ENG GER GER pl
PCproxy mail RSS




Регистрация | Вход


Календарь новостей
«  Февраль 2009  »
Пн Вт Ср Чт Пт Сб Вс
      1
2345678
9101112131415
16171819202122
232425262728

Меню сайта

Форма входа

Последние новости

Наши друзья

Наш опрос
Вы часто бываете на ITsecure.org.ua?
Всего ответов: 453

Наши друзья


Главная » 2009 » Февраль » 3 » Баг с отключением UAC в Windows 7 оставил Microsoft равнодушной
Безопасность Microsoft Статистика БЖД
Уязвимости Unix Интернет Другое
Взлом Google Новинки ПО Пресс-релизы
Пиратство Intel&AMD Hardware/Гаджеты Свежие прокси
Разберательства Бизнес


Баг с отключением UAC в Windows 7 оставил Microsoft равнодушной
15:32

Исследователи в области компьютерной безопасности обнаружили потенциально серьезную уязвимость в системе контроля учетных записей пользователей (UAC), примененной в Windows 7. В Microsoft осведомлены об этой проблеме, однако, по всей видимости, не планируют вносить изменения в пре-релизный код этой операционной системы.

UAC – функция безопасности, впервые внедренная в Windows Vista для того, чтобы подтверждать согласие пользователя на запуск приложений. Ее главной целью была борьба с вредоносным ПО. Многие пользователи, однако, сочли эту систему чересчур назойливой и раздражающей.

В бета-версии Windows 7 Microsoft изменила данную технологию, позволив пользователю устанавливать четыре разных уровня безопасности, что, в числе прочего, избавляло от надоедливых предупреждений при выполнении рутинных задач.

Проделанные изменения, тем не менее, обнажили в UAC зияющую дыру, поскольку отключение функции теперь не сопровождается уведомлением пользователя. Это, в свою очередь, означает, что будущие вредоносные программы могут незаметно отключать UAC, в то время как пользователи уверены в том, что функция продолжает работать. Чтобы подтвердить возможность практической реализации данной схемы, блоггер Лонг Женг совместно с Рафаэлем Ривейрой разработали код, эмулирующий нажатие последовательности клавиш, при помощи которых возможно отключение этого сторожевого пса Windows 7 и повторное его включение после установки опасного ПО.

В отсутствие патча от Microsoft Женг рекомендует всем поставить ползунок UAC в положение "Уведомлять всегда", подчеркивая, что хоть это и раздражает, но, по крайней мере, обеспечивает безопасность.


Источник

Категория: Уязвимости | Просмотров: 3682 | Добавил: admin PCproxy RSS

Теги материала:
Для новостей используется материал Компьютерра

Внимание! Прочтите обращение администратора, перед началом чтения и добавления комментариев!
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Реклама на сайте

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Наши друзья

Счетчики
  • Каталог Луганских сайтов
  • МЕТА - Украина. Рейтинг сайтов
  • Rambler's Top100
Ваш IP: 216.73.216.122

При полном или частичном копировании материалов с сайта, ссылка на ITsecure.org.ua обязательна!
ITsecure.org.ua ©2008-2025