏洞。
會無關嗎?
程式有Bug不必然產生漏洞, 但是相對的, 漏洞的產生, 也不必然是Bug所產生. 例如UAC.
UAC程式碼本身可能沒有什麼Bug, 但是玩弄dll之類的事情...
這不是Bug!!! 你可以把它叫做"規格"!!!

hxxX54yPZ5HH5VHP\hmpX5gTPh99X5J4Ph00X5YBPjjhexX5exHPDX52JP555554P5ZZ5rr



























































































