<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Acceso System en Windows Vista</title>
	<atom:link href="http://www.limited-entropy.com/acceso-system-en-windows-vista/feed" rel="self" type="application/rss+xml" />
	<link>http://www.limited-entropy.com/acceso-system-en-windows-vista</link>
	<description>Not so random thoughts on security featured by Eloi Sanfèlix</description>
	<lastBuildDate>Fri, 27 Jan 2012 03:06:42 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
	<item>
		<title>By: vierito5</title>
		<link>http://www.limited-entropy.com/acceso-system-en-windows-vista/comment-page-1#comment-1920</link>
		<dc:creator>vierito5</dc:creator>
		<pubDate>Tue, 27 May 2008 12:47:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.limited-entropy.com/?p=79#comment-1920</guid>
		<description>Vale 0x636f646572 tienes razón. Pero es la misma historia de siempre. Ha modificado los archivos antes de rearrancar windows. Aunque le pongas contraseña a un single o lo que sea, si modificas los archivos desde un livecd también puedes hacer lo que quieras.

Entiendo que esa aplicación no funciona correctamente y como debería como dice 0x636f646572 pero modificar desde el livecd es trampa.

El tema es en qué ámbito el sistema es realmente vulnerable y bueno, para evitarlo, ya se sabe, cifrado.</description>
		<content:encoded><![CDATA[<p>Vale 0x636f646572 tienes razón. Pero es la misma historia de siempre. Ha modificado los archivos antes de rearrancar windows. Aunque le pongas contraseña a un single o lo que sea, si modificas los archivos desde un livecd también puedes hacer lo que quieras.</p>
<p>Entiendo que esa aplicación no funciona correctamente y como debería como dice 0x636f646572 pero modificar desde el livecd es trampa.</p>
<p>El tema es en qué ámbito el sistema es realmente vulnerable y bueno, para evitarlo, ya se sabe, cifrado.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: TuXeD</title>
		<link>http://www.limited-entropy.com/acceso-system-en-windows-vista/comment-page-1#comment-1918</link>
		<dc:creator>TuXeD</dc:creator>
		<pubDate>Tue, 27 May 2008 05:15:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.limited-entropy.com/?p=79#comment-1918</guid>
		<description>Un apunte... no se supone que la idea (al menos así lo entendí yo, que no sabía ni que se podía ejecutar el Utilman en ese punto) es poder activar las opciones de accesibilidad antes de loguear a ningún usuario para que se puedan loguear los usuarios con algún tipo de problema auditivo/visual/loquesea ?

Entonces casi que lo suyo sería, a parte de los mínimos privilegios posibles, que puede que sean System para poder acceder a los widgets y demás puesto que no hay nadie logueado, comprobar que realmente se ejecuta lo que se tiene que ejecutar mediante una firma digital, cosa que ya tienen implementada para drivers por ejemplo.

Quizás haya otra solución mejor, pero a mí es lo que se me ocurre para seguir permitiendo la ejecución de Utilman.exe en la pantalla de Login.</description>
		<content:encoded><![CDATA[<p>Un apunte&#8230; no se supone que la idea (al menos así lo entendí yo, que no sabía ni que se podía ejecutar el Utilman en ese punto) es poder activar las opciones de accesibilidad antes de loguear a ningún usuario para que se puedan loguear los usuarios con algún tipo de problema auditivo/visual/loquesea ?</p>
<p>Entonces casi que lo suyo sería, a parte de los mínimos privilegios posibles, que puede que sean System para poder acceder a los widgets y demás puesto que no hay nadie logueado, comprobar que realmente se ejecuta lo que se tiene que ejecutar mediante una firma digital, cosa que ya tienen implementada para drivers por ejemplo.</p>
<p>Quizás haya otra solución mejor, pero a mí es lo que se me ocurre para seguir permitiendo la ejecución de Utilman.exe en la pantalla de Login.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Salto de privilegios en Windows Vista &#171; Omnium potentior est sapientia</title>
		<link>http://www.limited-entropy.com/acceso-system-en-windows-vista/comment-page-1#comment-1917</link>
		<dc:creator>Salto de privilegios en Windows Vista &#171; Omnium potentior est sapientia</dc:creator>
		<pubDate>Mon, 26 May 2008 20:48:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.limited-entropy.com/?p=79#comment-1917</guid>
		<description>[...] 26-05-2008 por Death Master    Hoy he leído en varios medios (en el blog de mi buen amigo TuXeD en primer lugar) la publicación de un nuevo fallo en Windows Vista, reportado por Jesse Varsalone, que permite [...]</description>
		<content:encoded><![CDATA[<p>[...] 26-05-2008 por Death Master    Hoy he leído en varios medios (en el blog de mi buen amigo TuXeD en primer lugar) la publicación de un nuevo fallo en Windows Vista, reportado por Jesse Varsalone, que permite [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 0x636f646572</title>
		<link>http://www.limited-entropy.com/acceso-system-en-windows-vista/comment-page-1#comment-1916</link>
		<dc:creator>0x636f646572</dc:creator>
		<pubDate>Mon, 26 May 2008 16:09:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.limited-entropy.com/?p=79#comment-1916</guid>
		<description>Es un bug. El cmd de Vista debería realizar dos comprobaciones (o más) que no hace cuando es invocado:

1) verificar que se ejecuta por un usuario logueado en el equipo.
2) dropear permisos al estilo bash =&gt;2.x setreuid().

La diferencia com un single mode es que al single le puedes poner contraseña y a esto del Utilman no.

El bug, a mi juicio, es grave. Otra cosa, como he comentado ya, es el impacto que pueda tener en el entorno en el que se intente explotar.</description>
		<content:encoded><![CDATA[<p>Es un bug. El cmd de Vista debería realizar dos comprobaciones (o más) que no hace cuando es invocado:</p>
<p>1) verificar que se ejecuta por un usuario logueado en el equipo.<br />
2) dropear permisos al estilo bash =&gt;2.x setreuid().</p>
<p>La diferencia com un single mode es que al single le puedes poner contraseña y a esto del Utilman no.</p>
<p>El bug, a mi juicio, es grave. Otra cosa, como he comentado ya, es el impacto que pueda tener en el entorno en el que se intente explotar.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: vierito5</title>
		<link>http://www.limited-entropy.com/acceso-system-en-windows-vista/comment-page-1#comment-1915</link>
		<dc:creator>vierito5</dc:creator>
		<pubDate>Mon, 26 May 2008 13:34:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.limited-entropy.com/?p=79#comment-1915</guid>
		<description>Es un truco guay pero por qué cojones en todos los medios lo tratan de bug??

Es sabido de hace decadas que si tienes acceso físico a una máquina es tuya. Acaso usar un livecd y arrancar un linux en modo single es un bug? Quitar la pila de la BIOS para que se borre la contraseña es un bug?? ¬¬, arrancar con un livecd y montar la partición ntfs de windows para quedarte con información sensible es un bug de windows?? Por favor...

Por lo menos me encuentro un blog que dice truco en lugar de bug. Ya era hora!!!!!</description>
		<content:encoded><![CDATA[<p>Es un truco guay pero por qué cojones en todos los medios lo tratan de bug??</p>
<p>Es sabido de hace decadas que si tienes acceso físico a una máquina es tuya. Acaso usar un livecd y arrancar un linux en modo single es un bug? Quitar la pila de la BIOS para que se borre la contraseña es un bug?? ¬¬, arrancar con un livecd y montar la partición ntfs de windows para quedarte con información sensible es un bug de windows?? Por favor&#8230;</p>
<p>Por lo menos me encuentro un blog que dice truco en lugar de bug. Ya era hora!!!!!</p>
]]></content:encoded>
	</item>
</channel>
</rss>

