مشكلة uac الجديدة في Windows 7 و windows 10 تسبب مشاكل

فيديو: How to change User Account Control settings in Windows®7,8, 8 1,10(Sai Computer) 2024

فيديو: How to change User Account Control settings in Windows®7,8, 8 1,10(Sai Computer) 2024
Anonim

يبدو أن ميزة التحكم في حساب المستخدم (UAC) على Windows فكرة جيدة ، لأنها تتيح للأشخاص الحفاظ على أمان أجهزة الكمبيوتر الخاصة بهم ، مما يحول دون تثبيت البرنامج غير المرغوب فيه والذي قد يكون خطيرًا على جهازك. ومع ذلك ، اكتشف الكثيرون طرقًا للتغلب عليها ، وهكذا ظهرت ضرورة وجود UAC جديد. ليس فقط أن الأشخاص يمكنهم تشغيل الأوامر على كمبيوتر يعمل بنظام Windows دون إذن المالك ، ولكن أيضًا دون ترك أي آثار خلفهم.

اكتشف Matt Nelson و Matt Graeber ، اللذين يعملان كباحثين أمنيين في Microsoft ، بدورهما هذا الخرق وقررا تطوير استغلال جديد. لقد اختبروا كل من Windows 7 و Windows 10 ، لكنهم يدعون أنه يمكن استخدام التقنية المذكورة أعلاه لخرق الأمان على أي نظام تشغيل Windows يدير UAC.

على الرغم من أنه يجب أن يكون لديك حق الوصول إلى جهاز كمبيوتر بالفعل قبل اختراقه ، إلا أنه لا يزال من غير الآمن الاستمرار بهذا الشكل. يوضح نيلسون أن الهجوم سيسمح للمشرف بتشغيل التعليمات البرمجية في سياق دون الحاجة إلى موافقة المستخدم ، وبالتالي إزالة القيود المفروضة على أي مهاجم من قبل المسؤول المحلي.

ما يقول نيلسون إن بإمكاننا القيام به لحماية بياناتنا وأجهزة الكمبيوتر الخاصة بنا هو تعيين UAC على "إعلام دائمًا" أو إزالة مستخدمين آخرين من مجموعة المسؤولين المحليين. هناك أيضًا طرق وتوقيعات أخرى إذا كنت تريد البحث والحصول على تنبيه متى تم إدخال سجل جديد في HKCU / Software / Classes /.

علاوة على ذلك ، حذر نيلسون من أن هذه التقنية مختلفة قليلاً عن تلك التي كانت عامة حتى الآن لسببين: أنها لا تعني ترك ملف منتظم في نظام الملفات ، ولا تحتاج إلى حقن عملية ولا امتياز نسخة ملف ، كل هذا يجعلها أكثر خطورة لمستخدمي ويندوز.

مشكلة uac الجديدة في Windows 7 و windows 10 تسبب مشاكل