Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XPシステムチュートリアルについて >> WinXPのあまり知られていないホットキーの脆弱性

WinXPのあまり知られていないホットキーの脆弱性

  
ヒント:2つの概念1、ホットキーホットキーは、プログラムを起動したりプログラムの機能を使用するのに使用されるキーとキーのセットです。 F2これらのファンクションキーは、DELLキーボード、 "internet"、 "mail"、およびその他の一般的なキーボードにはないキーなどの特殊キーでもありますが、最も一般的なのは主にいくつかのコンビネーションキーです。ホットキーは、送信された情報をすばやく表示するために使用される「Ctrl +〜 - 」キーの組み合わせです。設定後に各種プログラムを開くことができますので、各プログラムの設定ルールを決めておくことで、ホットキー機能を有効に活用することができます。たとえば、プログラムの最初の文字によると、設定後、&ctrl + Alt + Nキーを押してノートブックを簡単に開くことができ、次のようなユーザーの場合は< ctrl + Alt + Wキーを押しながらWordを開きます。このようなプログラムを開く方法は、ツールが特に依存している人々にとって非常に便利であり、したがって広く使用されています。 2、オフィスでのWinXPの "自己登録解除"機能は、我々はしばしば一時的に離れて、机の上にコンピュータを置く必要があります、それは情報がこっそりまたは失われるか、さらに深刻な結果です。スクリーンセーバー、あなたがパスワードを設定するならば、そして一般に、他の人はあなたのコンピュータを動かすことができないでしょう。これによりセキュリティが確保されます。 winxpでは、コンピュータがしばらくの間静的状態になった後、スクリーンセーバーに似た「自己ログアウト」(つまり自動ログアウト)と呼ばれる機能を提供します。自動的にログアウトしますが、この「ログアウト」は偽のログアウトです。すべてのバックグラウンドプログラムはまだ実行されています。ログアウト前にほとんど違いがないため、危険が隠されています。脆弱性記述ホットキー機能は、システムが提供するサービスです(具体的にはプログラムを開く、プログラムのホットキーを使用する)。起動プロセスの間、ログインインターフェイスまでサービスは実行されていません。この機能は開始されただけで、実行後、ユーザーは自分の設定のホットキー(デフォルトのホットキーを含む)を使用できます。あるユーザー(管理者のIDを持ち、管理者としてログインしているユーザー)がしばらくすると、すぐに戻ってくると思ってしばらくしておく必要があり、その後すぐに戻ることを余儀なくされ、コンピューターは保護されない状態にさらされました。次に、現時点でwinxp(ここで言及されているコンピュータのオペレーティングシステムはwinxpを指しており、オペレーティングシステムはスクリーンセーバーと対応するパスワードを設定しません)は自動的に「自己登録解除」を実装するのに非常にスマートです。この種のキャンセルが実際に償却された場合、このセキュリティ対策は明らかに非常に優れていますが、前述のようにこの種のキャンセルは偽物です。他のユーザーがデスクトップに入ることはできませんが、コンピューターは見えません。その中には何かがありますが、ホットキーサービスは停止していないので、彼らはホットキーを使うこともできます。最も簡単なことはあなたの機械を破壊するためにN個の大きなプログラムを開くこと、そして特にネットワークに関連するプログラムを起動して使用することです。機密性の高いプログラム(およびサービス)……セキュリティ対策が十分に施されている限り、実際にはこのコンピュータは彼の半分によって制御されています。実際、上記の脆弱性は悪用されていることを認めなければなりません破壊的なことの可能性は非常に小さいです、それは確立された多くの「what if」を必要とします、しかし抜け穴として、ちょうど念のために、万が一を恐れずに、実際にそこにあります、&' 「CDautorun」は、私たちが知っている限りでは、被害の原因となることは実際にはありませんでしたが、このセキュリティ違反の可能性は本当にあるため、多くの公共の場所(インターネットカフェなど)ではこの機能は無効になっています。 。
Copyright © Windowsの知識 All Rights Reserved