[Megoldottam :)] UAC Kráter (nincs)

Sziasztok!

Miközben ezt az írást olvasgattam, azon töprengtem, hogy ha én vírus lennék vajon ugyan ilyen könnyű dolgom lenne? :P

http://www.howtogeek.com/howto/windows-vista/create-administrator-mode-…

Tehát a trükk arról szól, hogy a windows Task Scheduler-jében létrehozol 1 task-ot megmondod neki hogy run with higher privileges, aztán csinálsz egy parancsikont ami az schtasks parancssori eszköz segítségével elindítja a task-ot... ez alatt egyetlen uac prompt-ot se kaptam, a task létrehozásakor sem!! nem böngésztem ki teljesen az schtasks parancssorát, de taskot létrehozni is lehet vele!!

Namármost akkor ha "én vírus lennék", létrehoznék egy task-ot, majd elindítanám azt a parancssori eszközzel, és az user semmit nem venne észre az egészből??? Mer akkor ez egy szép nagy kráter az uac-ban :S

Hozzászólások

Note: Because you are required to click through a UAC prompt to setup the scheduled task, it’s not really a security loophole.
Már a task scheduler indításakor popupol az uac.

na kérdés túltárgyalva :P

schtasks access denied-et kap ha nincs konkrétan admin módban indítva ami ugye uac prompt-al jár, default szinten is!

a task scheduler pedíg ugyan prompt nélkül admin módra válthat (mivel a microsoft által aláírt mmc-ből fut) de nem vezérelhető semmilyen módon nem admin jogú programok által... (tehát a gui-n keresztül billentyűkódokat küldve neki nem lehet rávenni a task létrehozására!