Здравствуйте, Plutonia Experiment, Вы писали:
PE>Здравствуйте, Roman_M, Вы писали:
PE>>>А в винде сложно повалить систему из аккаунта пользователя или нет ?
R_M>>В 9x по сути никаких разганичений нет вообще. Повалить NT с хорошим администрированием не просто, но жесткие ограничения создадут массу проблем. M$ удет по пути "упрощения" жизни, поэтому при установке 2K setup предлагает сразу сделать пользователя и администатора в одном флаконе, в XP, насколько знаю, обычный пользователь по умолчанию получает права администратора. Права доступа на чтение и запись повсеместно ставится для всех. Результат при таком подходе предсказать не сложно.
PE>Ты еще 3.11 вспомни.
Его я и не вспоминаю, а вот 98 и Me сейчас массово используются.
PE>Что значит обычный пользователь ?
Аккаунт пользователя.
PE>Я вот на XP сижу и не знаю такого. Аккаунт у меня администраторский — я его сам включил чз локального администратора.
А это не правильно с точки зрения безопасности системы, любая злая/кривая программа может обеспечить крах файлам, реестру и т.п., следствие — засорение,зависание,глюки, результат — очередная переустановка системы.
PE>Права на доступ и чтение где именно ?
К выполняемым файлам програм, которые, по идее, должны быть доступны только на чтение для аккаунта пользователя.
PE>Администратор гораздо слабее root в юниксе. PE>Нужно разрешить ему некоторые привилегии сначала, а потом записывать что угодно куда угодно.
Не спорю, слабее, но, порой, в самых неожиданных аспектах. Ну а кто, по идее, должен разрешать ему эти привелегии, если не он сам ? Кстати, к устройству PhysicalMemory он доступ имеет, что уже очень не мало.