Windows XP

  
でのあまり知られていないホットキーの脆弱性

ヒント:2つの概念

1.ホットキー

プログラムを起動したりプログラムを使用したりするために使用されます。ファンクションの1つのキーと1つのキーのセット、1つのキーには、F1、F2ファンクションキー、またはDELLキーボードの「インターネット」、「

mail」などの特殊キーを含めることができます。キーボード上にないキー、最も一般的なものはいくつかのコンビネーションキーですQQを使用する人々が最もよく知っているホットキーは「ctrl +〜」キーの組み合わせです。設定後に各種プログラムを開くことができますので、各プログラムの設定ルールを決めておくことで、ホットキー機能を有効に活用することができます。例えば、プログラムの最初の文字によると、設定後、 "ctrl + Alt + N"でノートを開くことができ、 "ctrl + Alt + W"で単語を開くことができます。プログラムを開く方法は非常に便利であるので、それが広く使われています。

2、winxpの "自己登録解除"機能

私たちがオフィスにいるとき、私たちはしばしば一時的に去り、机の上にコンピュータを置く必要があります。さらに深刻な結果を失うので、スクリーンセーバーを使用すると、パスワードを設定した場合、一般的に、他の人はあなたのコンピュータを動かすことができなくなります。これによりセキュリティが確保されます。

winxpでは、スクリーンセーバーに似ていてしばらくコンピュータにあった「自己ログアウト」(つまり自動ログアウト)という機能を提供します。それは静止状態の後に自動的にログアウトされます、しかしこの「ログアウト」は偽のログアウトです、あなたのバックグラウンドプログラムはすべてまだ動いています、ログアウトの前にほとんど違いがない、隠された危険を残します。

脆弱性の説明

ホットキー機能は、システムによって提供されるサービス(具体的にはプログラムを開く、プログラムのホットキーを使用する)であり、ログインインターフェイスまで起動プロセス中に実行されていません。この機能は、ユーザーとしてログインしたときにのみ有効になり、実行後、ユーザーは自分の設定のホットキー(デフォルトのホットキーを含む)を使用できます。

あるユーザー(管理者のIDを持ち、管理者としてログインしている)がしばらくしておく必要があり、すぐに戻ってくると思っていたのに、すぐに元に戻るように強制された無保護の場合にさらされて、それからwinxp(ここで言及されたコンピュータのオペレーティングシステムはwinxpを参照し、そしてオペレーティングシステムはスクリーンセーバーと対応するパスワードを設定しません)は自動的に「自己を実行するためにとてもスマートです」ログアウト」この種のキャンセルが実際に償却された場合、このセキュリティ対策は明らかに非常に優れていますが、前述のようにこの種のキャンセルは偽物です。他のユーザーがデスクトップに入ることはできませんが、コンピューターは見えません。その中には何かがありますが、ホットキーサービスは停止していないので、彼らはホットキーを使うこともできます。

現時点では、敵対的で経験豊富な人がこれらのホットキーを使って何かを行うことができます最も簡単な方法はあなたの機械を破壊するためにN個の大きなプログラムを開くことです。特に、ネットワークに関連するいくつかの機密プログラム(およびサービス)...

実際、このコンピュータは、彼が十分な想像力を持っている限り、彼によって制御されています...

セキュリティ対策< Br>

実際には、上記の脆弱性は本当に破壊的なものを作るために使用されているということを認めなければなりません。万が一のことを念頭に置いて、「CDautorun」のように実際には存在しますが、私たちが知る限り、それは実際には被害を引き起こすために使用されていませんが、このセキュリティ違反の可能性は本当にあります。そのため、多くの公共の場所(インターネットカフェなど)では、この機能は無効になっています。

Copyright © Windowsの知識 All Rights Reserved