Jak ve Windows získat nejvyšší práva? Stačí připojit myš či klávesnici Razer a využít chybu

Můj názor  |  zobrazit i odpovědi (trvale)  |  řadit od nejstarších Komentáře nyní řadíme od nejnovějších.
Tímto odkazem můžete řazení změnit.
 |  nových názorů: 37

Názory k článku

Tak jsem si zase jednou pustil video na Živě. Můžete mi vysvětlit, proč se spuštěné video po odscrollování zmenší do malého okna které NEJDE zavřít? Který idiot tohle dělal??

Souhlasím  |  Nesouhlasím  |  Odpovědět
0x
24. 08. 2021 08:41

Pěkně tupě okopírovaný článek z https://www.bleepingcomputer.com/news/security/razer-bug-l...

Souhlasím  |  Nesouhlasím  |  Odpovědět
24. 08. 2021 06:45

V zastaralém systému s předpotopními bezpečnostními mechanismy je možné asi opravdu vše

Souhlasím  |  Nesouhlasím  |  Odpovědět
23. 08. 2021 20:40

Takýmto spôsobom som získaval admin práva v korporátnych systémoch dlhé roky, ešte v časoch Windows XP. Potom tam ešte boli zraniteľnosti v Service Center. Nič nové.

Souhlasím  |  Nesouhlasím  |  Odpovědět
23. 08. 2021 16:46

Ale jo, napadlo, jen se na to od dob Windows 9X zapomnělo. https://www.youtube.com/watch

Souhlasím  |  Nesouhlasím  |  Odpovědi (4)Zavřít odpovědi  |  Odpovědět
23. 08. 2021 16:20

Každý trochu zdatnější ajťák, který má fyzický přístup k PC se nemá problém přes USB do počítače nabourat. Jediné v čem má Razer výhodu je v tom, že to zvládl i bfu, po jednoduchém zapojení myši.
Já mám zas třeba takovou šikovnou flešku, co vlastně není tak úplně fleška...
A pak takový šikovný USB kabel na louskání Androidů, který dávám k dispozici, když někdo potřebuje nabíječku

Souhlasím  |  Nesouhlasím  |  Odpovědi (3)Zavřít odpovědi  |  Odpovědět
23. 08. 2021 16:03

Typicky MS problem. Proc po pripojeni mysi/klavesnice system neinstaluje generic ovladac od Microsoftu, a az po prihlaseni uzivatele nenavrhne uzivateli "vhodnejsi" ovladac od vyrobce ?BTW, pokud vim, ovladac muze byt soucasti USB zarizeni a instalovat se tise primo z nej, takze i toto by mohlo byt nekde nastavitelne a resitelne jako oznameni/vyzva po prihlaseni uzivatele - a bylo by to i radove bezpecnejsi.Chapu, ze lidi klikaj s 90% pravdepodobnosti na "Yes", jen ti, co uz prisli diky ransomware o data, klikaj na vsechno "No", nicmene muze se to udelat i blbuvzdorny jako treba nektere kriticke dialogy v debianu (2 otazky s ruznou odpovedi):- fakt to chces udelat ? (yes)
- a nechces si to nahodou jeste rozmyslet ? (no)Problem je i v opacnem gardu, po update systemu je casto proprietarni jiz drive uspesne instalovany a pouzivany driver nahrazen generickym od MS. Tady to ovsem zcela chapu, vyrobci hw preci musi za testovani a certifikaci kompatibility driveru (zda se ne uz tak jejich bezpecnosti) Microsoftem platit (a opakovane). Dyk pak preci dostanou to krasne barevne "MS compatible" logo na svuj obal, ze ...

Souhlasím  |  Nesouhlasím  |  Odpovědi (1)Zavřít odpovědi  |  Odpovědět
23. 08. 2021 15:49

Ten USB kolíček a zranitelnost spadající do třídy „Jak to, že si to doteď nikdo neuvědomil?" je pokus o nějaké další české obrození podobně jako termín "nositelnost", nebo jenom automatický překladač, který není úplně pod kontrolou?

Souhlasím  |  Nesouhlasím  |  Odpovědi (3)Zavřít odpovědi  |  Odpovědět
23. 08. 2021 15:43

Tak az na ten zacatek by presne takhle mela vypadat reakce spolecnosti na odhalenou zranitelnost. Jeste bych tedy cekal omluvu, ze se pri prvnim nahlaseni nestalo nic a ze to se stava maximalne jednou za 10 let.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
23. 08. 2021 15:43

Vy jste si ještě nezakázali WinUpdate a spouštění neznámých spustitelných souborů? Zakázaný přístup k internetu přes firewall a udělené vyjímky také nic? To se vám divím... Koukám, že i moje WinXP by na prohlížení internetu byly bezpečnější než ty ultracool Win10/11 u většiny uživatelů

Souhlasím  |  Nesouhlasím  |  Odpovědi (11)Zavřít odpovědi  |  Odpovědět
23. 08. 2021 15:26

Pokud má uživatel přístup k PC a má dovoleno i zapojovat do USB libovolné věci, tak mu už ty admin práva rovnou můžete dát....

Souhlasím  |  Nesouhlasím  |  Odpovědi (4)Zavřít odpovědi  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor