Το νέο ζήτημα uac στα παράθυρα 7 και στα παράθυρα 10 προκαλεί προβλήματα

Βίντεο: How to Change User Account Control Settings Windows 10 2024

Βίντεο: How to Change User Account Control Settings Windows 10 2024
Anonim

Η δυνατότητα ελέγχου λογαριασμού χρήστη (UAC) στα Windows φαίνεται να είναι τόσο καλή ιδέα, καθώς επιτρέπει στους χρήστες να διατηρούν τους υπολογιστές τους ασφαλή, αποτρέποντας την ανεπιθύμητη εγκατάσταση λογισμικού που μπορεί να αποδειχθεί επικίνδυνη για το μηχάνημά σας. Ωστόσο, πολλοί έχουν ανακαλύψει τρόπους για να το ξεπεράσουν και έτσι εμφανίστηκε η αναγκαιότητα για ένα νέο UAC. Όχι μόνο οι άνθρωποι θα μπορούσαν να τρέχουν εντολές σε έναν υπολογιστή Windows χωρίς την άδεια του ιδιοκτήτη, αλλά και χωρίς να αφήνουν πίσω τους οποιαδήποτε ίχνη.

Οι Matt Nelson και Matt Graeber, οι οποίοι εργάζονται ως ερευνητές ασφαλείας στη Microsoft, ανακάλυψαν με τη σειρά τους αυτή την παραβίαση και αποφάσισαν να αναπτύξουν μια νέα εκμετάλλευση. Δοκιμάστηκαν τόσο στα Windows 7 όσο και στα Windows 10, αλλά ισχυρίζονται ότι η προαναφερθείσα τεχνική μπορεί να χρησιμοποιηθεί για να παραβιάσει την ασφάλεια σε οποιοδήποτε Windows που εκτελεί UAC.

Παρόλο που θα έπρεπε να έχετε ήδη πρόσβαση σε έναν υπολογιστή πριν να το εισάγετε, δεν είναι ακόμα ασφαλές να συνεχίσετε έτσι. Ο Nelson εξηγεί ότι μια επίθεση θα επέτρεπε σε έναν διαχειριστή να εκτελέσει έναν κώδικα σε ένα περιβάλλον χωρίς να χρειαστεί την έγκριση του χρήστη, αφαιρώντας έτσι τους περιορισμούς που επιβάλλονται σε οποιονδήποτε εισβολέα από τον τοπικό διαχειριστή.

Αυτό που λέει ο Nelson ότι μπορούμε να κάνουμε για να προστατέψουμε τα δεδομένα μας και τους υπολογιστές μας είναι να ορίσουμε το UAC σε "Always Notify" ή να αφαιρέσουμε άλλους χρήστες από την ομάδα των τοπικών διαχειριστών. Υπάρχουν και άλλες μέθοδοι και υπογραφές, αν θέλετε να αναζητήσετε και να λάβετε μια ειδοποίηση κάθε φορά που ένα νέο μητρώο εισάγεται στο HKCU / Software / Classes /.

Επιπλέον, ο Nelson προειδοποίησε ότι αυτή η τεχνική είναι ελαφρώς διαφορετική από τις άλλες που ήταν δημόσιες μέχρι τώρα για μερικούς λόγους: δεν σημαίνει ότι αφήνει ένα κανονικό αρχείο στο σύστημα αρχείων, δεν χρειάζεται διαδικασία έγχυσης ούτε προνομιακή αντιγραφή αρχείου, καθιστώντας το πιο επικίνδυνο για τους χρήστες των Windows.

Το νέο ζήτημα uac στα παράθυρα 7 και στα παράθυρα 10 προκαλεί προβλήματα