Re: Безопасность процессов и потоков в Windows
От: Valery A. Boronin Россия linkedin.com/in/boronin
Дата: 16.04.06 01:07
Оценка: 3 (1)
Здравствуйте, MadCSilver, Вы писали:

MCS>и при всём при этом я могу этот процесс хоть ногами пинать ... Сие поведение системы мне не понятно, и вот за разъяснениями к Вам и обращаюсь ... поможите кто чем может

SeDebugPrivilege overrides the ACL on the process object.

соотв. эта привелегия включена в группе админов. если попытки снести процесс идут из под админов — тогда чему тут удивляться? кстати говоря, админы точно так же могут поправить DACL и дать себе доступ какой надо — просто им проще пользовать свою привелегию, кода меньше...

смысл же того что привелегия имеет преймущество над ACL — очень простой. Как было бы иначе возможно отлаживать, к примеру, системные процессы вроде сервисов крутящихся под SYSTEM?
... << RSDN@Home 1.2.0 alpha rev. 648>>
Valery A. Boronin, RSDN Team, linkedin.com\in\boronin
R&D Mgmt & Security. AppSec & SDL. Data Protection and Systems Programming. FDE, DLP, Incident Management. Windows Filesystems and Drivers.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.