Y Drizzt tiene razón es culpa de los programadores, pobre microsoft, bastante tenian ellos con pasar de win9x a win2000. Con tantos botoncitos nuevos que pintar se olvidaron de la seguridad. Es normal.
El diseño del API Win32 es anterior al paso de Windows 95, de hecho data del año 93 con Windows NT 3.1, así que como mínimo te veo poco informado con esto.
Estás hablando exactamente de varios mecanismos que existen en Unix, como por ejemplo
el pillarse variables de entorno con getenv(),
no comprobar que existen ficheros a la hora de crearlos y usar ataques de symlink, o usar en un programa setuid un syslog sin poner el %s en la cadena. ¿Se olvidaron los diseñadores de Unix de la seguridad?.
Re:Citrix y Terminal Server
(Puntos:3, Interesante)( http://icewinddale.blogspot.com/ | Última bitácora: Jueves, 30 Enero de 2014, 23:34h )
El diseño del API Win32 es anterior al paso de Windows 95, de hecho data del año 93 con Windows NT 3.1, así que como mínimo te veo poco informado con esto.
Estás hablando exactamente de varios mecanismos que existen en Unix, como por ejemplo el pillarse variables de entorno con getenv(), no comprobar que existen ficheros a la hora de crearlos y usar ataques de symlink, o usar en un programa setuid un syslog sin poner el %s en la cadena. ¿Se olvidaron los diseñadores de Unix de la seguridad?.
-- icewinddale.blogspot.com [blogspot.com]