J'ai trouvé une faille dans Vista

Résolu
Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour,
Tout d'abord pour nos amis les LAMERS et autre em******rs, je n'expliquerai pas comment utiliser cette faille. Na ! Pas le peine d'aller plus loin si c'est ce que vous cherchez.
...
Donc, je disais : hier, je regardais quelles limitations on pouvais imposer (sous Vista) en temps qu'admin de l'ordinateur à un compte limité, quand tout à coup j'ai eu une idée...
Après un test (sur une machine virtuelle maintenent HS), je peux vous dire qu'un compte limité peux vider sans aucune difficulté la base de registre !!
... "Avec Windows Vista, l'informatique devient plus sûre" ..... HUM !

Je vais de ce pas envoyer un mail à Microsoft pour les prévenir, avant qu'un script ne naisse^^
Faites attention en attendant le correctif...
A voir également:

7 réponses

Utilisateur anonyme
 
salut, et t'as essayé la même chose sous XP, pour voir si le problème existait déjà ?
0
Utilisateur anonyme
 
Non je n'ai pas essayé.
Je testrai demain (zut, je viens juste de monter ma machine virtuelle XP !)
Je tiens la communauté au courant...
0
Utilisateur anonyme
 
Alors voilà le résultat du test XP : l'utilisateur limité peut supprimer la base de registre, mais uniquement si on lui fournit le fichier -> il ne peut pas le créer.
Donc la sécurité accrue de Vista par rapport à Xp, bah voilà ce que ça donne :(
0
gaston77 Messages postés 495 Statut Membre 34
 
C pa coule ca pour microsoft pas cool du tou, i von encore se faire taper sur les doi :D
0
Utilisateur anonyme
 
Ouai mais je m'en fiche : mon mail est parti.
Et même si Microsoft coulait (ha ha ha, c'est pas pour le moment en tout cas) c'est pas grave : Fedora 8 sort dans moins de 24h ^^
0
Utilisateur anonyme
 
Bon, je vous fait partager la réponse que j'ai reçu.

<quote>
Monsieur,

Nous avons bien pris connaissance de votre e-mail du 07 novembre 2007.

Nous avons bien noté que cela concerne la découverte d'une faille de sécurité.

Nous vous invitons à faire part de votre demande auprès de l'accueil technique Microsoft France au numéro suivant :

0 825 827 829 choix 1.1 (0,15€ TTC/min)

Nous espérons avoir répondu à votre attente.

Cordialement,

Dominique THOMAS
Centre de Relations Clients
msfrance@microsoft.com
0 825 827 829 (0,15 € TTC la min.)
18, avenue du Québec
91 957 Courtaboeuf Cedex

</quote>

Personnelement, je trouve choquant de rediriger quelqu'un qui prend le temps de les aider vers un numéro de téléphone surtaxé !!
De plus, quand j'envoie un email pour leur demander une autre solution, je reçois ce gentil petit message :

"This is an automatically generated Delivery Status Notification.

Delivery to the following recipients failed.

msfrance@microsoft.com
"

Quelqu'un a une explication ? ( Microsoft France n'existerai plus ?? J'en doute...)
0
Utilisateur anonyme
 
ha ben ça c'est un grand classique, d'un coté un gars qui croit avoir fait une découverte qui va révolutionner le monde ( désolé K_bahamut ) et de l'autre coté le monde ( qui s'en fou royalement )

ajoutons à cela la confrontation aux administrations ( m'en foutistes pas excellence ^^ )

lol... on s'amuse trop bien ici !
0
gaston77 Messages postés 495 Statut Membre 34
 
Ba c'est microsoft, il font tous pour perdre des clients va. T'inquiète pas.^^
0
Utilisateur anonyme
 
Je crois que je vais faire au plus simple : je vais leur envoyer un mail sur msfrance@microsoft.com avec la description détaillée de la faille et de comment l'utiliser. Celà accompagné d'une lettre pour le moins acide...
Après, si leurs conseillers l'exploite (la faille), c'est leur problème !
a++

ps: Vive TUX !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Mon message est parti.
...
On verra bien si ça change quelque chose^^
0
Utilisateur anonyme
 
Bon d'après leur réponse, "tout appel pour signaler un bug sera traité gratuitement"... Donc quand je décroche mon téléphone, ils savent pourquoi j'appelle ? ...
Tampis pour eux je les laissent dans leur m**** !
Si la faille n'est pas colmatée, c'est leur problème !
En attendant, pensez à contôler l'exécution des fichier .reg dans vos comtes limités... ; )
a+
0
piratdu52 Messages postés 4 Statut Membre
 
je veux pas passer pour un im....le mais a sert un fichier de type .reg ? c'est un fichier windows ?

ah et au risque de passer pour un lamer( je ne sait meme pas ce que sa veut dire) mais le meilleur moyen de faire reagir microsoft serait ... de la publier! un serieux probleme non ? ah vrai dire pour nous simple utilisateur apparament sa ne nous concernent pas apparament mais plutot les entreprises et les reseaux administratifs. J'ai bien tout compris ?
0
Utilisateur anonyme
 
J'y ai pensé mais, si je fais ça, étant donné le temps de réaction de Crosoft, les ordinateurs vont être exposés un moment !
Je publierai un article quand j'aurai trouvé un moyen de "colmater" cette faiblesse.
^^
0