Säkerhetsåtgärderna i säkerheten i windows 10s ifrågasätts
Innehållsförteckning:
- Microsoft blockerar åtkomst till viktiga verktyg
- Säkerhetsfel och Desktop App Bridge-dilemma
- Testa problemen
Video: Скачать Windows Виндовс 10 ltsc лтсц | установить русский на Виндовс 10 ЛТСЦ 2024
Säkerhet har alltid varit ett mycket viktigt element när det gäller Microsoft och deras Windows-operativsystem. Med det sagt, den tekniska jätten har kommit ut med en förbättrad version av Windows 10 den kallar Windows 10 S. Windows 10 S påstås vara överlägsen originalen när det gäller säkerhet och av den anledningen har dragit många människor i redan.
En sak som måste sägas om Windows 10 S är att den inte riktigt gillar applikationer som inte kommer direkt från Microsofts Windows Store. Vad det betyder är att det kommer att försöka blockera alla appinstallationer om de kommer från andra källor. Det spelar inte ens någon roll om de är ursprungliga Win32-applikationer eller om de gjordes för UWP.
Microsoft blockerar åtkomst till viktiga verktyg
De som funderar på att använda den här versionen borde också veta att Microsoft blockerar åtkomst till några ganska viktiga verktyg som PowerShell, kommandotolk och till och med Linux-delsystemet. Dessutom kan några av de användarverktyg som finns i Windows 10 inte fungera.
Vad allt detta betyder är att Windows 10 S är mycket mer begränsat jämfört med det ursprungliga Windows 10. Enligt Microsoft är det dock vad som behöver göras för extra skydd. Det är sant att även om alla dessa funktioner är inaktiverade är operativsystemet verkligen mycket säkrare.
Säkerhetsfel och Desktop App Bridge-dilemma
Även om alla dessa hårda säkerhetsåtgärder gör ganska mycket för att förbättra den totala säkerheten för Windows 10 S, är det fortfarande inte ett problemfritt operativsystem. I själva verket kommer det med ett stort kryphål i fråga om säkerhet, vilket gör resten av dess strävan gränsen värdelös: Microsoft förnekar sig själv ett helt säkert operativsystem genom en funktion som de kallar Desktop App Bridge. Vad den här funktionen gör är att det låter utvecklare ta med Win32-applikationer i Windows Store. Uppenbarligen kastar detta all den extra säkerhet som tidigare erhållits direkt ut genom dörren.
Testa problemen
Matthew Hickey från ZDNET genomgick en 3 timmars lång undersökning där han lyckades komma förbi Microsofts nyligen implementerade försvar genom en makrobaserad ordfil. Det faktum att detta var möjligt visar att det finns ett stort hål i den säkerhetsfokuserade filosofin bakom Windows 10 S. Här är den detaljerade rapporten om Hickeys resultat som beskrivs av ZDNET:
”Hickey skapade ett skadligt, makrobaserat Word-dokument på sin egen dator som när han öppnades skulle göra det möjligt för honom att genomföra en reflekterande DLL-injektionsattack, vilket tillåter honom att kringgå app-butiksbegränsningarna genom att injicera kod i en befintlig, auktoriserad process.
I det här fallet öppnades Word med administrativa behörigheter genom Windows Task Manager, en enkel process som det offlineanvändarkontot som standard har administrativa behörigheter. (Hickey sa att processen också kunde automatiseras med ett större, mer detaljerat makro, om han hade mer tid.) ”
Förbättra Windows 10-säkerheten med win10-säkerhet plus
Windows är ett av de mest populära operativsystemen, men samtidigt är det ett operativsystem som alltid kommer att vara sårbart för skadliga attacker. Windows 7/8/10 har sina egna integritetsinställningar och säkerhetssystem, men användare som inte är erfarna kommer att behöva ännu fler verktyg för att se till att deras datorer stannar kvar ...
Ladda ner windows 7 kb4019263, kb4019264 för att förbättra pc-säkerheten
Microsoft lanserade nyligen två nya Windows 7-uppdateringar. Säkerhetsuppdatering KB4019263 och Månadsöverföring KB4019264 ger bara kvalitetsförbättringar. Inga nya operativsystemfunktioner introduceras med dessa uppdateringar. Windows 7 KB4019263 Mer specifikt uppdaterar KB4019263 två säkerhetsförbättringar till tabellen: Uppdaterat Windows Cryptography API för att avskriva SHA-1 för SSL / TLS-serververifiering, inklusive i Microsoft ...
Uppdatering kb3197873 förbättrar säkerheten i windows 8.1 och windows server 2012 r2
Ytterligare en månad, ännu en patch tisdag. Som vanligt släppte Microsoft många uppdateringar för alla versioner av Windows som stöds. Windows 10-uppdateringarna fick kanske den största uppmärksamheten, men vissa äldre versioner av systemet fick intressanta patchar också. Användare som fortfarande är på Windows 8.1 eller Windows Server 2012 R2 fick den nya säkerhetsuppdateringen KB3197873. ...