|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 939
|
Admins' toolbox by Sisupoika VS suDown
Ciao a tutti!
In merito all'interessantissimo tool di Sisupoika volevo chiedervi se qualcuno di voi ha mai provato suDown. Purtroppo ho poco tempo per fare test approfonditi; volevo sapere se qualcuno di voi ha già provato suDown e cosa ne pensa. Da quello che ho capito io suDown permette, nell'ambito di un account limitato, di acquisire privilegi amministrativi quando occorra restando nell'ambito dell'account limitato a differenza del RunAs di default in Windows; ci sono differenze tra il tool di Sisupoika e suDown? Ieri ho installato suDown ma non ho ancora avuto modo di testarlo a fondo anche perchè non riesco a trasformare, per le mie prove, l'account amministrativo che uso di solito in account limitato ... ma questo è un altro topic Grazie a chi vorrà darmi qualche delucidazione |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
SuDown lo provai a suo tempo, ma non ha mai funzionato sul mio pc
...E' qualche mese che sto provando i primi script di Sisupoika (AdminShell e AdminCMD) perchè gli ultimi mi diedero problemi, per questo consiglio di guardare la procedura manuale e non il tool automatico... ...cmq finora funzionano che è una meraviglia, voto=10...
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 Ultima modifica di cloutz : 09-01-2009 alle 14:16. |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 939
|
Quote:
Io per ora cercherò di smanettare con entrambi e poi dopo il prossimo formattone applicherò uno dei 2 metodi ... per ora sono propenso anch'io ad utilizzare gli script di Sisupoika |
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
non mi riconosceva l'Admin, per cui ogni volta che andavo ad usare SuDown non fungeva...
Comunque consiglio di provare prima tutto in VM, per prenderci la mano e non creare problemi al OS reale...almeno io ho fatto così con gli script di cui sopra
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 939
|
Quote:
|
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Mar 2008
Messaggi: 20551
|
Quote:
In mancanza di incompatibilità e problematiche varie con il SO ed i programmi, per me è una buonissima soluzione. Poco invasiva ed efficace. ¹ 240 o 270 sono numeri che non vengono raggiunti nemmeno da lontano da suite di sicurezza come NIS2009 o ESET Smart Security 4 beta, a testimonianza che se si parla di sicurezza non si può prescindere dall'uso di account limitati. Le prime migliori difese le fornisce il SO, bisogna solo sfruttarle. Saluti. |
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
neanche con la configurazione di Sisupoika si può scrivere su C...e in ogni caso basta editare i permessi dell'utente su tale drive (lasciando solo Lettura, Lettura ed esecuzione, Visualizzazione)...
l'importante è non avere permessi di modifica-scrittura. In più la configurazione di Sisupoika prevede il Software Restriction Policy, che blocca l'esecuzione di ogni estensione (tranne i .lnk, indispensabili per attivare gli script)... Io solo in modalità User arrivavo a 250/340, ovviamente senza SRP (sennò non riuscivo ad avviare l'.exe
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Devo essere sincero, nel 2008, secondo me, l'uscita del test Comodo, nonostante i suoi limiti, è stata utile.
Ha evidenziato i limiti/pregi di molti prodotti e settaggi del OS. Ha evidenziato bugs gravi in un noto HIPS. Ha dato modo ad alcuni utenti (frà cui io |
|
|
|
|
|
#9 | ||
|
Senior Member
Iscritto dal: Mar 2008
Messaggi: 20551
|
Quote:
Per un utente del genere, cioè per la stragrande maggioranza immagino, un attrezzo del genere (sempre se non rappresenti incompatibilità con il sistema in generale) è fortemente consigliabile. Quote:
Saluti. |
||
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Mar 2008
Messaggi: 20551
|
Quote:
Saluti. |
|
|
|
|
|
|
#11 | ||
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 939
|
Quote:
Quote:
Sono convinto anch'io della bontà di un account limitato; è cmq possibile che un malware riesca, da account limitato, a scalare i priviligi e fare "danni" ? Magari nel momento in cui inserisco la psw in SuDown un malware potrebbe registrare la password e creare disturbo? Fantascienza? Saluti |
||
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
Al post n° 48 di nV25. Se vuoi puoi anche leggere le pagine successive che sono oltremodo interessanti. Scusa NTT se ho risposto io,naturalmente se vorrai aggiungere qualcosa...... |
|
|
|
|
|
|
#13 | ||
|
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
un test che, ripetuto più volte di seguito, dà risultati diversi (link) non lo ritengo affidabile... sicuramente può essere uno spunto utilissimo da cui trarre le proprie considerazioni e da cui far partire le proprie osservazioni, ma non lo porterei come argomentazione per un confronto tra 2 soluzioni (neanche hips), usandolo come "discriminante"...tutto qua Quote:
Bè il malware per riuscire a prendere la tua password dovrebbe essere già presente sul tuo pc, infetto...quindi se non hai contratto il virus mentre eri in modalità amministratore è poco probabile (ma non impossibile
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 Ultima modifica di cloutz : 09-01-2009 alle 17:08. |
||
|
|
|
|
|
#14 | |||
|
Senior Member
Iscritto dal: Mar 2008
Messaggi: 20551
|
Quote:
Quote:
Quote:
Per la cronaca la tematica da te sollevata non è del tutto pellegrina, tanto che Microsoft ha predisposto un particolare modo di funzionamente per il prompt dell'UAC su Vista e Server 2008. Saluti. |
|||
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Mar 2008
Messaggi: 20551
|
Quote:
http://sudown.sourceforge.net/ suDown" is a play on words: it is the abbreviation of the terms "switch user down". Basically it transforms your original Administrator account to a Sudoer account which is still an administrative account but runs in a low privileged environment. This approach provides you with extra security against malware and other unwanted programs during everyday work and also gives you easy access to higher privileges anytime you need them. Saluti. |
|
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 939
|
Quote:
Leggerò senz'altro gli altri post |
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 939
|
Quote:
|
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 939
|
Quote:
Farò qualche prova |
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
si, aveva inserito la stringa
Codice:
runas /savecred
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 939
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:40.











...








