Jenže když z jednoho neadministrátorského účtu uživatel otevře .doc soubor a pak z toho samého účtu vleze na internetové bankovnictví, tak mu může stejně tvůrce toho .doc souboru způsobit buffer overflow ve wordu, pak se dostat do internet exploreru a ukrást bankovní informace.
Tím, že je ten účet neadministrátorský, si uživatel moc nepomůže — sice se mu útočník nemůže dostat do kernelu, ale stejně může kontrolovat a sledovat všechno, co uživatel dělá.
Pomohl by si, kdyby na každou činnost, kterou dělá, používal zvláštní účet, ale to je příliš nepohodlné.
existuje jeste jedno reseni ..
http://thenextweb.com/wp-content/uploads/2009/05/1070jpg.jpeg