Abuse Melding

Je hebt een klacht over de onderstaande posting:

25-04-2007, 08:17 door Anoniem

Door Jos Visser Er zijn diverse reacties in dit forum die aangeven dat het niet onveilig is omdat er nog een pop-up verschijnt die de gebruikert toestemming vraagt om het programma met admin rechten uit te voeren. Niets is echter minder waar: je moet de gebruiker geen vragen stellen waar hij het antwoord niet op kan verzinnen, zeker niet op beveiligingsgebied. Als een hacker een INSTALL.EXE op het systeem uitgevoerd weet te krijgen dan is de kans dus nu best groot dat het gaat draaien met admin-rechten, omdat de gebruikers maar al te vaak hier gewoon toestemming voor zullen geven. En dat is niet omdat de gebruikers dom zijn, maar omdat ze op geen enkele wijze de "chain of events" kunnen volgen die tot dit soort vragen leidt. Hierdoor kunnen ze ook niet beoordelen of de vraag terecht gesteld wordt of niet... Daarnaast hebben we in Unix tonnen ervaring met de beveiligingsproblemen met de zogenaamde "setuid" programma's (in feite een vergelijkbare feature). er zijn legio manieren voor ...

Beschrijf je klacht (Optioneel):

captcha