WinFuture-Forum.de: Mit Welchen Rechten Läuft Ein Prozess - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
Seite 1 von 1

Mit Welchen Rechten Läuft Ein Prozess z.B. iexplore.exe


#1 Mitglied ist offline   -milon- 

  • Gruppe: aktive Mitglieder
  • Beiträge: 510
  • Beigetreten: 21. Dezember 03
  • Reputation: 0
  • Wohnort:Augsburg/Bayern

geschrieben 02. Oktober 2005 - 07:28

Grüß Gott,

wo kann ich denn feststellen, mit welchen Rechten ein Prozess läuft.
Dies hängt ja nicht unbedingt vom angemeldeten User ab ....
0

Anzeige



#2 Mitglied ist offline   Win-Fan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.218
  • Beigetreten: 09. Februar 05
  • Reputation: 0

geschrieben 02. Oktober 2005 - 13:17

Welcher Prozess zu welchem Dienst gehört findest du im jeweiligen Dienst unter "Algemein" im Feld "Pfad zur EXE-Datei". Und unter der Spalte "Anmelden als" in der Diensteverwaltung stehen die Kontotypen worauf sich nun die jeweiligen Berechtigungen beziehen lassen wie z.B "Lokales System"(=Vollzugriff).
Und um die Berechtigungen zuordnen zu können, hab ich nur das (siehe Anhang) gefunden.
Vieleicht hilft das ja "etwas" weiter. Sonst weis ich jetzt auch nix genaueres. :(
Ansonsten kann man ja auch unter "Anmelden" im jeweiligen Dienst, ein Konto zuweisen, was aber mehr zu Problemen führen kann, wenn man sich nicht wirklich sicher bei der Konfiguration ist, ist also wohl eher abzuraten.

Anhang, Quelle: Windows "Hilfe und Support"

Angehängte Datei(en)


Dieser Beitrag wurde von Win-Fan bearbeitet: 03. Oktober 2005 - 03:27

Eingefügtes Bild

Nimm das Leben nicht so ernst, du kommst eh nicht lebend raus.
0

#3 Mitglied ist offline   -milon- 

  • Gruppe: aktive Mitglieder
  • Beiträge: 510
  • Beigetreten: 21. Dezember 03
  • Reputation: 0
  • Wohnort:Augsburg/Bayern

geschrieben 03. Oktober 2005 - 07:43

Grüß Gott,

danke WinFan,
nein das meine ich nicht so ganz.

Ich möchte in einer session feststellen können, mit welchen Rechten der Prozess läuft.
Es gibt ja tools, mit denen ich einen Prozess mit geringeren Rechten starten kann als ich mich angemeldet habe.

Z.B. Ich bin als Administrator angemeldet, starte aber den Iexplorer mit den Rechten eines eingeschränkten Benutzers.
Das wie gesagt, möchte ich überprüfen.
0

#4 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 03. Oktober 2005 - 15:54

Im Taskmanager in der Spalte "Benutzerkennung".

Zitat

Ich bin als Administrator angemeldet, starte aber den Iexplorer mit den Rechten eines eingeschränkten Benutzers.

Was soll das bringen?
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#5 Mitglied ist offline   -milon- 

  • Gruppe: aktive Mitglieder
  • Beiträge: 510
  • Beigetreten: 21. Dezember 03
  • Reputation: 0
  • Wohnort:Augsburg/Bayern

geschrieben 03. Oktober 2005 - 17:07

Grüß Gott,

das war ein Beispiel.

Ich wollte eigentlich nicht so sehr in's Detail gehen. Aber ok.

Ich möchte folgendes Programm verifizieren:
DropmyRights
0

#6 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 03. Oktober 2005 - 23:09

Hm... in dem Artikel wird sogar der Code gezeigt, was ist denn da noch zu verifizieren?
Aber nochmals, der Ansatz selbst ist defekt, da das Messaging-API unter Windows keinerlei Sicherheitsmechanismen besitzt. Auch wenn der IE in einem eingeschränkten Kontext läuft, so kann ein Schadprogramm, das diesen Prozess kapert, problemlos ein Ctrl-Esc+u+cmd+Enter und weiteres absetzen.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#7 Mitglied ist offline   -milon- 

  • Gruppe: aktive Mitglieder
  • Beiträge: 510
  • Beigetreten: 21. Dezember 03
  • Reputation: 0
  • Wohnort:Augsburg/Bayern

geschrieben 04. Oktober 2005 - 08:22

Grüß Gott,

Beitrag anzeigenZitat (Rika: 04.10.2005, 00:09)

Hm... in dem Artikel wird sogar der Code gezeigt, was ist denn da noch zu verifizieren?
Aber nochmals, der Ansatz selbst ist defekt, da das Messaging-API unter Windows keinerlei Sicherheitsmechanismen besitzt. Auch wenn der IE in einem eingeschränkten Kontext läuft, so kann ein Schadprogramm, das diesen Prozess kapert, problemlos ein Ctrl-Esc+u+cmd+Enter und weiteres absetzen.

- zu verifizieren wäre für mich einfach - ob es funktioniert (wie beschrieben).

- ist der Ansatz Deines Erachtens grundsätzlich nok oder nur für dieses Beispiel mit dem IE. Gibt es keine vernünftige Möglichkeit, für die dieses Progrämmchen denn Sinn macht?
0

#8 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 04. Oktober 2005 - 15:38

Grundsätzlich ist dieser Einsatz einfach nur potentiell defekt. Ein separater Kontext aka Benutzeranmeldung ist da das Minimum, und selbst die schnelle Benutzerumschaltung kann schon problematisch werden. Von lokalen Root-Exploits mal ganz abzusehen, die ja dank IE auch stets ausgefährt werden können, egal wie man's dreht und wendet.
Wenn du den IE hingegen ordentlich stilllegen willst, dann bieten sich selbstverständlich Proxyeinstellungen an, zumal sich diese komplett auf den Engine (d.h. sämtliche COM-Objekte in mshtml.dll) beziehen und damit auf bei Drittprogrammen, die den IE-Engine benutzen, beziehen und auch dort wirken.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0