• Equ
    #19
    "szóval a feltörendő gép előtt ülve, lokális hozzáférési jogokkal feltörni egy gépet nem nagy kunszt."

    ez "mindössze" annyit jelent, hogy a sima user account előtt ülve és véletlen/szándékosan/másik lyukon keresztül a user accountod nevében elinditott kártékony kód teljes adminisztrátori jogokkal rombolja a rendszered, gyk.: egy kutygumit ér a user account, ugyanúgy veszélyezteted a teljes rendszered és a gépen lévő összes file (amikhez nincs is hozzáférési jogod!) épségét, mintha adminisztrátori jogokkal használnád a géped...
    Kicsit tovább vezetve a szálat mondjuk egy apache futtatásával - amely ugyebár megfelelő biztonsági gyakorlat szerint sima user accountként fut - a legapróbb hibán keresztül is a gép teljes irányitása pillanatok alatt a támadó kezébe jut, mivel simán áthágható a user jogosultsága. Hát ennyit az ilyen "bagatel" hibákról...