notizia

Le misure di sicurezza nella sicurezza di Windows 10 S sono in discussione

Le misure di sicurezza nella sicurezza di Windows 10 S sono in discussione

La sicurezza è sempre stata un elemento molto importante quando si tratta di Microsoft e del loro sistema operativo Windows. Detto questo, il gigante della tecnologia è uscito con una versione migliorata di Windows 10 che chiama Windows 10 S. Si afferma che Windows 10 S è superiore all'originale in termini di sicurezza e per questo motivo ha attirato molte persone in già.

Una cosa da dire su Windows 10 S è che non gli piacciono molto le applicazioni che non provengono direttamente da Windows Store di Microsoft. Ciò significa che proverà a bloccare tutte le installazioni di app se provengono da altre fonti. Non importa nemmeno se sono applicazioni Win32 native o se sono state create per la piattaforma UWP.

Microsoft sta bloccando l'accesso a strumenti importanti

Coloro che pensano di utilizzare questa versione dovrebbero anche sapere che Microsoft sta bloccando l'accesso ad alcuni strumenti piuttosto importanti come PowerShell, prompt dei comandi e persino il sottosistema Linux. Inoltre, anche alcuni degli strumenti per utenti avanzati presenti in Windows 10 non sono in grado di funzionare.

Ciò significa che Windows 10 S è molto più limitato rispetto all'originale Windows 10. Secondo Microsoft, però, è quello che deve essere fatto per una protezione extra. È vero che mentre tutte queste funzionalità sono disabilitate, il sistema operativo è davvero molto più sicuro.

Errore di sicurezza e dilemma di Desktop App Bridge

Anche se tutte queste dure misure di sicurezza contribuiscono notevolmente a migliorare la sicurezza complessiva di Windows 10 S, non è ancora un sistema operativo impeccabile. In effetti, presenta una grande scappatoia in termini di sicurezza, rendendo inutili il resto dei suoi sforzi: Microsoft si nega un sistema operativo completamente sicuro attraverso una funzionalità che chiamano Desktop App Bridge. Ciò che questa funzione fa è che consente agli sviluppatori di portare le applicazioni Win32 in Windows Store. Ovviamente, questo getta fuori dalla porta tutta la sicurezza extra precedentemente ottenuta.

Testare i problemi

Matthew Hickey di ZDNET è stato sottoposto a un'indagine di 3 ore in cui è riuscito a superare le difese recentemente implementate da Microsoft attraverso un file di parole basato su macro. Il fatto che ciò sia stato possibile mostra che c'è un grosso buco nella filosofia incentrata sulla sicurezza dietro Windows 10 S. Ecco il rapporto dettagliato sui risultati di Hickey come descritto da ZDNET:

"Hickey ha creato un documento Word dannoso basato su macro sul proprio computer che, una volta aperto, gli avrebbe permesso di eseguire un attacco di iniezione DLL riflessivo, consentendogli di aggirare le restrizioni dell'app store iniettando codice in un processo autorizzato esistente.

In questo caso, Word è stato aperto con privilegi amministrativi tramite Task Manager di Windows, un processo semplice dato che l'account utente offline per impostazione predefinita dispone di privilegi amministrativi. (Hickey ha detto che il processo potrebbe anche essere automatizzato con una macro più grande e più dettagliata, se avesse più tempo.) "

STORIE CORRELATE DA VERIFICARE:

Le 10 migliori nuove funzionalità per le aziende in Windows 8.1
L'aggiornamento di Windows 8.1 rilasciato da Microsoft include funzionalità importanti per gli utenti aziendali e aziendali. Abbiamo selezionato i 9 m...
Nokia 2520 vs iPad Air Video Advertising
Questa non è una battaglia di specifiche, ma piuttosto la versione di Nokia dell'iPad Air con la sua ultima pubblicità. Questa è la stessa filosofia p...
Tablet Windows 8.1 con chip Intel Bay Trail a 64 bit in arrivo nel primo trimestre 2014
Intel si sta preparando per il 2014 con i chip Intel Bay Trail che la società dovrebbe presentare nel primo trimestre del prossimo anno. Ma la cosa in...