|
Problem z uprawnieniami lokalnego administratora |
PROBLEM:
- Jedną z najbardziej znanych luk w bezpieczeństwie systemu Windows jest konto lokalnego administratora.
-
Will Poole, Senior Vice President ds. Windows w Microsoft , szacuje, że 85% wszystkich użytkowników firmowych komputerów posiada uprawnienia administracyjne:
http://www.microsoft.com/msft/speech/FY05/PooleFAM2005.mspx
- Użytkownicy posiadający uprawnienia lokalnego administratora mogą dowolnie zmieniać konfigurację komputera, instalować dowolne oprogramowanie, umożliwiają jednocześnie błyskawiczne rozprzestrzenianie się wirusów, które dotarły do ich komputerów.
- Stale zwiększa się liczba aplikacji, które do swojej instalacji i/lub działania wymagają posiadania przez użytkownika podwyższonych uprawnień.
DOBRE PRAKTYKI:
- Jedną z podstawowych zasad bezpieczeństwa jest zasada minimalnych przywilejów (z ang. least privilege). Polega ona na tym, że każdy obiekt (użytkownik, administrator, program, system itp.) powinien mieć tylko takie uprawnienia, które są mu niezbędne do wykonania przydzielonego zadania - i żadnych więcej.
- Statystyki mówią, że od 70 do blisko 90% zagrożeń dotyczących naszych komputerów można uniknąć poprzez stosowanie powyższej zasady.
- Minimalizuje ona ryzyko ataku i zniszczeń, które w systemach komputerowych mogą spowodować zarówno sami użytkownicy jak i złośliwe oprogramowanie (malware).
|