English version

RSS

Безопасность в Windows

Автор: Алексей Ширшов
Источник: RSDN Magazine #2
Аннотация: Хотя вопрос о том, что такое привилегии и как с ними работать, нечасто поднимается во всевозможных конференциях, каждый системный программист и/или администратор обязан знать, что это такое. В данной статье приводятся наиболее часто встречающиеся привилегии, их описание и назначение. Здесь же вы найдете несколько фрагментов кода, описывающих методы работы с привилегиями.

Ключевые слова: SE_TCB_NAME,SE_BACKUP_NAME,SE_TAKE_OWNERSHIP_NAME,SE_DEBUG_NAME,SE_ASSIGNPRIMARYTOKEN_NAME,SE_INCREASE_QUOTA_NAME,SE_INC_BASE_PRIORITY_NAME,SE_LOCK_MEMORY_NAME,SE_SECURITY_NAME,SE_AUDIT_NAME,SE_SHUTDOWN_NAME
Автор: Александр Федотов
Аннотация: В статье рассказывается, как определить, имеет ли текущий пользователь некоторую привилегию. Приводится исходный код функций для проверки как наличия, так и текущего состояния (включенное или выключенное) привилегии.

Ключевые слова:
Автор: Александр Федотов
Аннотация: В статье рассматриваются методы аутентификации пользователей в Windows NT, приводятся достоинства и недостатки различных методов.

Ключевые слова:
Автор: Александр Федотов
Аннотация: В статье рассматривается управление привилегиями Windows NT с использованием программного интерфейса, предоставляемого подсистемой Local Security Authority (LSA).

Ключевые слова:
Автор: Игорь Вартанов
Аннотация: В связи с распространением Windows NT/2000/XP перед разработчиком может встать вопрос адаптации работы приложения применительно к указанным операционным системам. И немаловажным аспектом работы приложения будет являться его осведомленность о наличии необходимых прав, поскольку указанные системы активно используют разграничение прав для пользователей.

Ключевые слова:
Автор: Alex Fedotov
Аннотация: <span class='lineQuote level1'>А&gt;Как определить заблокирована ли машина ? (типа isWorkstationLocked)</span><br /> <br /> Я знаю два способа. Первый абсолютно точный, но достаточно сложный, второй эвристический (то есть не всегда дающий верный результат), но зато гораздо более простой.<br /> <br /> Точный метод состоит в подмене GINA DLL или написании Winlo...

Ключевые слова:
Автор: Николай Денищенко
Источник: RSDN Magazine #2-2008
Аннотация: В статье исследуется механизм работы WinAPI-функции UuidCreate, работающей в роли UUID-генератора в ОС Windows, а также вопрос применимости его в качестве генератора псевдослучайных чисел. Разбираются версии библиотеки rpcrt4.dll, входящие в ОС Windows XP, Vista и Windows Server 2008.

Ключевые слова: UuidCreate
Автор: Олексюк Дмитрий
Источник: RSDN Magazine #1-2009
Аннотация: В данной статье автор достаточно подробно рассмотрит темы поиска и эксплуатации уязвимостей в драйверах режима ядра для Windows, а также автоматизацию их выявления. Существенная часть материала посвящена вопросам проектирования и написания свободного от уязвимостей кода: на примере исходных текстов будут показаны типичные ошибки, допускаемые разработчиками, и рассказано о том, как их нужно избегать. Кроме этого, в статье представлена методология тестирования, которая способна выявить большую часть освещенных уязвимостей.

Ключевые слова: kernel driver