Баг с отключением UAC в Windows 7 оставил Microsoft равнодушной - 3 Февраля 2009 - IT новости, обзоры и коментарии IT мира.Информационная безопасность
ENG GER GER pl
PCproxy mail RSS




Регистрация | Вход


Календарь новостей
«  Февраль 2009  »
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
232425262728

Меню сайта

Форма входа
Логин:
Пароль:

Последние новости

Наш опрос
Вы часто бываете на ITsecure.org.ua?
Всего ответов: 231

Главная » 2009 » Февраль » 3 » Баг с отключением UAC в Windows 7 оставил Microsoft равнодушной
БезопасностьMicrosoftСтатистикаБЖД
УязвимостиUnixИнтернетДругое
ВзломGoogleНовинки ПОПресс-релизы
ПиратствоIntel&AMDHardware/ГаджетыСвежие прокси
РазберательстваБизнес


Баг с отключением UAC в Windows 7 оставил Microsoft равнодушной
15:32

Исследователи в области компьютерной безопасности обнаружили потенциально серьезную уязвимость в системе контроля учетных записей пользователей (UAC), примененной в Windows 7. В Microsoft осведомлены об этой проблеме, однако, по всей видимости, не планируют вносить изменения в пре-релизный код этой операционной системы.

UAC – функция безопасности, впервые внедренная в Windows Vista для того, чтобы подтверждать согласие пользователя на запуск приложений. Ее главной целью была борьба с вредоносным ПО. Многие пользователи, однако, сочли эту систему чересчур назойливой и раздражающей.

В бета-версии Windows 7 Microsoft изменила данную технологию, позволив пользователю устанавливать четыре разных уровня безопасности, что, в числе прочего, избавляло от надоедливых предупреждений при выполнении рутинных задач.

Проделанные изменения, тем не менее, обнажили в UAC зияющую дыру, поскольку отключение функции теперь не сопровождается уведомлением пользователя. Это, в свою очередь, означает, что будущие вредоносные программы могут незаметно отключать UAC, в то время как пользователи уверены в том, что функция продолжает работать. Чтобы подтвердить возможность практической реализации данной схемы, блоггер Лонг Женг совместно с Рафаэлем Ривейрой разработали код, эмулирующий нажатие последовательности клавиш, при помощи которых возможно отключение этого сторожевого пса Windows 7 и повторное его включение после установки опасного ПО.

В отсутствие патча от Microsoft Женг рекомендует всем поставить ползунок UAC в положение "Уведомлять всегда", подчеркивая, что хоть это и раздражает, но, по крайней мере, обеспечивает безопасность.


Источник

Категория: Уязвимости | Просмотров: 3045 | Добавил: admin PCproxy RSS

Теги материала:
Для новостей используется материал Компьютерра
Всего комментариев: 0
Имя *:
Email:
Код *:

Реклама на сайте

Статистика

Онлайн всего: 5
Гостей: 5
Пользователей: 0

Наши друзья

Счетчики
  • Каталог Луганских сайтов
  • МЕТА - Украина. Рейтинг сайтов
  • Rambler's Top100
Ваш IP: 38.107.191.103

Наши друзья:
При полном или частичном копировании материалов с сайта, ссылка на ITsecure.org.ua обязательна!
ITsecure.org.ua ©2008-2010