|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#48381 | ||
|
Senior Member
Iscritto dal: Jun 2015
Messaggi: 3013
|
Quote:
Quote:
Appena pubblicata la risposta, parte subito un tweet alla volta di aall86 tanto dovevo confrontarmi anche per un'altra cosa. --- Fatto Non rilevo personalmente una vulnerabilità di chissà quale gravità (in definitiva, infatti, se la macchina è gestita da un unico utente, è evidente che conosca anche le credenziali dell'amministratore per quanto abbia scelto di splittare gli account per ovvie ragioni) ma rimane certamente una stranezza perché a pelle diverge da quello che dovrebbe accadere... Vediamo la risposta tra qualche giorno.. Ultima modifica di LL1 : 24-01-2021 alle 12:30. |
||
|
|
|
|
|
#48382 |
|
Senior Member
Iscritto dal: Jun 2009
Città: Treviso
Messaggi: 11292
|
Ok ma la password dovrebbe chiederla ogni volta ed al limite concedere permessi temporanei, non definitivi.
Che possa essere per eventuali programmi in avvio automatico che richiedono permessi root, per non dover inserire ad ogni avvio la password? Non so, forse verrebbe chiesta comunque. È l'unica motivazione che mi viene in mente a parte un bug.
__________________
Ryzen 5800x3d | BeQuiet! Dark Rock Pro 4 | MSI B550 Tomahawk | G.Skill Ripjaws 2x16 GB @4000 MHz | Sapphire AMD RX 5700XT 8GB @ 2xNoctua NF-A12x25 Chromax mod | Samsung 980 Pro 1 TB + Crucial MX 500 2 TB | Corsair AX 760i | NZXT H510 Black | AORUS AD27QD | MOTU M4 USB | Marantz PM6007 | B&W 607 S2 Anniversary Edition Ultima modifica di Varg87 : 24-01-2021 alle 13:18. |
|
|
|
|
|
#48383 | |
|
Senior Member
Iscritto dal: Jun 2015
Messaggi: 3013
|
Quote:
l'attribuzione definitiva di quel privilegio all'utente ridotto (e non una tantum come ad esempio avviene se fai operazioni di altro tipo come giustamente osservavi per le quali però si richiedono ugualmente privilegi diversi o, detto in altri termini, l'appartenenza ad un gruppo diverso da quello che origina la richiesta). Il nocciolo è proprio lì, ereditare (definitivamente) una cosa che non ti compete (se non 'on demand').. |
|
|
|
|
|
|
#48384 |
|
Senior Member
Iscritto dal: Nov 2020
Messaggi: 1751
|
¹ le patch scaricate periodicamente fino ad oggi avrebbero già incorporato porzioni di 21H1 se pur mantenute in stato dormiente[/quote]
20H1 prevista quindi per quando, marzo o maggio ? |
|
|
|
|
|
#48385 |
|
Senior Member
Iscritto dal: Mar 2008
Messaggi: 20634
|
|
|
|
|
|
|
#48386 | ||
|
Senior Member
Iscritto dal: May 2001
Città: Varese
Messaggi: 20160
|
Quote:
Quote:
__________________
|AMD Ryzen 5 5600|Thermalright Assassin X 120 SE|MSI X470 Gaming Plus Max|Crucial Ballistix 4x8GB ddr4 3600|Sapphire RX 580 Nitro+ 8GB gddr5|WD Black SN770 1TB M2 nvme + Thermalright M2 Pro|Sharkoon SilentStorm CoolZero 850W 80Plus Gold|NZXT H510|Philips 275E2FAE 27"|Windows 11 Pro 64bit 22H2| "You can choose to not believe I'm here, I flourish most inside your fear" |
||
|
|
|
|
|
#48387 | |||
|
Senior Member
Iscritto dal: Jul 2010
Messaggi: 9326
|
Quote:
Quote:
Assumiamo di avere due utenti: un utente standard (StandardUser) e un utente amministratore (AdminUser). Abbiamo una cartella AdminFolder che può accedere solo l'utente AdminUser; StandardUser non ha i permessi di accesso. Ci logghiamo con StandardUser e eseguiamo un processo XXX che vuole accedere alla cartella AdminFolder. Per accedere alla cartella ha bisogno dei permessi dell'utente AdminUser. Il processo ha due possibilità: - mostra l'UAC prompt all'avvio per essere eseguito come utente AdminUser - viene eseguito come utente StandardUser, ma nel momento in cui vuole accedere alla cartella AdminUser chiede di essere riavviato; e al riavvio mostra l'UAC prompt e viene eseguito come AdminUser Questo è quello che succede con il 99% delle applicazioni. Con Windows Explorer questo non può funzionare. Il problema è che il processo che sta dietro di Windows Explorer (explorer.exe) non supporta l'esecuzione di più istanze (più processi) con contesti di sicurezza diversi. Al boot, Windows esegue il processo explorer.exe come utente StandardUser, che va a disegnare la barra delle applicazioni e il desktop.L'apertura di una cartella non comporta l'esecuzione di un nuovo processo. Lanciare manualmente un altro processo explorer.exe come AdminUser fa partire un nuovo processo explorer.exe, che chiede al processo explorer.exe esistente di craere una nuova finestra Esplora Risorse e termina. Quindi ci si ritrova sempre con un solo processo explorer.exe eseguito come StandardUser, che non ha accesso alla folder AdminFolder. Non potendo elevare i privilegi, l'unico modo che explorer.exe ha per accedere alla folder AdminFolder è di cambiare i permessi della cartella. Essendo eseguito come utente StanrardUser non gli è concesso cambiare i permessi di quella cartella. Quindi fa partire un altro processo (dllhost.exe), che all'avvio mostra l'UAC prompt per essere eseguito come utente AdminUser; questo processo cambia i permessi della cartella AdminFolder e termina. Questo permette a explorer.exe di accedere alla cartella AdminFolder. Concedere i permessi solo temporaneamente creerebbe altri problemi. Ad esempio, bisognerebbe aggiungere un timer nel processo dllhost.exe che alla scadenza ripristina i permessi originali. Ma che succede se questo processo termina in maniera inaspettata (ad es. va in crash) o se va via la corrente prima del ripristino dei permessi? La cartella rimarrebbe con i permessi sbagliati. Da qui la scelta di MS (secondo la mia opinione) di rendere permanente la modifica dei permessi. N.B. Il messaggio che compare quando provi ad accedere a una cartella che richiede privilegi elevati, avverte che la modifica dei permessi è definitiva (notare il permanently): Quote:
__________________
[CASE Cooler Master Silencio 550]-[MOBO Asrock Z68 Pro3]-[CPU Intel Core i7-2600K]-[RAM 8GB G.Skill]-[HDD 1TB Samsung + 320GB Samsung + 500GB Maxtor]-[VGA Zotac Geforce GTX 560 Ti]-[MASTERIZZATORE Samsung SH-S222AB][S.O. Windows 7 64 bit] Ultima modifica di Blue_screen_of_death : 24-01-2021 alle 17:54. |
|||
|
|
|
|
|
#48388 |
|
Senior Member
Iscritto dal: Jun 2015
Messaggi: 3013
|
spiegazione eccellente
Peraltro, preso dalla foga di toccare con mano, non mi ero neppure accorto del dettaglio (determinante) che emerge invece chiaramente dall'immagine che hai postato |
|
|
|
|
|
#48389 | |
|
Senior Member
Iscritto dal: Nov 2009
Messaggi: 561
|
Quote:
Ciao, D |
|
|
|
|
|
|
#48390 | |
|
Senior Member
Iscritto dal: Mar 2008
Messaggi: 20634
|
Quote:
Click destro, esegui come amministratore... eventualmente serve mi aiuto con Nsudo. |
|
|
|
|
|
|
#48391 |
|
Senior Member
Iscritto dal: Jun 2009
Città: Treviso
Messaggi: 11292
|
Grazie per la spiegazione. Non so perchè ma in passato mi sembrava funzionasse diversamente e che chiedesse ogni volta la password.
Non ho neanche fatto caso al "permanentemente".
__________________
Ryzen 5800x3d | BeQuiet! Dark Rock Pro 4 | MSI B550 Tomahawk | G.Skill Ripjaws 2x16 GB @4000 MHz | Sapphire AMD RX 5700XT 8GB @ 2xNoctua NF-A12x25 Chromax mod | Samsung 980 Pro 1 TB + Crucial MX 500 2 TB | Corsair AX 760i | NZXT H510 Black | AORUS AD27QD | MOTU M4 USB | Marantz PM6007 | B&W 607 S2 Anniversary Edition |
|
|
|
|
|
#48392 | |
|
Senior Member
Iscritto dal: Nov 2005
Città: Припять
Messaggi: 4663
|
Quote:
In ogni caso, dovesse risultare in seguito una conferma solo per un enablement ben venga. |
|
|
|
|
|
|
#48393 | |
|
Senior Member
Iscritto dal: Nov 2009
Messaggi: 561
|
Quote:
Ciao, D |
|
|
|
|
|
|
#48394 |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 2861
|
Scusate, ma come funziona la ricerca nella barra di ricerca di explorer in win 10 20H2? In pratica i risultati più combacianti mi appaiono come tendina sotto la barra di ricerca e basta? Perché nella finestra non mi appaiono più tutti i risultati più combacianti. Non credo sia normale.
Ho fatto una reinstallazione in place usando l'ultimo MCT. Ultima modifica di tomahawk : 24-01-2021 alle 23:51. |
|
|
|
|
|
#48395 |
|
Member
Iscritto dal: Jun 2005
Messaggi: 37
|
Concordo pienamente con l'ottima spiegazione di Blue_screen_of_death.
Andrea |
|
|
|
|
|
#48396 | |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
|
|
|
|
|
|
#48397 | |
|
Senior Member
Iscritto dal: Jan 2009
Città: Bannata tempora currunt
Messaggi: 10262
|
Quote:
|
|
|
|
|
|
|
#48398 | |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
|
|
|
|
|
|
#48399 | |
|
Senior Member
Iscritto dal: May 2006
Città: Kandahar
Messaggi: 11040
|
Quote:
.
__________________
Sharkoon VG4-W - CoolerMaster GX650W - Asus TUF Z390-PLUS GAMING (WI-FI) - G.Skill 2x 8GB DDR4_3000 - Intel i5-9600K@4600 - Corsair H75 - ZeroSwap - Hot Swap - Crucial 2x M550 256GB RAID0 / 2x MX500 500GB - HP DVDRAM_GT80N - WD 2x WD10EZEX - Philips Brilliance 272B8Q -- Nikon D7k - Nikkor 18-105VR / 18-200VRii / 28-105D - Tamron 17-50SP 2,8 / SP70-300VC USD - Metz 48AF-1 |
|
|
|
|
|
|
#48400 |
|
Senior Member
Iscritto dal: Jun 2015
Messaggi: 3013
|
al di là dell'errore grossolano andato in onda ieri (e che mi ha visto protagonista preso com'ero dalla foga), il confronto con chi ha davvero talenti in più è ineguagliabile per cui un grazie sincero per esservi prestati.
1-0 per la discussione che è impreziosita dalle vostre parole! (peccato non abbiate tempo e, probabilmente, stimoli per intervenire più spesso A proposito: la versione 19042.782 attualmente in test nei rami beta/RP, tra le tante cose risolve il fastidioso 'abbaglio' che genera l'evento ID 642 con origine ESENT (ha richiesto 8 mesi, ad indicare quanto fosse appunto grave ovverosia niente visto che è semplicemente un'errata registrazione)
Ultima modifica di LL1 : 25-01-2021 alle 18:51. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:04.





















