נושא UAC חדש בחלונות 7 ובחלונות 10 גורם לבעיות

וִידֵאוֹ: Как Включить\Выключить "UAC" - Контроль учётных записей пользователей в Windows | 7,8,10 2024

וִידֵאוֹ: Как Включить\Выключить "UAC" - Контроль учётных записей пользователей в Windows | 7,8,10 2024
Anonim

נראה שתכונת בקרת חשבון המשתמש (UAC) במערכת Windows היא רעיון כל כך טוב, מכיוון שהיא מאפשרת לאנשים לשמור על בטיחות המחשבים שלהם, ומונעת התקנת תוכנה לא רצויה שעלולה להתגלות כמסוכנת עבור המחשב שלך. עם זאת, רבים גילו דרכים להתגבר על זה, וכך הופיע ההכרח ל- UAC חדש. לא רק שאנשים יכולים להריץ פקודות במחשב Windows ללא אישור הבעלים, אלא גם בלי להשאיר עקבות מאחור.

מאט נלסון ומאט גרייבר, העובדים כחוקרי אבטחה במיקרוסופט, גילו בתורם את הפרה הזו והחליטו לפתח ניצול חדש. הם בדקו גם ב- Windows 7 וגם ב- Windows 10, אך לטענתם ניתן להשתמש בטכניקה הנ"ל כדי להפר את האבטחה בכל חלונות שמפעילים UAC.

למרות שכבר אמורה להיות לך גישה למחשב לפני שתפרוץ אליו, עדיין לא בטוח להמשיך כך. נלסון מסביר כי התקפה תאפשר למנהל לנהל קוד בהקשר מבלי להזדקק לאישור המשתמש, ובכך להסיר את המגבלות המוטלות על כל תוקף על ידי המנהל המקומי.

מה שנלסון אומר שאנחנו יכולים לעשות כדי להגן על הנתונים והמחשבים שלנו הוא להגדיר את ה- UAC ל"הודעות תמיד "או הסרת משתמשים אחרים מקבוצת המנהלים המקומיים. יש גם שיטות וחתימות אחרות אם ברצונך לחפש ולקבל התראה בכל פעם שמוזנים רישום חדש ב- HKCU / Software / Classes /.

יתרה מזאת, נלסון הזהיר כי טכניקה זו שונה במקצת מהאחרים שהיו פומביים עד כה מכמה סיבות: היא לא מרמזת על השארת קובץ רגיל למערכת הקבצים, היא לא צריכה הזרקת תהליכים וגם לא פריבילגיות עותק קבצים, כל זה הופך את זה למסוכן יותר עבור משתמשי Windows.

נושא UAC חדש בחלונות 7 ובחלונות 10 גורם לבעיות