Adobe Reader X, Restricting SID, Adobe Reader X on Windows XP の続き。
Windows 7 で UAC を無効化した場合どのように access token が filter されるか確認してみました。
まずは親の方。
Windows XP 同様全く filter がかかっていません。この process に脆弱性が存在した場合、死亡確定です。
次に子の方。
Windows XP 同様 Restricted Token を利用した制限が加えられています。
結論としては、Windows Vista 以降で UAC を無効化している場合、Windows XP と同様の security level しか確保できないことになります。