știri

Măsurile de securitate din securitatea Windows 10 S sunt puse la îndoială

Măsurile de securitate din securitatea Windows 10 S sunt puse la îndoială

Securitatea a fost întotdeauna un element foarte important în ceea ce privește Microsoft și sistemul lor de operare Windows. Acestea fiind spuse, gigantul tehnologic a ieșit cu o versiune îmbunătățită de Windows 10 pe care o numește Windows 10 S. Windows 10 S se pretinde a fi superior originalului din punct de vedere al securității și, din acest motiv, a atras o mulțime de oameni în deja.

Un lucru care trebuie spus despre Windows 10 S este că nu prea îi plac aplicațiile care nu provin direct din Magazinul Windows al Microsoft. Ceea ce înseamnă asta este că va încerca să blocheze toate instalațiile aplicației dacă provin din alte surse. Nici nu contează dacă sunt aplicații native Win32 sau dacă au fost create pentru UWP.

Microsoft blochează accesul la instrumente importante

Cei care se gândesc să folosească această versiune ar trebui să știe, de asemenea, că Microsoft blochează accesul la unele instrumente destul de importante, cum ar fi PowerShell, promptul de comandă și chiar subsistemul Linux. În plus, unele dintre instrumentele pentru utilizatorii avansați prezentate în Windows 10 nu pot funcționa.

Ceea ce înseamnă toate acestea este că Windows 10 S este mult mai limitat în comparație cu versiunea originală Windows 10. Conform Microsoft, totuși, asta trebuie făcut pentru o protecție suplimentară. Este adevărat că, deși toate aceste caracteristici sunt dezactivate, sistemul de operare este într-adevăr mult mai sigur.

Eșec de securitate și dilema Desktop App Bridge

Chiar dacă toate aceste măsuri de securitate dure fac destul de puțin pentru a îmbunătăți securitatea generală a Windows 10 S, nu este încă un sistem de operare impecabil. De fapt, vine cu o mare lacună în ceea ce privește securitatea, ceea ce face ca restul eforturilor sale să fie inutile: Microsoft își neagă un sistem de operare complet securizat printr-o caracteristică pe care o numesc Desktop App Bridge. Ceea ce face această caracteristică este că permite dezvoltatorilor să aducă aplicații Win32 în Windows Store. Evident, acest lucru aruncă toată securitatea suplimentară obținută anterior chiar pe ușă.

Testarea problemelor

Matthew Hickey de la ZDNET a trecut printr-o investigație de 3 ore în care a reușit să treacă de apărările Microsoft recent implementate printr-un fișier de cuvinte bazat pe macro. Faptul că acest lucru a fost posibil arată că există o gaură mare în filozofia axată pe securitate din spatele Windows 10 S. Iată raportul detaliat despre realizarea lui Hickey descris de ZDNET:

„Hickey a creat un document Word rău intenționat, bazat pe macro, pe propriul computer care, atunci când a fost deschis, i-ar permite să efectueze un atac reflectorizant de injecție DLL, permițându-i să ocolească restricțiile din magazinul de aplicații prin injectarea de cod într-un proces autorizat existent..

În acest caz, Word a fost deschis cu privilegii administrative prin Managerul de activități al Windows, un proces simplu dat, în mod implicit, de contul de utilizator offline are privilegii administrative. (Hickey a spus că procesul ar putea fi automatizat și cu o macro mai mare și mai detaliată, dacă ar avea mai mult timp.) ”

Povești corelate de verificat:

Câte exemplare Windows 8 a vândut Microsoft?
Fie că urâm, fie că iubim Windows 8, suntem încă curioși de un lucru - doar câte unități a reușit Redmond să vândă? Câte copii ale Windows 8 sunt acol...
Microsoft va adăuga Java Oracle ca serviciu pe Azure Cloud, Windows Server
La Convenția Open Source O'Reilly (OSCON) din Portland, Oregon, Microsoft Open Technologies, filiala corporației Microsoft Corp împreună cu Azul Syste...
Microsoft lansează Windows 8.1 Enterprise Preview [Descărcare]
Cu puțin peste o lună în urmă, Microsoft a lansat prima actualizare pentru Windows 8, versiunea de previzualizare a Windows 8.1. Acum, Microsoft a anu...