Нова проблема uac у Windows 7 та Windows 10 викликає проблеми

Відео: How to fix User Account Control (UAC) YES button is gone or grayed out in Windows 10. 2024

Відео: How to fix User Account Control (UAC) YES button is gone or grayed out in Windows 10. 2024
Anonim

Функція контролю облікових записів користувачів (UAC) для Windows здається настільки хорошою ідеєю, оскільки вона дозволяє людям захищати свої комп'ютери, запобігаючи небажаній установці програмного забезпечення, яка може виявитися небезпечною для вашої машини. Однак багато хто виявив шляхи подолання цього, і тому з'явилася необхідність нового УАК. Мало того, що люди могли запускати команди на комп’ютері Windows без дозволу власника, але й не залишаючи слідів позаду.

Метт Нельсон і Метт Грібер, які працюють дослідниками безпеки в Microsoft, виявили, у свою чергу, це порушення, і вирішили розробити новий подвиг. Вони пройшли тестування як у Windows 7, так і в Windows 10, але вони стверджують, що вищезазначена методика може бути використана для порушення безпеки в будь-якій Windows, на якій працює UAC.

Незважаючи на те, що ви вже повинні мати доступ до комп'ютера перед тим, як зламати його, все одно не безпечно продовжувати так. Нельсон пояснює, що атака дозволить адміністратору запускати код у контексті, не потребуючи схвалення користувача, тим самим знявши обмеження, накладені на будь-якого зловмисника місцевим адміністратором.

Те, що говорить Нельсон, ми можемо зробити для того, щоб захистити свої дані та наші комп’ютери, це встановити UAC на "Завжди повідомляти" або видалити інших користувачів із групи місцевих адміністраторів. Існують також інші методи та підписи, якщо ви хочете шукати та отримувати сповіщення щоразу, коли новий реєстр буде введено в HKCU / Програмне забезпечення / Класи /.

Більше того, Нельсон попередив, що ця техніка дещо відрізняється від інших, які були публічними до цих пір з кількох причин: це не означає залишити звичайний файл у файловій системі, йому не потрібна ін'єкція процесу і не привілейована копія файлу, все це робить його більш небезпечним для користувачів Windows.

Нова проблема uac у Windows 7 та Windows 10 викликає проблеми