Fonctionnement de dropmyrights et des jetons sous Windows
Le
Fabien Danos
Bonjour, excusez-moi de vous importuner, mais j'aurais une question.
Je suis étudiant en informatique et j'ai actuellement une étude à réaliser
sur le principe des moindres privilèges.
Je suis actuellement bloqué sur le fonctionnement des jetons.
J'aimerais savoir comment fonctionnent précisément les jetons sous Windows
XP et Vista.
Comment cela se fait que Dropmyrights modifie les privilèges sur le jeton d'un
administrateur ? Comment procède le programme ?
Car est-ce que l'on peut modifier comme on souhaite ce jeton ? Cela
représenterai une grosse faille de sécurité (pour Windows XP).
Je vous remercie pour vos réponses
Respectueusement.
Fabien Danos
Je suis étudiant en informatique et j'ai actuellement une étude à réaliser
sur le principe des moindres privilèges.
Je suis actuellement bloqué sur le fonctionnement des jetons.
J'aimerais savoir comment fonctionnent précisément les jetons sous Windows
XP et Vista.
Comment cela se fait que Dropmyrights modifie les privilèges sur le jeton d'un
administrateur ? Comment procède le programme ?
Car est-ce que l'on peut modifier comme on souhaite ce jeton ? Cela
représenterai une grosse faille de sécurité (pour Windows XP).
Je vous remercie pour vos réponses
Respectueusement.
Fabien Danos

Poser une question


http://msdn2.microsoft.com/en-us/library/aa374905(VS.85).aspx
Il suffit de lire le code source !
Inclus dans le fichier .msi disponible ici :
http://msdn2.microsoft.com/fr-fr/li...72827.aspx
privilèges ?
Il commence par obtenir un jeton "déprécié" (avec moins de privilèges) à
l'aide des fonctions
SaferCreateLevel
http://msdn2.microsoft.com/en-us/library/ms722425(VS.85).aspx
et
SaferComputeTokenFromLevel
http://msdn2.microsoft.com/en-us/library/ms722424(VS.85).aspx
puis il exécute le processus demandé avec le jeton précédemment obtenu à
l'aide de la fonction
CreateProcessAsUser
http://msdn2.microsoft.com/en-us/li...82429.aspx
Il n'y a rien de sorcier là-dedans ! ;-)
--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
Je souhaiterai ajouter qu'il est possible dèjà d'effectuer ce changement
qu'en étant administrateur si et seulement si !!
Et que la rétrograde par soit même des privilèges est permise dans les
systèmes Microsoft en prévoyance de quoi ? de nombreuses réponses possible.
Le contraire, autre utilisateur sans droit-administrateur ne peut pas monter
au niveau supérieur.
Attentiion nous parlons ici de sécurité et non de se cultiver !!
Responsable ou irresponsable, telle est la question.
________________________________
"Jean-Claude BELLAMY" wrote: