Diskuze: Aplikace-nejvyšší práva
V předchozím kvízu, Online test znalostí C++, jsme si ověřili nabyté zkušenosti z kurzu.
Zobrazeno 5 zpráv z 5.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |
V předchozím kvízu, Online test znalostí C++, jsme si ověřili nabyté zkušenosti z kurzu.
Ahoj,
pokud potřebuješ, aby tvoje aplikace běžela pouze s oprávněním administrátora, tak budeš potřebovat vytvořit soubor .manifest, ve kterém toto specifikuješ. Tím zajistíš, že pokud se ji někdo pokusí spustit s nižšími než administrátorskými právy, objeví se onen známý dialog Kontroly uživatelských účtů. Nevím, zda pro to má Code::Blocks nějakou podporu. V MS Visual Studio je to záležitost na pár kliknutí.
Soubor .manifest by mohl vypadat třeba nějak takto:
<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<assembly xmlns="urn:schemas-microsoft-com:asm.v1" manifestVersion="1.0">
<trustInfo xmlns="urn:schemas-microsoft-com:asm.v3">
<security>
<requestedPrivileges>
<requestedExecutionLevel level="requireAdministrator" uiAccess="false"></requestedExecutionLevel>
</requestedPrivileges>
</security>
</trustInfo>
</assembly>
Překladač ale o něm musí vědět, aby jej zakomponoval do výsledné binárky.
Upozornění: ani administrátorská práva neznamenají automaticky možnost měnit libovolné nastavení systému (včetně obsahu systémových souborů a klíčů registru). Soubory a klíče reigstru jsou chráněny deskriptory zabezpečení (security descriptors), což jsou struktury, které určují, jací uživatelé mají jaká oprávnění (číst, měnit, spouštět...) k danému objektu. Jako administrátor máš ale oprávnění SeTakeOwnershipPrivilege, které ti dovoluje se stát vlastníkem daných objektů (souborů, klíčů registru...). Jako vlastník pak můžeš měnit libovolné vlastnosti daných objektů včetně deskriptorů zabezpečení, což ti umožní získat požadovaný přístup. Samozřejmě je vhodné po takové operaci deskriptor zabezpečení vrátit do původního stavu.
Netvrdím, že práce s deskriptory zabezpečení je jednoduchá. Spíše mi to přišlo vždy jako docela otrava (pokud se má tvoje aplikace chovat hezky a nenechávat po sobě změny).
P. S. U klíčů registru ještě existuje jistý druh "podvodu", jak se přebírání vlastnictví vyhnout, ale pokud vím, tak toto tebe zrovna nezajímá. U souborů myslím nic takového přímo nejde.
Ahoj, přihození manifestu do aplikace není žádný problém. Stačí do
RC souboru hodit např. 1 24 "manifest.txt".
Ale aplikace spuštěná jako správce, pro můj účel nestačí, jak i
píšeš.
Abych potřebné soubory změnit, musím převzít práva. Udělat to přes cmd,
není žádný problém, ale jak na to programově, jsem zatím žádnou
přehlednou ukázku na netu nenašel.
Ahoj,
postup by mohl vypadat nějak takto:
U klíčů registru je to obvykle jednodušší, protože stačí při pokusu o přístup ke klíči mít oprávnění SeBackupPrivilege a SeRestorePrivilege a použít příznak REG_OPTION_BACKUP_RESTORE při volání funkce RegCreateKeyEx či RegOpenKeyEx. U souborů o žádné takové možnosti nevím. Asi by fungovalo, kdybys k těm souborům přistupoval z režimu jádra jako ovladač, pak se na bezpečnost moc nehledí. Ale počítám, že takové řešení nechceš.
Zobrazeno 5 zpráv z 5.