Quali sono alcuni modi per mitigare i problemi di time-of-time-of-use che si applicano alle autorizzazioni di Windows?
Esempio:
- L'utente finale viene aggiunto al gruppo Administrators locale per installare software, stampanti, ecc.
- L'account dell'utente viene rimosso dal gruppo Administrators mentre l'utente ha effettuato l'accesso.
- La modifica delle autorizzazioni non verrà applicata fino al successivo accesso dell'utente.
- L'utente, con i diritti di amministratore ancora applicati, si aggiunge al gruppo Administrators prima di disconnettersi, annullando la rimozione.
- La prossima volta che l'utente effettua l'accesso, ha ancora le autorizzazioni di amministratore finché non vengono rimosse (e rimangono).
Oltre a non che concedono i diritti di amministratore agli utenti finali in primo luogo (soluzione ovvia), o con qualsiasi altro mezzo che richieda azioni specifiche dell'utente finale, quali sono alcuni modi in cui lo scenario precedente (o problemi simili a TOCTTOU inerenti a Windows) possono essere prevenuti?