Trovare punti deboli in Windows con AccessChk
E’ una lettura molto interessante l’ultimo post di Mark Russinovich dal titolo The Case of the Insecure Security Software. Grazie all’utilizzo del tool a linea di comando AccessChck, Russinovich ha passato al setaccio le cartelle critiche di Windows scoprendo come molte abbiano dei permessi che le rendono facile preda di malware.
Ed è per questo che ho deciso di provare questo piccolo programma, aggiornato proprio ieri, rimanendone molto soddisfatto.
Per avere sott’occhio le cartelle che consentono la scrittura a everyone basta ad esempio dare un:
“accesschk everyone -wsu %programfiles%”
.
Oppure per controllare da quale utente e con quali permessi (lettura o scrittura) vengono eseguiti i servizi di sistema basta un:
“accesschk -c *”
Il programma può anche visualizzare i permessi su specifiche chiavi di registro:
“accesschk -k hklm\software”
L’unico peccato è che Russinovich non abbia ancora creato una GUI con cui eseguire AccessChk. Per il resto è un tool da tenere nella propria cassetta degli attrezzi ed è compatibile anche con Vista.
Post correlati:
Newsletter
I più visti
- Groupon Citydeal: le truffe sono in agguato (aggiornato)
- Già possibile attivare Windows 7 Ultimate RTM con Hazar Activator
- Multiboot: installare Windows 7 dopo XP e Ubuntu
- Installare Mac OS X 10.7 Lion in VMware su Windows
- Dispositivo MTP non riconosciuto in Windows XP: ecco come fare
- Vista, hard disk e pendrive USB: problema risolto
Categorie
Archivi
Commenti recenti
- matteoca su Bucare una rete Wi-Fi protetta con Ubuntu usando Reaver
- Hiroshi su Pagelines Platform in italiano per WordPress
- jovy60 su Pagelines Platform in italiano per WordPress
- MICHELA su Groupon Citydeal: le truffe sono in agguato (aggiornato)
- michela su Groupon Citydeal: le truffe sono in agguato (aggiornato)
Twitter
- RT @verge: Sony downgraded by S&P due to loss-making TV division and 'severe' competition http://t.co/oKBvOfCw 10 minuti fa
- RT @pollycoke: L'unico vero vantaggio dell'invasione dei Tablet è che smetterò di bestemmiare per ogni volta che vi sento dire "DEKSTOP". 31 minuti fa
- RT @jedisct1: Pot.js is a library that can execute JavaScript without burdening the CPU: http://t.co/wj05RcYx 4 ore fa
- RT @SecMailLists: Full Disclosure: Android Multiple Vulnerabilities http://t.co/1w54aB1c 4 ore fa
- RT @Dinosn: Virtuoso - automatic generation of memory analysis plugins for Volatility http://t.co/yiwkB89N 4 ore fa






