V2EX VeroFess
 VeroFess 最近的时间轴更新
VeroFess

VeroFess

V2EX 第 95104 号会员,加入于 2015-02-01 12:05:05 +08:00
VeroFess 最近回复了
其实就我个人而言,更想要的是可视化的 docker 容器更新/包更新/服务管理这样的东西,改配置传文件啥的都是少数, 总不能整个远程桌面上去远程敲命令
2024-08-09 12:11:58 +08:00
回复了 sunlisten 创建的主题 OpenWrt 请教关于家用流量分流结构
要不要看看匠人手作版本的 nft 分流方案 https://github.com/VeroFess/proxy-rules-datas
2024-08-02 11:32:36 +08:00
回复了 Makerlife 创建的主题 Windows 关于 Windows 进入系统的鉴权
专门注册了个账号...

> 之前就发现 Windows 的锁屏似乎只是限制前端的用户进入系统,但各种文件都可以以当前用户身份打开

因为 Windows 中实际上存在两种登录模式: User logon 和 Application logon, 你看到的这些程序是被 Secur32.dll 以 Application logon 模式拉起来的

> 这和搜狗的还不一样,搜狗好像是以 System 身份进入系统

因为搜狗是被 Winlogon.exe 拉起来的, Winlogon.exe 是登录的核心进程,他管理所有 User logon 的授权行为,所以说是 System 权限

> 这是 Windows 有意为之?

是的, TSF(文本服务框架) 明确授权了输入法访问系统线程的权利,但是前提是必须有有效的数字证书

> 为什么要这样设计?

要不然高安全性的 APP 只能输入英文, 这不好吧.jpg

> 那这样不就会出各种问题?

会,但是最佳安全实践里说明了应该注意自身的权限,是搜狗的锅 ... Windows 要求输入法主动检查自己在哪个模式下 ( https://learn.microsoft.com/en-us/windows/win32/api/msctf/nf-msctf-itfthreadmgrex-getactiveflags)

> 比如登录界面可以设计成由特权的鉴权程序+非特权的 UI 组成

其实确实是这样的,相对于 Lsass 来说, CREDUI 已经是非特权 UI 了,详见 Credential Guard, 实际上如果尝试过 XXOO UAC 会发现, SendInput 这种号称可以直接将输入插入内核队列的 API 对登陆界面和 UAC 弹窗是无效的,即使自身已经提权到了 System 权限。因为他们隔离的概念不是以用户权限,而是将登录和认证有关的窗口统一扔到了 Session0 的安全桌面上,而 Session Zero Guidelines 的第一句就是 Do not create a user interface (UI) element, such as a dialog box, or depend on user input.
关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2260 人在线   最高记录 6679       Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 14ms UTC 16:04 PVG 00:04 LAX 09:04 JFK 12:04
Do have faith in what you're doing.
ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86