sampei.nihira ha scritto:La prossima zona interessata dall'hardening sarà la parte "Deny elevation of unsigned programs"
Interessantissimo
![Approvazione [^]](http://www.megalab.it/forum/images/smilies/Oh-yea.gif)
Il motivo risiede nella facilità di elevazione dell'IL di un sw alla stessa stregua del suo abbassamento.
La parte interessante è che dopo una modifica suigeneris il sw che potrebbe essere "colpito" perde la validità della sua firma
Quello che dicevo io in qualche topic sull'IL: se posso elevarlo a mano,un malware può abbassarlo,in particolare se l'utente regala privilegi
![Occhiolino [;)]](http://www.megalab.it/forum/images/smilies/wink.gif)