Пропуст у Виндовс-у 10 уац може да промени ваше системске датотеке и подешавања
Преглед садржаја:
Видео: Trita Parsi: Iran and Israel: Peace is possible 2024
Док је Контрола приступа корисника за Виндовс 10 дизајнирана с обзиром на сигурност, нова УАЦ заобилазница коју је открио истраживач сигурности Матт Нелсон чини мјеру сигурности бескорисном. Хак се ослања на модификацију путања апликације Виндовс регистра и манипулирање услужним програмом Бацкуп анд Ресторе за учитавање злонамерног кода у систем.
Како то ради
Стратегија заобиласка користи Мицрософтов статус ауто-висине који је додељен поузданим бинарним датотекама, које креира и дигитално потписује софтверски гигант. То значи да поуздане бинарне датотеке не приказују УАЦ прозор када су покренуте упркос нивоу безбедности. Нелсон је даље на свом блогу објаснио:
Док сам тражио више ових аутоматски подизних бинарних датотека користећи СисИнтерналс алатку „сигцхецк“, наишао сам на „сдцлт.еке“ и проверио да се аутоматски повећава због свог манифеста.
Када се посматра извршни ток сдцлт.еке, постаје очигледно да овај бинарни систем покреће цонтрол.еке како би отворио ставку Цонтрол Панел у контексту високе интегритета.
Бинарни сдцлт.еке је уграђени услужни програм прављења сигурносних копија и враћања који је Мицрософт увео са Виндовсом 7. Нелсон је објаснио да датотека сдцлт.еке користи бинарни уређај Цонтрол Панел да учита страницу поставки сигурносне копије и враћања када корисник отвори услужни програм.
Међутим, сдцлт.еке шаље упит локалном регистру оперативног система Виндовс да би се добио приступни пут цонтрол.еке пре него што учита цонтрол.еке. Истраживач признаје чињеницу да ово представља проблем јер корисници са ниским нивоом привилегија још увек могу да мењају кључеве регистра. Још више, нападачи могу да измене овај кључ регистра и укажу га на малвер. Виндовс би тада поверио апликацији и повукао УАЦ захтеве јер је сдцлт.еке аутоматски повишен.
Вриједно је напоменути да се бајпас техника односи само на Виндовс 10. Нелсон је чак тестирао хацк на Виндовс 10 буилд 15031. Да би се позабавио сигурносним недостатком, истраживач препоручује да корисници поставе ниво УАЦ-а на „Алваис Нотифи“ или уклоне тренутни корисник из групе Локални администратори.
Како поправити оштећене системске датотеке у оперативном систему Виндовс 10
Многи проблеми са рачунаром настају због оштећених системских датотека. Ако је инсталација за Виндовс 10 оштећена, наићи ћете на проблеме нестабилности и све друге проблеме. Срећом, постоји неколико начина за поправљање оштећених системских датотека на Виндовс 10, а данас ћемо вам показати како то да урадите. Како да поправите оштећен систем…
Виндовс заштитни зид не може да промени нека подешавања [фик]
Ако Виндовс заштитни зид не може да промени упозорење о неким подешавањима, прво укључите Виндовс заштитни зид, а затим проверите да ли је Виндовс 10 ажуриран.
Виндовс 10 функција подешавања синхронизације омогућава вам да синхронизујете апликације и подешавања на свим уређајима
Ако планирате да конфигуришете поставке и апликације на свим својим уређајима, морате знати да овај поступак захтева много времена и труда. Виндовс 10 Синц функција је ту да вам олакша посао јер вам омогућава да синхронизујете све апликације и подешавања на свим уређајима који раде на…