IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

[Privilège] Debug Programs


Sujet :

Sécurité

  1. #1
    BiM
    BiM est déconnecté
    Expert confirmé
    Avatar de BiM
    Femme Profil pro
    Consultante/Formatrice BIRT & Ingénieur Java/J2EE/GWT
    Inscrit en
    Janvier 2005
    Messages
    7 796
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 40
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultante/Formatrice BIRT & Ingénieur Java/J2EE/GWT

    Informations forums :
    Inscription : Janvier 2005
    Messages : 7 796
    Par défaut [Privilège] Debug Programs
    Bonjour,

    J'essaye de savoir ce que permet le privilège Debug Programs svp. Impossible de trouver de la documentation claire à ce sujet mis à part que "ça sert à débugguer"...

    Oui mais quoi de plus par rapport à un débuggueur classique ?
    Est-ce qu'il y a des droits associés ? (J'ai compris qu'on pouvait voir la liste complète des processus tournant sous Windows alors que normalement une partie d'entre eux sont cachés)

    Si quelqu'un peut m'aider sur le sujet, je lui en serait très reconnaissante.

    Merci.

  2. #2
    Rédacteur
    Avatar de Neitsa
    Homme Profil pro
    Chercheur sécurité informatique
    Inscrit en
    Octobre 2003
    Messages
    1 041
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Chercheur sécurité informatique

    Informations forums :
    Inscription : Octobre 2003
    Messages : 1 041
    Par défaut
    Bonjour,

    Sans le privilège de debug (SeDebugPrivilege), un utilisateur ne peut débugger que les processus lui appartenant (qu'il a lui-même lancé).

    Avec le privilège de debug, un utilisateur peut débugger les processus appartenant entre autre à "system". Cela permet notamment d'injecter du code dans des processus avec un niveau de privilège beaucoup plus élevé (par exemple des services).

    La différence entre le privilège d'administrateur et le privilège de debug et que le privilège de debug est n'a pas tous les privilèges d'administration. Mais comme il permet d'injecter du code dans des processus de plus haut privilège il donne tout de même la possibilité de faire de l'élévation.

    En gros, au niveau de la sécurité d'une machine, donner le privilège "SeDebugPrivilege" à qq'un sur une machine Windows revient à lui donner les privilèges d'administrateur.

  3. #3
    BiM
    BiM est déconnecté
    Expert confirmé
    Avatar de BiM
    Femme Profil pro
    Consultante/Formatrice BIRT & Ingénieur Java/J2EE/GWT
    Inscrit en
    Janvier 2005
    Messages
    7 796
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 40
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultante/Formatrice BIRT & Ingénieur Java/J2EE/GWT

    Informations forums :
    Inscription : Janvier 2005
    Messages : 7 796
    Par défaut
    Merci pour ta réponse, c'est bien ce qu'il me semblait.

    Est-ce que tu peux me confirmer que ça donne aussi la possibilité à l'utilisateur d'arrêter un processus qui ne lui appartient pas ?

  4. #4
    Rédacteur
    Avatar de Neitsa
    Homme Profil pro
    Chercheur sécurité informatique
    Inscrit en
    Octobre 2003
    Messages
    1 041
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Chercheur sécurité informatique

    Informations forums :
    Inscription : Octobre 2003
    Messages : 1 041
    Par défaut
    Bonjour,

    Citation Envoyé par BiM Voir le message
    Est-ce que tu peux me confirmer que ça donne aussi la possibilité à l'utilisateur d'arrêter un processus qui ne lui appartient pas ?
    Oui c'est tout à fait possible avec le privilège de debug.

  5. #5
    BiM
    BiM est déconnecté
    Expert confirmé
    Avatar de BiM
    Femme Profil pro
    Consultante/Formatrice BIRT & Ingénieur Java/J2EE/GWT
    Inscrit en
    Janvier 2005
    Messages
    7 796
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 40
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultante/Formatrice BIRT & Ingénieur Java/J2EE/GWT

    Informations forums :
    Inscription : Janvier 2005
    Messages : 7 796
    Par défaut
    Ok merci beaucoup pour ton aide !

    Sais-tu s'il existe un privilège qui permet d'arrêter un processus caché mais de ne pas aller jusqu'à la possibilité d'y injecter du code stp ?

    Eventuellement en ciblant les processus... Par exemple, en rajoutant les droits aux fameux fichiers qui sont derrière ces processus ?

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 2
    Dernier message: 07/03/2010, 01h20
  2. Rôles et Privilèges
    Par PhoneKilleR dans le forum Administration
    Réponses: 10
    Dernier message: 28/10/2003, 12h24
  3. Doc sur Debug de Ms-Dos
    Par gtr dans le forum Assembleur
    Réponses: 13
    Dernier message: 23/09/2003, 10h06
  4. [debug] performances / optimisation
    Par tmonjalo dans le forum C
    Réponses: 2
    Dernier message: 29/07/2003, 00h45
  5. [debug] fuites mémoires
    Par tmonjalo dans le forum C
    Réponses: 3
    Dernier message: 28/07/2003, 18h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo