¿Cuáles son algunas formas de mitigar los problemas de tiempo de verificación a tiempo de uso que se aplican a los permisos de Windows?
Ejemplo:
- El usuario final se agrega al grupo de administradores locales para instalar software, impresoras, etc.
- La cuenta del usuario se elimina del grupo de Administradores mientras el usuario ha iniciado sesión.
- El cambio en los permisos no se aplicará hasta el próximo inicio de sesión del usuario.
- El usuario, con los derechos de administrador aún aplicados, se agrega nuevamente al grupo de administradores antes de cerrar sesión, lo que revierte la eliminación.
- La próxima vez que el usuario inicie sesión, todavía tendrá permisos de administrador hasta que se eliminen (y permanezcan) nuevamente.
Aparte de solo no otorgar derechos de administrador a los usuarios finales en primer lugar (solución obvia), o por cualquier otro medio que requiera acciones específicas del usuario final, ¿cuáles son algunas de las formas en las que se describe arriba? (o problemas similares de TOCTTOU inherentes a Windows) pueden prevenirse?