kasutades erinevaid sõnade kombinatsioone läbi proovida ning seeläbi parool avastada. UAC EHK KASUTAJAKONTO KONTROLL Kasutajakonto kontroll (UAC) on uus kogum infrastruktuuri tehnoloogiaid selles Windowsi versioonis, mis aitab takistada ründetarkvara (kutsutakse ka ründevaraks) teie süsteemi kahjustamast ning samas aidates organisatsioonidel evitada paremini hallatavat töölauda. UAC-ga töötavad rakendused ja tegumid alati mitte administraatori konto turvakontekstis, juhul kui administraator ei ole spetsiaalselt autoriseerinud süsteemile administraatoriastme juurdepääsu. UAC peatab autoriseerimata rakenduste automaatse installimise ja takistab tahtmatuid süsteemisätete muudatusi. Kuidas UAC töötab? Selles Windowsi versioonis on kaks kasutajaastet: tavakasutajad ja administraatorid. Arvutis on tavakasutajad rühma Kasutajad liikmed ja administraatorid rühma Administraatorid liikmed.
protsessidevahelised torud, aknad, ... · Kõigile objektidele lisatakse ACL (nimekiri kasutajate, õiguste ja lubatavuse kolmikutest) · Lisaks on olemas kasutajate õigused -- süsteemi poolt defineeritud õigused, mille väljendamiseks pole konkreetset objekti (võrgust sisse logimise õigus, kella seadmine, õigus teenusena sisse logida, ...). Windows NT: volitatud serverid · Kasutaja poolt käivitatud protsessid töötavad kasutaja turvakontekstis (kasutaja õigustes) · Kaitstud serverid töötavad operatsioonisüsteemi sees ning suhtlevad kasutajaprotsessidega (näide: Win32 alamsüsteem, Win64 alamsüsteem, POSIX alamsüsteem) · Kaitstud server võib vajada kliendi turvakonteksti, et teha operatsioone kasutaja eest · Selleks võib serverprotsess (täpsemalt serverprotsessi lõim) ajutiselt kliendina esineda (impersonation) Windows NT: ACL · Iga objektiga seotakse turvainfo: omaniku SID, grupi SID, ACL ja süsteemne ACL