notizia

Il nuovo problema dell'UAC in Windows 7 e Windows 10 causa problemi

Il nuovo problema dell'UAC in Windows 7 e Windows 10 causa problemi

La funzionalità di controllo dell'account utente (UAC) su Windows sembra essere una buona idea, poiché consente alle persone di mantenere i propri computer al sicuro, prevenendo l'installazione di software indesiderato che potrebbe rivelarsi pericoloso per la macchina. Tuttavia, molti hanno scoperto modi per superarlo, e così è apparsa la necessità di un nuovo UAC. Non solo le persone possono eseguire comandi su un computer Windows senza il permesso del proprietario, ma anche senza lasciare tracce.

Matt Nelson e Matt Graeber, che lavorano come ricercatori di sicurezza presso Microsoft, hanno scoperto a loro volta questa violazione e hanno deciso di sviluppare un nuovo exploit. Hanno testato sia su Windows 7 che su Windows 10, ma affermano che la tecnica di cui sopra può essere utilizzata per violare la sicurezza su qualsiasi Windows che esegue UAC.

Anche se dovresti già avere accesso a un computer prima di hackerarlo, non è comunque sicuro continuare in questo modo. Nelson spiega che un attacco consentirebbe a un amministratore di eseguire un codice in un contesto senza bisogno dell'approvazione dell'utente, rimuovendo così le restrizioni imposte a qualsiasi aggressore dall'amministratore locale.

Quello che Nelson dice che possiamo fare per proteggere i nostri dati e i nostri computer è impostare l'UAC su "Notifica sempre" o rimuovere altri utenti dal gruppo di amministratori locali. Esistono anche altri metodi e firme se si desidera cercare e ricevere un avviso ogni volta che viene inserito un nuovo registro in HKCU / Software / Classi /.

Inoltre, Nelson ha avvertito che questa tecnica è leggermente diversa dalle altre che erano pubbliche fino ad ora per un paio di motivi: non implica lasciare un file regolare nel file system, non ha bisogno di un'iniezione di processo e nemmeno di un privilegio copia del file, tutto ciò lo rende più pericoloso per gli utenti Windows.

STORIE CORRELATE DA VERIFICARE:

Pin to Start non è presente nell'aggiornamento dell'anniversario
Il sistema operativo Windows 10 consente agli utenti di personalizzare i propri computer in base alle proprie esigenze. Una delle funzionalità più uti...
Impossibile attivare Windows 10 dopo l'aggiornamento dell'anniversario
Se stai utilizzando una versione autentica e completamente attivata di Windows 10, non è necessario attivare nulla durante l'installazione dell'aggior...
I file Excel non si apriranno nell'aggiornamento dell'anniversario
L'Anniversary Update può generare molti errori, a partire dal momento in cui gli utenti lo scaricano. Se la tua versione 1607 di Windows 10 funziona c...