A kutatók kiadják a Windows 10 uac malware információkat
Videó: Как отключить контроль учётных данных Windows? Отключение UAC!!! 2024
A Windows 10 egy olyan operációs rendszer, amely fokozott biztonságot kínál többek között a hűvös dolgok között. A továbbfejlesztett biztonsági szolgáltatások azonban nem tökéletesek, mivel új sebezhetőséget találtak, és ez az operációs rendszert megnyithatja a rosszindulatú programok támadásainak ellen.
Ironikus módon a probléma a Windows felhasználói fiókok vezérlésével (UAC) kapcsolatos, amelynek célja a Windows a nem kívánt szoftverek és rosszindulatú programok blokkolása.
A biztonsági kutatók, Matt Nelson és Matt Graeber voltak azok, akik felfedezték a hibát, és végül közzétették az Enigmaox3 weboldalon keresztül. Részletesen leírja, hogy a támadók hogyan használhatják a Windows 10 SilentCleanup feldolgozását, hogy lehetővé tegyék a rosszindulatú programok átjutását az UAC-kapun és a számítógépbe való belépéshez.
Matt Graeber (@mattifestation) és a közelmúltban belemerültem a Windows 10-be, és meglepő érdekes módszert fedeztünk fel a felhasználói fiókok ellenőrzésének megkerülésére (ha még nem ismeri az UAC-t, erről itt olvashat). Jelenleg van néhány nyilvános UAC bypass technika, amelyek többsége privilegizált fájlmásolatot igényel az IFileOperation COM objektum vagy a WUSA kivonat használatával a DLL eltérítés előnyeinek kihasználásához. Itt átmélyedhet néhány nyilvános bypass-be (@ hfiref0x). Az ebben a bejegyzésben ismertetett technika különbözik a többi módszertől és hasznos alternatívát jelent, mivel nem támaszkodik privilegizált fájlmásolatra vagy bármilyen kódinjekcióra.
A biztonsági kutatók általában azt sugallják, hogy a számítógéptulajdonosok soha ne használják rendszergazdai fiókjukat napi számítógépes használatra, mivel ez lehetővé teszi számukra a további támadások lehetőségét, de ebben a tekintetben nem számít. Látja, az UAC és a Windows 10 SilentCleanup folyamata a legmagasabb szintű energiával működik, tehát nem számít, hogy melyik fiókot használ.
Graeber és Nelson szerint a problémáról a Microsoftnak számoltak be, de a vállalat azt válaszolta, hogy ez nem biztonsági probléma. A Microsoft számára az UAC nyilvánvalóan nem biztonsági intézkedés, ezért a vállalat nem látja a problémát biztonsági intézkedésként.
A Microsoft vagy blöfföl, vagy a kutatók tévednek. Ami azonban most bizonyos, hogy a társaságnak nincs más választása, mint hogy kiadja az UAC javítását, mivel az a nyilvánosság számára nyitva áll.
Minecraft történet mód, 7. epizód: a hozzáférés megtagadva, hogy ebben a hónapban kiadják
A Minecraft egy nagyon népszerű, Mojang által kifejlesztett homokozó játék, amelyet 2014-ben a Microsoft vásárolt 2,5 milliárd dollárért. Sok Minecraft rajongó úgy gondolta, hogy a Microsoft csak akkor használja a hatalmát, hogy csak a Windows, az Xbox 360 és az Xbox One konzolokon engedje el a Minecraft új verzióit, de hamarosan elég, a cég megerősítette, hogy semmit sem fog megváltoztatni, és…
Az első ablakok keverték a valóság fejhallgatót, hogy kiadják ezt az októbert
A Microsoft partnerei hivatalosan bejelentették, hogy vegyes valóság fejhallgatójuk októbertől lesz eladható. És a Microsoft feltárta, hogy az első fejhallgató-eszköz október 17-én lesz elérhető, amely úgy tűnik, hogy a Windows 10 őszi alkotóinak frissítésének kiadási dátuma is. Sok fő játékos már bemutatta a közelgő vegyes valóság fejhallgatót ...
A Microsoft stúdiói kiadják a titkokat és kincseket: az elveszett városok puzzle játékát a Windows 8 számára
Kipróbálni szeretne egy új Windows 8 kirakós játékot? Ha szereti az ilyen típusú játékokat, akkor feltétlenül le kell töltenie és tesztelnie a „Titkok és kincs: Az elveszett városok” című alkalmazást, amelyet a Microsoft Studios kiadott a Windows 8, 8.1 és a Windows RT számára. Titkokban és kincsben: Az elveszett városok, amelyeket…