Everything安全之道:Win7权限提升后不再传递

本文是关于Everything文件名搜索工具,在Vista/win7下权限提升(UAC)达到NTFS相关要求后,再直接运行其他程序,或间接(Everything→资源管理器/Total Commander)运行其他程序,引发权限继承、传递的问题的解决。如果不明白上一句话,则基本不需要看本文。感谢 lioncn 网友推荐下文:

《安全的使用Everything》, by Oasis Feng:

  …… Everything由于核心原理建立在NTFS的底层机制上,所以在Vista/Win7中不可避免的必须以提升的权限运行(UAC),不过这对与大多数PC玩家来说早已不算什么障碍。但你是否留意过,通过Everything启动的任何程序或打开的任何文件,也都继承了其拥有的提升权限,这对于重度依赖它的玩家来说,却是一个非常致命的隐患。当你从Everything中启动了Total Commander,又从Total Commander中启动其它应用,这整个程序链全都跑在不受约束的管理员权限下,对系统安全构成了严重的威胁。

  那么,如何才能避免这种权限提升的传递呢?

  好在Everything本身提供了非常全面的扩展机制,只要修改其everything.ini文件就可以修补这个安全漏洞了……

如果你要解决该问题,请阅读 Oasis Feng 原文:《安全的使用Everything》。
如果不了解Everything,请阅读本站介绍文章:《Everything:速度最快的文件名搜索工具》。
Everything的文主页:http://www.voidtools.com/
Everything的文主页:http://xbeta.info/everything/


A1:本文信息

作者:善用佳软
出处:http://xbeta.info/everything-runas.htm
(转载、投稿、翻译类文章版权信息以正文标注为准)
日期:2010-07-08
分类:Uncategorized   标签:  

A2:相关阅读

前一篇:«
后一篇:»

B1:已有评论16 条

  • Izual_Yang: 2010-07-08 14:44, #18323

    一般从everything里就直接启动文件(夹)了吧,很少通过totalcmd打开文件夹……
    话说用everything等快速运行工具,以及totalcmd,就是为了继承权限提升少一些提示吧。如果担心安全性的话还不如在sandboxie里对文件夹进行设置。
    反正我的策略就是信任的程序就信任到底。

    回复

  • X男爵: 2010-07-08 14:51, #18324

    仍然奋斗在XP下的飘过~win7嘛,过渡需要时间....

    回复

  • 似水无痕: 2010-07-08 14:54, #18325

    私人电脑,一直用管理员权限

    回复

  • qq5566: 2010-07-08 15:01, #18326

    按照他说的改了,但是用everthing启动安装程序还是没有弹出UAC

    回复

  • qq5566: 2010-07-08 15:06, #18328

    我用的不是administrator账户,修改后用everthing打开安装程序提示必须以administrator登陆才行。请指教。谢谢

    回复

  • EVTC: 2010-07-08 15:11, #18329

    win7和搜索和使用已经很方便了,TC和everything基本已经淡出视线了。。。

    回复

  • 南丁: 2010-07-08 15:13, #18330

    HIPS类软件能很好的解决这个问题。

    回复

  • Flydragon: 2010-07-08 21:02, #18343

    我都已经改用locate32啦, usb硬盘和记忆棒都是FAT32格式的, 用everything都无法搜索.
    locate32更新索引是慢点, 不过更新完了搜索那是相当的快呀...

    回复

  • Louis Han: 2010-07-08 22:19, #18349

    恰好是Win77+Everything 很有参考价值

    回复

  • Zealic: 2010-07-09 1:01, #18350

    还是 sudo 和 su 好

    回复

  • 91软件园: 2010-07-09 14:52, #18363

    好复杂啊,好像一般都用不到那么复杂的搜索。

    回复

  • theflash: 2010-07-09 22:42, #18371

    支持~ 这个一直需要 现在不怕了 但是安装软件的时候邮件选择管理员运行就OK了 不会再弹出UAC的

    回复

  • 铁观音: 2010-07-11 0:33, #18394

    好像个人电脑部需要这样吧

    回复

  • 如何a爱: 2010-07-11 19:04, #18401

    今天打开有些慢?

    回复

  • 匿名: 2010-07-27 0:45, #18751

    博主,求教一个问题:

    everything和云端一起使用的时候,云端目录里面的大量长文件名目录,很影响everything的索引速度,请问有什么好的解决方案?

    回复

  • walker: 2010-08-03 23:37, #19137

    这倒给了我一个想法,一些需要提升权限的,那不直接从everything里面运行就可以了:)

    回复

我要发表评论

您的留言:
NOTICE: You should type some Chinese word (like “你好”) in your comment to pass the spam-check, thanks for your patience!

 名称/Name (* 必需)
 邮箱/Email (* 必需)
 链接/Link