Ježíšmarijá, fakt, přidat si práva LocalSystem? No to je fakt průšvih...
Až na to, že to jde oficiálně přes gpedit.msc už asi devět let i bez nějaké nativní aplikace - pokud jsem admin, což většina uživatelů stejně je.
+1
-1
-1
Je komentář přínosný?
Pety https://diit.cz/profil/petyy
15. 12. 2010 - 08:28https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-prosinec-2010/diskuseJežíšmarijá, fakt, přidat si práva LocalSystem? No to je fakt průšvih...
Až na to, že to jde oficiálně přes gpedit.msc už asi devět let i bez nějaké nativní aplikace - pokud jsem admin, což většina uživatelů stejně je.https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-prosinec-2010/diskuse#comment-566326
+
Problém je nejspíš v tom, že kvůli chybě může ta práva získat i proces, který nebyl spuštěn administratorem.
+1
-1
-1
Je komentář přínosný?
Karel Rys https://diit.cz/profil/vandrovnik
16. 12. 2010 - 17:44https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-prosinec-2010/diskuseProblém je nejspíš v tom, že kvůli chybě může ta práva získat i proces, který nebyl spuštěn administratorem.https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-prosinec-2010/diskuse#comment-567130
+
UAC je první nesmysl, kterej vypínám. Dokud budu moct, budu radši svůj systém držet pod svou kontrolou. Bojím se ale, že vývoj jde spíš opačným směrem :-(
+1
-1
-1
Je komentář přínosný?
petrsv1 https://diit.cz/profil/petrsv1
15. 12. 2010 - 08:48https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-prosinec-2010/diskuseUAC je první nesmysl, kterej vypínám. Dokud budu moct, budu radši svůj systém držet pod svou kontrolou. Bojím se ale, že vývoj jde spíš opačným směrem :-(https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-prosinec-2010/diskuse#comment-566329
+
Jasně. Jediné rozumné zvýšení bezpečnosti za posledních asi 13 let, honem ho vypnout.
+1
-1
-1
Je komentář přínosný?
Pety https://diit.cz/profil/petyy
15. 12. 2010 - 09:01https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-prosinec-2010/diskuseJasně. Jediné rozumné zvýšení bezpečnosti za posledních asi 13 let, honem ho vypnout.https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-prosinec-2010/diskuse#comment-566333
+
UAC obecně není špatný nápad. Jenže implementace je zase taková ... prostě ne úplně dotažená. Kdyby to bylo jen o tom, že se systém občas zeptá na zvýšení oprávnění, tak by se o tom snad dalo uvažovat. Potíž je ta, že UAC navíc pro starší aplikace virtualizuje soubory a některé registry a to tak, že divně, už jsem se osobně setkal s několika aplikacemi, které s tím mají problémy.
Takže osobně také UAC vypínám a za bezpečnost si ručím sám po svém, protože pro mě je to prostě efektivnější řešení. Konkrétně u mě se tedy UAC řadí na seznam součástí Windows, které jen zbytečně zabírají několik kilobajtů (či megabajtů) na disku navíc. Pokud ale instaluji Windows někomu, kdo není v počítačích až tak úplně jako ryba ve vodě, UAC nechávám ve výchozím nastavení.
+1
-1
-1
Je komentář přínosný?
WIFT https://diit.cz/autor/wift
15. 12. 2010 - 10:00https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-prosinec-2010/diskuseUAC obecně není špatný nápad. Jenže implementace je zase taková ... prostě ne úplně dotažená. Kdyby to bylo jen o tom, že se systém občas zeptá na zvýšení oprávnění, tak by se o tom snad dalo uvažovat. Potíž je ta, že UAC navíc pro starší aplikace virtualizuje soubory a některé registry a to tak, že divně, už jsem se osobně setkal s několika aplikacemi, které s tím mají problémy.
Takže osobně také UAC vypínám a za bezpečnost si ručím sám po svém, protože pro mě je to prostě efektivnější řešení. Konkrétně u mě se tedy UAC řadí na seznam součástí Windows, které jen zbytečně zabírají několik kilobajtů (či megabajtů) na disku navíc. Pokud ale instaluji Windows někomu, kdo není v počítačích až tak úplně jako ryba ve vodě, UAC nechávám ve výchozím nastavení.https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-prosinec-2010/diskuse#comment-566373
+
Navíc výchozí nastavení v Sedmičkách je o stupeň benevolentnější než u Visty.
+1
-1
-1
Je komentář přínosný?
Harry https://diit.cz/profil/harry1
15. 12. 2010 - 10:56https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-prosinec-2010/diskuseNavíc výchozí nastavení v Sedmičkách je o stupeň benevolentnější než u Visty.https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-prosinec-2010/diskuse#comment-566434
+
Ve Vistě to zvorali - a tím nasr.li bezpečnosti do bot, protože si lidi zvykli UAC vypínat.
Nicméně v Sedmičkách mám zapnuto a ničemu mi to nevadí.
+1
-1
-1
Je komentář přínosný?
Pety https://diit.cz/profil/petyy
15. 12. 2010 - 13:24https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-prosinec-2010/diskuseVe Vistě to zvorali - a tím nasr.li bezpečnosti do bot, protože si lidi zvykli UAC vypínat.
Nicméně v Sedmičkách mám zapnuto a ničemu mi to nevadí.
https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-prosinec-2010/diskuse#comment-566566
+
no ja mam linux, tam umi uzivatele kernel a neni v tom jediny problem ... windows to neumi, tak se resi uzivatele v userspace ;-))) ... hold co by jsme chteli po vykradene OS/2 ze, ta to taky neumela ;-))
+1
-1
-1
Je komentář přínosný?
Izak https://diit.cz/profil/izak
16. 12. 2010 - 08:04https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-prosinec-2010/diskuseno ja mam linux, tam umi uzivatele kernel a neni v tom jediny problem ... windows to neumi, tak se resi uzivatele v userspace ;-))) ... hold co by jsme chteli po vykradene OS/2 ze, ta to taky neumela ;-))https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-prosinec-2010/diskuse#comment-566751
+
Mozno to bude aj tym ze coraz viac programov sa sprava k systemu setrnejsie, a pokial nie su treba vyrazne zasahy do sytemu (ovladace, kniznice ...) tak im stacia aj nizsie opravnenia.
+1
-1
-1
Je komentář přínosný?
Alexandra Stanovska https://diit.cz/profil/aastha
15. 12. 2010 - 21:01https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-prosinec-2010/diskuseMozno to bude aj tym ze coraz viac programov sa sprava k systemu setrnejsie, a pokial nie su treba vyrazne zasahy do sytemu (ovladace, kniznice ...) tak im stacia aj nizsie opravnenia.https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-prosinec-2010/diskuse#comment-566727
+
Ona ta virtualizace je fajn věc zhruba do doby, než se uživatel po změněných souborech začne shánět a diví se, že je nemůže najít. Problémy taky dělá, když dva .exe patřící jednomu softwarovému balíku mění něco, co má ten druhý .exe vidět, a on to pak kvůli virtualizaci nevidí.
+1
-1
-1
Je komentář přínosný?
Karel Rys https://diit.cz/profil/vandrovnik
16. 12. 2010 - 17:46https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-prosinec-2010/diskuseOna ta virtualizace je fajn věc zhruba do doby, než se uživatel po změněných souborech začne shánět a diví se, že je nemůže najít. Problémy taky dělá, když dva .exe patřící jednomu softwarovému balíku mění něco, co má ten druhý .exe vidět, a on to pak kvůli virtualizaci nevidí.https://diit.cz/clanek/bezpecnostni-aktualizace-od-microsoftu-prosinec-2010/diskuse#comment-567132
+
Ježíšmarijá, fakt, přidat si práva LocalSystem? No to je fakt průšvih...
Až na to, že to jde oficiálně přes gpedit.msc už asi devět let i bez nějaké nativní aplikace - pokud jsem admin, což většina uživatelů stejně je.
Problém je nejspíš v tom, že kvůli chybě může ta práva získat i proces, který nebyl spuštěn administratorem.
UAC je první nesmysl, kterej vypínám. Dokud budu moct, budu radši svůj systém držet pod svou kontrolou. Bojím se ale, že vývoj jde spíš opačným směrem :-(
Jasně. Jediné rozumné zvýšení bezpečnosti za posledních asi 13 let, honem ho vypnout.
UAC obecně není špatný nápad. Jenže implementace je zase taková ... prostě ne úplně dotažená. Kdyby to bylo jen o tom, že se systém občas zeptá na zvýšení oprávnění, tak by se o tom snad dalo uvažovat. Potíž je ta, že UAC navíc pro starší aplikace virtualizuje soubory a některé registry a to tak, že divně, už jsem se osobně setkal s několika aplikacemi, které s tím mají problémy.
Takže osobně také UAC vypínám a za bezpečnost si ručím sám po svém, protože pro mě je to prostě efektivnější řešení. Konkrétně u mě se tedy UAC řadí na seznam součástí Windows, které jen zbytečně zabírají několik kilobajtů (či megabajtů) na disku navíc. Pokud ale instaluji Windows někomu, kdo není v počítačích až tak úplně jako ryba ve vodě, UAC nechávám ve výchozím nastavení.
Navíc výchozí nastavení v Sedmičkách je o stupeň benevolentnější než u Visty.
Ve Vistě to zvorali - a tím nasr.li bezpečnosti do bot, protože si lidi zvykli UAC vypínat.
Nicméně v Sedmičkách mám zapnuto a ničemu mi to nevadí.
no ja mam linux, tam umi uzivatele kernel a neni v tom jediny problem ... windows to neumi, tak se resi uzivatele v userspace ;-))) ... hold co by jsme chteli po vykradene OS/2 ze, ta to taky neumela ;-))
Mozno to bude aj tym ze coraz viac programov sa sprava k systemu setrnejsie, a pokial nie su treba vyrazne zasahy do sytemu (ovladace, kniznice ...) tak im stacia aj nizsie opravnenia.
Ona ta virtualizace je fajn věc zhruba do doby, než se uživatel po změněných souborech začne shánět a diví se, že je nemůže najít. Problémy taky dělá, když dva .exe patřící jednomu softwarovému balíku mění něco, co má ten druhý .exe vidět, a on to pak kvůli virtualizaci nevidí.
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.