Noua problemă uac în Windows 7 și Windows 10 provoacă probleme

Video: Как Включить\Выключить "UAC" - Контроль учётных записей пользователей в Windows | 7,8,10 2024

Video: Как Включить\Выключить "UAC" - Контроль учётных записей пользователей в Windows | 7,8,10 2024
Anonim

Funcția de control al contului de utilizator (UAC) de pe Windows pare a fi o idee atât de bună, deoarece permite oamenilor să-și păstreze calculatoarele în siguranță, prevenind instalarea software nedorită care s-ar putea dovedi a fi periculoasă pentru mașina dvs. Cu toate acestea, mulți au descoperit modalități de a trece peste aceasta, și astfel a apărut necesitatea unui nou UAC. Nu numai că oamenii ar putea rula comenzi pe un computer Windows fără permisiunea proprietarului, dar și fără a lăsa urme în urmă.

Matt Nelson și Matt Graeber, care lucrează ca cercetători de securitate la Microsoft, au descoperit la rândul lor această încălcare și au decis să dezvolte o nouă exploatare. Au testat atât pe Windows 7 cât și pe Windows 10, dar susțin că tehnica menționată mai sus poate fi folosită pentru a încălca securitatea pe orice Windows care rulează UAC.

Chiar dacă ar trebui să aveți deja acces la un computer înainte de a-l hacking, nu este în continuare sigur să continuați așa. Nelson explică faptul că un atac ar permite unui administrator să ruleze un cod într-un context fără a avea nevoie de aprobarea utilizatorului, eliminând astfel restricțiile impuse oricărui atacator de către administratorul local.

Ceea ce Nelson spune că putem face pentru a ne proteja datele și computerele noastre este de a seta UAC-ul la „Notificarea întotdeauna” sau eliminarea altor utilizatori din grupul de administratori locali. Există, de asemenea, alte metode și semnături dacă doriți să căutați și să primiți o alertă ori de câte ori este introdus un nou registru în HKCU / Software / Classes /.

Mai mult, Nelson a avertizat că această tehnică este ușor diferită de celelalte care au fost publice până acum din câteva motive: nu implică lăsarea unui fișier obișnuit în sistemul de fișiere, nu are nevoie de o injecție de proces și nici de privilegiat. copie fișier, toate acestea făcând mai periculos pentru utilizatorii Windows.

Noua problemă uac în Windows 7 și Windows 10 provoacă probleme