Il nuovo problema UAC in Windows 7 e Windows 10 causa problemi

Video: Fabio Rovazzi - Faccio Quello Che Voglio (Official Video) 2024

Video: Fabio Rovazzi - Faccio Quello Che Voglio (Official Video) 2024
Anonim

La funzione Controllo account utente (UAC) su Windows sembra essere una buona idea, poiché consente alle persone di tenere al sicuro i propri computer, impedendo l'installazione indesiderata di software che potrebbe rivelarsi pericolosa per il computer. Tuttavia, molti hanno scoperto modi per superarlo, e così è apparso la necessità di un nuovo Controllo dell'account utente. Non solo le persone potevano eseguire comandi su un computer Windows senza l'autorizzazione del proprietario, ma anche senza lasciare alcuna traccia.

Matt Nelson e Matt Graeber, che lavorano come ricercatori di sicurezza presso Microsoft, hanno scoperto a loro volta questa violazione e hanno deciso di sviluppare un nuovo exploit. Hanno testato sia su Windows 7 che su Windows 10, ma sostengono che la suddetta tecnica può essere utilizzata per violare la sicurezza su qualsiasi Windows che esegue UAC.

Anche se dovresti già avere accesso a un computer prima di hackerarlo, non è ancora sicuro continuare così. Nelson spiega che un attacco consentirebbe a un amministratore di eseguire un codice in un contesto senza richiedere l'approvazione dell'utente, eliminando così le restrizioni imposte a qualsiasi utente malintenzionato dall'amministratore locale.

Ciò che Nelson dice che possiamo fare per proteggere i nostri dati e i nostri computer è impostare l'UAC su "Avvisa sempre" o rimuovere altri utenti dal gruppo di amministratori locali. Esistono anche altri metodi e firme se si desidera cercare e ricevere un avviso ogni volta che un nuovo registro viene inserito in HKCU / Software / Classi /.

Inoltre, Nelson ha avvertito che questa tecnica è leggermente diversa dalle altre finora pubbliche per un paio di ragioni: non implica lasciare un file normale nel file system, non ha bisogno di un'iniezione di processo e nemmeno di un privilegio copia dei file, tutto ciò lo rende più pericoloso per gli utenti Windows.

Il nuovo problema UAC in Windows 7 e Windows 10 causa problemi

Scelta dell'editore