Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2828 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1749  1750  1751  ..  1882  1883  1884  1885  1886  1887
Auteur Sujet :

[TU] Windows 10

n°3404024
Sire Jeans
Jardin du son
Posté le 21-07-2021 à 00:04:28  profilanswer
 

Reprise du message précédent :
ben pas chez moi


---------------
( ͡° ͜ʖ ͡°) ( ͡⊙ ͜ʖ ͡⊙) ( ͡◉ ͜ʖ ͡◉)
mood
Publicité
Posté le 21-07-2021 à 00:04:28  profilanswer
 

n°3404026
Sire Jeans
Jardin du son
Posté le 21-07-2021 à 00:06:35  profilanswer
 

Et si vous lancer Terminal en mode Admin c'est normal que vous y ayez accès hein :o (de ce que je vois sur les screen)


---------------
( ͡° ͜ʖ ͡°) ( ͡⊙ ͜ʖ ͡⊙) ( ͡◉ ͜ʖ ͡◉)
n°3404027
renaud072
Posté le 21-07-2021 à 00:27:55  profilanswer
 

Sire Jeans a écrit :

Et si vous lancer Terminal en mode Admin c'est normal que vous y ayez accès hein :o (de ce que je vois sur les screen)


 
Non, icacls ne fait qu'afficher les permissions affectées à un fichier/dossier. Même sans être admin c'est la même chose. (j'ai fait un dism avant pour bien montrer que je ne suis pas en admin)
 
https://i.imgur.com/IuohsxU.png

Message cité 1 fois
Message édité par renaud072 le 21-07-2021 à 00:45:49

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°3404028
Trit'
Posté le 21-07-2021 à 00:29:31  profilanswer
 

Sire Jeans a écrit :

Et si vous lancer Terminal en mode Admin c'est normal que vous y ayez accès hein :o (de ce que je vois sur les screen)


Je crois que le vrai problème, c’est la présence de la ligne « BUILTIN\Users:(I)(RX) », qui n’a normalement rien à faire là.

Message cité 1 fois
Message édité par Trit' le 21-07-2021 à 00:29:53
n°3404031
Ryo-Ohki
10th Rabbit
Posté le 21-07-2021 à 07:32:05  profilanswer
 

Trit' a écrit :


Je crois que le vrai problème, c’est la présence de la ligne « BUILTIN\Users:(I)(RX) », qui n’a normalement rien à faire là.


 
Oui puisque cela permet à n'importe qui de récupérer le hash du mot de passe de n'importe quel compte local, y compris Administrator.
 
https://www.bleepingcomputer.com/ne [...] rivileges/
 
A partir du moment ou des mecs comme Benjamin Delpy s'emparent du sujet et sortent des POC je pense qu'on peut se dire qu'il y a effectivement un problème.
 
Bon après il est savoureux de voir en même temps cet article sortir (sur le même site)
 
https://www.bleepingcomputer.com/ne [...] n-distros/
 
Panic ? Panic.  [:nain_rouge:1]

Message cité 1 fois
Message édité par Ryo-Ohki le 21-07-2021 à 07:36:52

---------------
The Lapin, reloaded  |  "Anything can happen in Formula One, and it usually does." -- Murray Walker
n°3404034
MEI
|DarthPingoo(tm)|
Posté le 21-07-2021 à 09:20:14  profilanswer
 

Ryo-Ohki a écrit :


 
Oui puisque cela permet à n'importe qui de récupérer le hash du mot de passe de n'importe quel compte local, y compris Administrator.
 
https://www.bleepingcomputer.com/ne [...] rivileges/
 
A partir du moment ou des mecs comme Benjamin Delpy s'emparent du sujet et sortent des POC je pense qu'on peut se dire qu'il y a effectivement un problème.
 
Bon après il est savoureux de voir en même temps cet article sortir (sur le même site)
 
https://www.bleepingcomputer.com/ne [...] n-distros/
 
Panic ? Panic.  [:nain_rouge:1]


Si vraiment c'est présent depuis Windows 1809 day one au moins, est-ce que l'on est sur que c'est vraiment un bug et pas comme ça "by design" ???
 
Parce que à priori, le hash des mots de passe on s'en branle... Ça reste des hashs hein... Sans l'algo + la clef + le salt, on peut toujours mouliner 107 ans...
 
Et surtout, si on a un accès local physique à la machine... Comment dire... Tu boot avec une autre instance de Windows via USB key, et si l'HDD n'a pas de BitLocker, tu peux de toutes façons forcer l'octroi des droits admins sur le fichier... :o


---------------
| AMD Ryzen 7 7700X 8C/16T @ 4.5-5.4GHz - 64GB DDR5-6000 30-40-40 1T - AMD Radeon RX 7900 XTX 24GB @ 2680MHz/20Gbps |
n°3404037
Trit'
Posté le 21-07-2021 à 10:11:26  profilanswer
 

MEI a écrit :

Tu boot avec une autre instance de Windows via USB key, et si l'HDD n'a pas de BitLocker, tu peux de toutes façons forcer l'octroi des droits admins sur le fichier... :o


Tu te compliques la vie, là : un live Linux et tu as accès à absolument tout, sur une partition NTFS (non chiffrée), puisqu’il n’y a pas de gestion des droits d’accès. Tu peux même supprimer le dossier Windows d’un simple Maj-Suppr que tu n’auras que la demande de confirmation standard (depuis un gestionnaire de fichiers, vu que « rm -rf /[…]/Windows » ne te demandera rien).
 
Inutile de dire que les volumes NTFS définis en lecture seule via DiskPart ne le sont que sous Windows et continuent à être pleinement accessibles en écriture depuis Linux.
 
D’où un certain intérêt pour le chiffrement des volumes internes, finalement…

n°3404038
Sire Jeans
Jardin du son
Posté le 21-07-2021 à 10:29:25  profilanswer
 

renaud072 a écrit :


 
Non, icacls ne fait qu'afficher les permissions affectées à un fichier/dossier. Même sans être admin c'est la même chose. (j'ai fait un dism avant pour bien montrer que je ne suis pas en admin)
 
https://i.imgur.com/IuohsxU.png


 
Ben pas chez moi encore. J'ai pas les permissions de la base SAM qui s'affichent avec icacls quand je suis pas admin. [:spamafote]


---------------
( ͡° ͜ʖ ͡°) ( ͡⊙ ͜ʖ ͡⊙) ( ͡◉ ͜ʖ ͡◉)
n°3404039
flash_gord​on
Posté le 21-07-2021 à 11:05:08  profilanswer
 

Trit' a écrit :


D’où un certain intérêt pour le chiffrement des volumes internes, finalement…


 
 
https://g1f.fr/image/1450085809-giphy.gif


---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
n°3404040
Profil sup​primé
Posté le 21-07-2021 à 11:35:54  answer
 

Moi je veux bien, mais sur l'édition familiale tu peux pas.

mood
Publicité
Posté le 21-07-2021 à 11:35:54  profilanswer
 

n°3404041
Gilbert Go​sseyn
Dr Liara T'Soni
Posté le 21-07-2021 à 12:28:06  profilanswer
 

Trit' a écrit :

Allons bon ! Une des dernières mises à jour de Windows 10 a rendu la base SAM (celle des mots de passe des utilisateurs) accessible en clair aux utilisateurs sans droits administrateur…
https://twitter.com/GossiTheDog/sta [...] 0049015809
 

Citation :

Oh dear. I need to validate this myself, but it seems like MS may have goofed up and made the SAM database (user passwords) accessible to non-admin users in Win 10.
(Kevin Beaumont @GossiTheDog)



Hein ? C'est sérieux ça ...


---------------
Tant que la couleur de la peau sera plus importante que celle des yeux, nous ne connaitrons pas la paix. ● L'écriture, c'est la mémoire du futur. ● Mods FO4
n°3404043
pupoul
Je te vois
Posté le 21-07-2021 à 13:15:07  profilanswer
 

Bon ok, c'est une sacrée bourde.
 
Mais il faut avoir un accès libre à la machine quand même. Et un utilisateur standard s'il a bien accès au fichier, il peut pas le lire, puisqu'il est verrouillé.
 
Donc y'a pas péril en la demeure, en tout cas pas plus qu'avec un méchant qui a un accès physique à la machine non chiffrée et son boot linux.

n°3404044
Gilbert Go​sseyn
Dr Liara T'Soni
Posté le 21-07-2021 à 13:37:40  profilanswer
 

pupoul a écrit :

Bon ok, c'est une sacrée bourde.
 
Mais il faut avoir un accès libre à la machine quand même. Et un utilisateur standard s'il a bien accès au fichier, il peut pas le lire, puisqu'il est verrouillé.
 
Donc y'a pas péril en la demeure, en tout cas pas plus qu'avec un méchant qui a un accès physique à la machine non chiffrée et son boot linux.


Pas nécessairement. Et c'est la le danger.


---------------
Tant que la couleur de la peau sera plus importante que celle des yeux, nous ne connaitrons pas la paix. ● L'écriture, c'est la mémoire du futur. ● Mods FO4
n°3404045
pupoul
Je te vois
Posté le 21-07-2021 à 14:44:46  profilanswer
 

Ha. Tu fais comment sans accès à la machine ?

n°3404047
renaud072
Posté le 21-07-2021 à 15:47:44  profilanswer
 

Sire Jeans a écrit :

 

Ben pas chez moi encore. J'ai pas les permissions de la base SAM qui s'affichent avec icacls quand je suis pas admin. [:spamafote]

 

C'est un problème de commande ? Ou simplement ton PC n'est pas affecté (pas de ligne Users) ? Une capture d'écran serait bienvenue.

Message cité 1 fois
Message édité par renaud072 le 21-07-2021 à 15:48:43

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°3404048
renaud072
Posté le 21-07-2021 à 16:20:24  profilanswer
 

MEI a écrit :


Si vraiment c'est présent depuis Windows 1809 day one au moins, est-ce que l'on est sur que c'est vraiment un bug et pas comme ça "by design" ???


 
Microsoft a confirmé le problème : https://msrc.microsoft.com/update-g [...] 2021-36934  
 
Donc à priori c'est bien une bourde et pas "by design"


---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°3404049
flash_gord​on
Posté le 21-07-2021 à 16:25:01  profilanswer
 

'tain mais je suis affecté sur aucune de mes machines. (bon allez je les ai pas toutes verifiées, mais j'en ai déja fait cinq)
 
https://nsa40.casimages.com/img/2021/07/21/210721043808139298.jpg
 
https://nsa40.casimages.com/img/2021/07/21/210721043808417223.jpg
 
 
Doit bien y avoir un autre dénominateur commun.


---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
n°3404050
Profil sup​primé
Posté le 21-07-2021 à 16:26:58  answer
 

Réinitialisation depuis le cloud de mon PC portable Toshiba de 2014.
J'ai tout viré, même les fichiers perso car je destine ce PC à mon neveu.
 
Globalement ça fonctionne toujours aussi bien, c'est rapide et pratique, cela ne demande aucun média bootable. Vraiment top.
Il n'y avait que la dernière CU a installer par la suite donc gros gain de temps.
 
2 remarques cependant :
- Windows n'arrivait pas à installer les pilotes pour le son, j'ai du aller chercher le driver sur le site de Toshiba. C'est zarbi et c'est la première fois que je vois un truc pareil sur cette machine. Couac de la version 21H1 ?  
- cette réinitialisation n'est pas encore au niveau d'une vraie réinstallation avec formatage. En effet sur l'ancienne installation j'avais viré le démarrage rapide. Le SSD ne fait que 120 Go, il était bien rempli et cela me permettait de gagner quelques Go avec la suppression du fichier d'hibernation. Et malheureusement sur la nouvelle installation, le démarrage rapide n'est pas réactivé. C'est dommage car ce n'est pas comme cela que Windows s'installe par défaut.
 
edit : mon neveu ne veut pas de mot de passe. Donc lors de la création du compte -> on coupe internet, et ensuite aucun souci pour faire un compte local et laisser la case mot de passe vide. C'est pas sécurisé mais c'est son problème  :o

Message cité 1 fois
Message édité par Profil supprimé le 21-07-2021 à 17:37:19
n°3404051
renaud072
Posté le 21-07-2021 à 16:40:36  profilanswer
 

flash_gordon a écrit :

'tain mais je suis affecté sur aucune de mes machines. (bon allez je les ai pas toutes verifiées, mais j'en ai déja fait cinq)

 

https://nsa40.casimages.com/img/202 [...] 139298.jpg

 

https://nsa40.casimages.com/img/202 [...] 417223.jpg

 


Doit bien y avoir un autre dénominateur commun.

 

Ta 2nd capture, c'est la 1607. La faille est présente qu'à partir de la 1809

 

EDIT : J'ai essayé d'autres trucs, comme l'upgrade ou l’intégration à un domaine, ça ne change rien dans mon cas.

 

Toutes les installations testées sont sans aucune MAJ en VM (à partir des isos officielles régénérées). Et sans restauration système activé.


Message édité par renaud072 le 21-07-2021 à 19:26:18

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°3404054
Sire Jeans
Jardin du son
Posté le 21-07-2021 à 22:47:27  profilanswer
 

renaud072 a écrit :


 
C'est un problème de commande ? Ou simplement ton PC n'est pas affecté (pas de ligne Users) ? Une capture d'écran serait bienvenue.


 
Mais c'est quoi finalement qui doit montrer qu'on est affecté ? La réussite de la commande alors qu'on est pas admin (ce qui n'est pas le cas chez moi) ? Ou l'affichage de la ligne "Users" quand on lance la commande en tant qu'admin ? Même dans ce dernier cas je l'ai pas chez moi, juste BUILTIN\Administrateurs:(I)(F)
Le résultat est le même que flash_gordon


---------------
( ͡° ͜ʖ ͡°) ( ͡⊙ ͜ʖ ͡⊙) ( ͡◉ ͜ʖ ͡◉)
n°3404055
Profil sup​primé
Posté le 21-07-2021 à 23:08:49  answer
 

Microsoft donne une manip de fortune en attendant un correctif, il s'agit de restreindre le droit d'accès au dossier situé %windir%\system32\config.
 
https://msrc.microsoft.com/update-g [...] 2021-36934

n°3404056
Big Blue
Live/Psn/Nid legeantbleu
Posté le 21-07-2021 à 23:11:56  profilanswer
 

Bordel, y'a un truc pour réparer le store ? J'utilise quasiment jamais mon pc sous windows 10 mais déjà la deuxième fois que le store plante :(  
 
Je peux plus accéder aux maj/téléchargement, application xbox qui ne se lance plus :/  
 
J'ai aussi transféré le système d'un SSD sata à un NVME, le logiciel a bien tout transféré mais le système ne prends pas en compte les partitions de récupération, y'a moyen de faire quelque chose sans tout réinstaller ? (adsl ... :/ ).  
 
merci :jap:

n°3404059
nex84
Dura lex, sed lex
Posté le 22-07-2021 à 08:56:31  profilanswer
 

Big Blue a écrit :

Bordel, y'a un truc pour réparer le store ? J'utilise quasiment jamais mon pc sous windows 10 mais déjà la deuxième fois que le store plante :(  
 
Je peux plus accéder aux maj/téléchargement, application xbox qui ne se lance plus :/  
 
J'ai aussi transféré le système d'un SSD sata à un NVME, le logiciel a bien tout transféré mais le système ne prends pas en compte les partitions de récupération, y'a moyen de faire quelque chose sans tout réinstaller ? (adsl ... :/ ).  
 
merci :jap:


Il faut utiliser l'outil de résolution des problèmes dans les Paramètres Windows.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3404066
renaud072
Posté le 22-07-2021 à 15:40:29  profilanswer
 

Sire Jeans a écrit :

 

Mais c'est quoi finalement qui doit montrer qu'on est affecté ? La réussite de la commande alors qu'on est pas admin (ce qui n'est pas le cas chez moi) ? Ou l'affichage de la ligne "Users" quand on lance la commande en tant qu'admin ? Même dans ce dernier cas je l'ai pas chez moi, juste BUILTIN\Administrateurs:(I)(F)
Le résultat est le même que flash_gordon

 

C'est l'affichage de la ligne Users qui indique si on est affecté. Dans ton cas t'as de la chance.

 

Et c'est donc normal que ça t'affiches un "accès refusé" en utilisateur classique puisque tu n'as pas les droits de lecture  :jap:

 


Message édité par renaud072 le 22-07-2021 à 15:43:28

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°3404068
Trit'
Posté le 22-07-2021 à 16:05:04  profilanswer
 

Ah, le PC portable de ma grand-mère (un HP à 400 balles) est lui aussi vulnérable…
 
https://zupimages.net/up/21/29/jwfc.png
 
Je verrai samedi ce qu’il en sera pour le Windows 10 du mien.

n°3404069
Profil sup​primé
Posté le 22-07-2021 à 17:22:08  answer
 

J'obtiens ce résultat identique sur mes 3 PC, si j'ai bien compris les permissions dans ce cas-ci sont-elles bien verrouillées?
 
https://i.postimg.cc/ZKxy1bGx/icacls.png

n°3404070
renaud072
Posté le 22-07-2021 à 17:26:35  profilanswer
 

Oui t'as rien à craindre  ;)


---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°3404071
Profil sup​primé
Posté le 22-07-2021 à 17:39:42  answer
 

thx  :jap:  

n°3404072
renaud072
Posté le 22-07-2021 à 17:45:46  profilanswer
 

Je viens de trouver des trucs incohérents, sur un script de détection et même sur l'utilitaire Hivenightmare de beaumont.
 
Ça me dit que mon système n'est pas vulnérable, alors que icacls me dit clairement le contraire...  
 

Code :
  1. PS C:\Users\renaud> .\SAM_Permissions_Check.ps1
  2. This script will collect OS info and determine if the SAM, SECURITY, SYSTEM files can be read by any user due to permissions error
  3. Running Script.......
  4. ---OS Info---
  5. DESKTOP-R2VI3AA is running Microsoft Windows 10 Entreprise version number 1909 and build number 18363
  6. ---Vulnerability Results---
  7. DESKTOP-R2VI3AA does not seem to be vulnerable, SAM permissions are fine
  8. DESKTOP-R2VI3AA does not seem to be vulnerable, SECURITY permissions are fine
  9. DESKTOP-R2VI3AA does not seem to be vulnerable, SYSTEM permissions are fine
  10. PS C:\Users\renaud> icacls C:\Windows\System32\config\SAM
  11. C:\Windows\System32\config\SAM BUILTIN\Administrateurs:(I)(F)
  12.                                AUTORITE NT\Système:(I)(F)
  13.                                BUILTIN\Utilisateurs:(I)(RX)
  14.                                AUTORITÉ DE PACKAGE D’APPLICATION\TOUS LES PACKAGES D’APPLICATION:(I)(RX)
  15.                                AUTORITÉ DE PACKAGE D’APPLICATION\TOUS LES PACKAGES D’APPLICATION RESTREINTS:(I)(RX)
  16. 1 fichiers correctement traités ; échec du traitement de 0 fichiers


 
Et l'utilitaire de beaumont se repose sur les points de restauration, et vu que sur mes VM il n'est pas activé (disque trop petit) il considère que c'est ok...  :pt1cable:  
 

Code :
  1. .\HiveNightmare.exe
  2. HiveNightmare v0.5 - dump registry hives as non-admin users
  3. Specify maximum number of shadows to inspect with parameter if wanted, default is 15.
  4. Running...
  5. Could not open SAM :( Is System Protection not enabled or vulnerability fixed?  Try increasing the number of VSS snapshots to search - list snapshots with vssadmin list shadows


 
Ou alors il a une subtilité et on ne peut lire les fichiers que depuis les points de resto ?

Message cité 1 fois
Message édité par renaud072 le 22-07-2021 à 17:53:58

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°3404077
popeye0
⭐⭐⭐⭐⭐
Posté le 22-07-2021 à 21:19:46  profilanswer
 

Windows 10 21H1 installé depuis le fichier fr-fr_windows_10_consumer_editions_version_21h1_updated_jul_2021_x64_dvd_462b9fec.iso
Ça fonctionne bien [:angellus2:3]


Message édité par popeye0 le 19-08-2021 à 18:41:52

---------------
✖ => Escroc de haut vol  et rentier de père en fils depuis 1848. <= ✖
n°3404080
ditche
Posté le 22-07-2021 à 22:40:23  profilanswer
 

Ce titre putaclic.  [:the mac:2]

n°3404081
flash_gord​on
Posté le 22-07-2021 à 22:49:28  profilanswer
 

Titre putaclic et article inutile.
 
Il y a des milliers de malwares en circulation, pourquoi parler de celui-là en particulier?  
Et il fait quoi de si spécial pour mériter un article ?
 
ça montre où en est la presse info aujourd'hui. bitdefender balance un publireportage pour se mettre un peu en valeur, tout le monde recopie, et voila.
 
Aucun interet.


---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
n°3404082
Lt Ripley
J'en prendrai pour 1 dollar !
Posté le 22-07-2021 à 22:54:49  profilanswer
 

Pareil !

n°3404087
Ryo-Ohki
10th Rabbit
Posté le 23-07-2021 à 07:16:04  profilanswer
 

MEI a écrit :


Si vraiment c'est présent depuis Windows 1809 day one au moins, est-ce que l'on est sur que c'est vraiment un bug et pas comme ça "by design" ???
 
Parce que à priori, le hash des mots de passe on s'en branle... Ça reste des hashs hein... Sans l'algo + la clef + le salt, on peut toujours mouliner 107 ans...

Et surtout, si on a un accès local physique à la machine... Comment dire... Tu boot avec une autre instance de Windows via USB key, et si l'HDD n'a pas de BitLocker, tu peux de toutes façons forcer l'octroi des droits admins sur le fichier... :o


 
Tout faux.
 
L'algo n'est pas reversible.
 
Par contre la réutilisation du hash tel quel c'est une technique de propagation latérale de base...
 
(certes sur le PC de mme Michu on va pas aller bien loin mais en entrerprise ça ouvre déjà plus de portes, surtout chez celles qui déploient en masse des masters avec le même mot de passe Administrator partout et n'ont pas déployé de technique telle que LAPS pour s'assurer que ce mot de passe est diversifié et régulièrement changé)
 
C'est aussi pour ça que dans un domaine AD moderne tu as le groupe Protected Users pour interdire aux utilisateurs membres de ce groupe (généralement les plus sensibles) de passer le hash NTLM sur le réseau. Ca limite ces utilisateurs à Kerberos du même coup.

Message cité 2 fois
Message édité par Ryo-Ohki le 23-07-2021 à 07:20:50

---------------
The Lapin, reloaded  |  "Anything can happen in Formula One, and it usually does." -- Murray Walker
n°3404090
MEI
|DarthPingoo(tm)|
Posté le 23-07-2021 à 08:47:20  profilanswer
 

Ryo-Ohki a écrit :


 
Tout faux.
 
L'algo n'est pas reversible.
 
Par contre la réutilisation du hash tel quel c'est une technique de propagation latérale de base...
 
(certes sur le PC de mme Michu on va pas aller bien loin mais en entrerprise ça ouvre déjà plus de portes, surtout chez celles qui déploient en masse des masters avec le même mot de passe Administrator partout et n'ont pas déployé de technique telle que LAPS pour s'assurer que ce mot de passe est diversifié et régulièrement changé)
 
C'est aussi pour ça que dans un domaine AD moderne tu as le groupe Protected Users pour interdire aux utilisateurs membres de ce groupe (généralement les plus sensibles) de passer le hash NTLM sur le réseau. Ca limite ces utilisateurs à Kerberos du même coup.


Si tu connais algo + clef + salt, tu peux retrouver la valeur en clair même avec un hash... C'est juste long de tester toutes les valeurs possibles avant d'obtenir le bon hash. ;)


---------------
| AMD Ryzen 7 7700X 8C/16T @ 4.5-5.4GHz - 64GB DDR5-6000 30-40-40 1T - AMD Radeon RX 7900 XTX 24GB @ 2680MHz/20Gbps |
n°3404095
dreamer18
CDLM
Posté le 23-07-2021 à 09:42:22  profilanswer
 

le principe d'une fonction de hash c'est qu'il y a des collisions et tu ne peux jamais revenir au message d'origine car l'espace des entrées est plus grand que celui des sorties


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°3404097
flash_gord​on
Posté le 23-07-2021 à 10:12:25  profilanswer
 

Ryo-Ohki a écrit :


 
 
certes sur le PC de mme Michu on va pas aller bien loin


 
 
Surtout que beaucoup de ceux qui jouent les vierges effarouchées roulent en admin sans UAC :o


---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
n°3404099
MEI
|DarthPingoo(tm)|
Posté le 23-07-2021 à 10:48:19  profilanswer
 

dreamer18 a écrit :

le principe d'une fonction de hash c'est qu'il y a des collisions et tu ne peux jamais revenir au message d'origine car l'espace des entrées est plus grand que celui des sorties


Mais tu t'en fou... Parce que l'OS va valider la valeur du hash au bout du compte. Donc ton but c'est de trouver une valeur qui donne le même hash. ;)


---------------
| AMD Ryzen 7 7700X 8C/16T @ 4.5-5.4GHz - 64GB DDR5-6000 30-40-40 1T - AMD Radeon RX 7900 XTX 24GB @ 2680MHz/20Gbps |
n°3404123
ditche
Posté le 24-07-2021 à 09:00:58  profilanswer
 

flash_gordon a écrit :

Titre putaclic et article inutile.
 
Il y a des milliers de malwares en circulation, pourquoi parler de celui-là en particulier?  
Et il fait quoi de si spécial pour mériter un article ?
 
ça montre où en est la presse info aujourd'hui. bitdefender balance un publireportage pour se mettre un peu en valeur, tout le monde recopie, et voila.
 
Aucun interet.


Ça ne changera rien mais personnellement j’ai banni de mes favoris tous les sites adeptes de ces titres.  
Idem pour tous ceux qui obligent à cliquer pour avoir l’info principale alors qu’ils ont toute la place dans le titre pour.  
Je comprends, si pas de vues ça ferme. Mais bon…
 
 [:somberlain_multi:5]

n°3404168
glopp
Amazing how far we can go...
Posté le 25-07-2021 à 06:53:10  profilanswer
 


T’as bien ton bios en fast boot et l’hibernation activée ?


---------------
Peaches182 // HWBot
n°3404169
Profil sup​primé
Posté le 25-07-2021 à 07:01:15  answer
 

Mon bios ne propose pas le fast boot.
Par contre le secure boot est activé.
Bien évidemment, je n'ai pas d'hibernation non plus.
 
edit : de toute façon mon post n'était pas la pour trouver une solution pour activer le démarrage rapide ( je sais faire ) mais montrer simplement qu'une réinstallation depuis le cloud garde certains paramètres de l'ancienne installation. Ce n'est donc pas un  "reset" aussi performant qu'une clean install.
 
edit 2 : c'est d'autant plus ballot qu'il avait tellement tout viré dans l'opération que le pilote du son avait disparu d'ailleurs, et qu'il ne le retrouvait visiblement pas ( même via WU ou le gestionnaire de périphériques ) :o


Message édité par Profil supprimé le 25-07-2021 à 08:29:19
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1749  1750  1751  ..  1882  1883  1884  1885  1886  1887

Aller à :
Ajouter une réponse
 

Sujets relatifs
Windows 8 boot pasWIndows 9 et compatibilité des jeux?
Installation Windows 8.1 Pro sur Lenovo Flex 14Dcomment remplacer messagerie de windows 8.1
Création de partition Windows 7 et transfert sur SSDInstallation de windows 8
Upgrader windows 8 release previewDisque dur interne hs. Mettre windows 8 sur dd vierge, sans clé licenc
Puis-je utiliser ma clé windows sur un autre PC ? 
Plus de sujets relatifs à : [TU] Windows 10


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)