Nowy problem UAC w Windows 7 i Windows 10 powoduje problemy

Wideo: Как Включить\Выключить "UAC" - Контроль учётных записей пользователей в Windows | 7,8,10 2024

Wideo: Как Включить\Выключить "UAC" - Контроль учётных записей пользователей в Windows | 7,8,10 2024
Anonim

Funkcja Kontrola konta użytkownika (UAC) w systemie Windows wydaje się być dobrym pomysłem, ponieważ pozwala ludziom chronić komputery, zapobiegając niechcianej instalacji oprogramowania, która może okazać się niebezpieczna dla twojego komputera. Jednak wielu odkryło sposoby na obejście tego i pojawiła się konieczność nowego UAC. Nie tylko ludzie mogliby uruchamiać polecenia na komputerze z systemem Windows bez zgody właściciela, ale także bez pozostawiania jakichkolwiek śladów.

Matt Nelson i Matt Graeber, którzy pracują jako badacze bezpieczeństwa w Microsoft, z kolei odkryli to naruszenie i postanowili opracować nowy exploit. Testowali zarówno w systemie Windows 7, jak i Windows 10, ale twierdzą, że powyższą technikę można wykorzystać do naruszenia bezpieczeństwa w dowolnym systemie Windows z kontrolą konta użytkownika.

Mimo że powinieneś już mieć dostęp do komputera przed włamaniem się do niego, nadal nie jest bezpiecznie kontynuować w ten sposób. Nelson wyjaśnia, że ​​atak pozwoliłby administratorowi uruchomić kod w kontekście bez potrzeby zatwierdzania przez użytkownika, usuwając w ten sposób ograniczenia nałożone na dowolnego atakującego przez lokalnego administratora.

Nelson mówi, że możemy zrobić, aby chronić nasze dane i nasze komputery, aby ustawić UAC na „Zawsze powiadamiaj” lub usunąć innych użytkowników z grupy lokalnych administratorów. Istnieją również inne metody i podpisy, jeśli chcesz poszukać i otrzymać alert za każdym razem, gdy w HKCU / Software / Classes / pojawi się nowy rejestr.

Co więcej, Nelson ostrzegł, że ta technika różni się nieco od innych, które do tej pory były publiczne z kilku powodów: nie oznacza pozostawienia zwykłego pliku w systemie plików, nie wymaga wstrzyknięcia procesu ani uprzywilejowania kopiowanie plików, co czyni go bardziej niebezpiecznym dla użytkowników systemu Windows.

Nowy problem UAC w Windows 7 i Windows 10 powoduje problemy

Wybór redaktorów