विंडोज़ 7 और विंडोज़ 10 में नया यूएसी इश्यू समस्याओं का कारण बनता है

वीडियो: पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H 2024

वीडियो: पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H 2024
Anonim

विंडोज पर उपयोगकर्ता खाता नियंत्रण (UAC) सुविधा ऐसा एक अच्छा विचार है, क्योंकि यह लोगों को अपने कंप्यूटर को सुरक्षित रखने की अनुमति देता है, अवांछित सॉफ़्टवेयर स्थापना को रोकता है जो आपके मशीन के लिए खतरनाक साबित हो सकता है। हालांकि, कई लोगों ने इसे खत्म करने के तरीके खोजे हैं, और इसलिए नए यूएसी के लिए आवश्यकता प्रकट हुई। न केवल यह कि लोग स्वामी की अनुमति के बिना विंडोज कंप्यूटर पर कमांड चला सकते हैं, बल्कि पीछे कोई निशान छोड़े बिना भी।

मैट नेल्सन और मैट ग्रेबर, जो Microsoft में सुरक्षा शोधकर्ताओं के रूप में काम करते हैं, ने इस उल्लंघन का पता लगाया और एक नया कारनामा विकसित करने का फैसला किया। उन्होंने विंडोज 7 और विंडोज 10 दोनों पर परीक्षण किया, लेकिन उनका दावा है कि उपरोक्त तकनीक का उपयोग यूएसी चलाने वाले किसी भी विंडोज पर सुरक्षा भंग करने के लिए किया जा सकता है।

भले ही आपको इसमें हैक करने से पहले ही किसी कंप्यूटर का उपयोग करना चाहिए, फिर भी इस तरह जारी रखना सुरक्षित नहीं है। नेल्सन बताते हैं कि एक हमले से एक व्यवस्थापक को उपयोगकर्ता की स्वीकृति की आवश्यकता के बिना एक संदर्भ में एक कोड चलाने की अनुमति होगी, इस प्रकार स्थानीय व्यवस्थापक द्वारा किसी भी हमलावर पर लगाए गए प्रतिबंधों को हटा दिया जाएगा।

नेल्सन जो कहते हैं, हम अपने डेटा की सुरक्षा के लिए कर सकते हैं और हमारे कंप्यूटरों को UAC को "हमेशा सूचित करें" या अन्य उपयोगकर्ताओं को स्थानीय प्रशासकों के समूह से हटाने के लिए सेट करना है। यदि एचकेयूयू / सॉफ्टवेयर / क्लासेस / में एक नई रजिस्ट्री दर्ज की जाती है, तो अन्य विधियों और हस्ताक्षरों को भी देखना चाहते हैं।

इसके अलावा, नेल्सन ने चेतावनी दी कि यह तकनीक दूसरों की तुलना में थोड़ी अलग है जो अब तक कुछ कारणों से सार्वजनिक थे: यह फ़ाइल सिस्टम में एक नियमित फ़ाइल को छोड़ने का मतलब नहीं है, इसे प्रक्रिया इंजेक्शन की आवश्यकता नहीं है और न ही किसी विशेषाधिकार प्राप्त फ़ाइल कॉपी, यह सब विंडोज उपयोगकर्ताओं के लिए और अधिक खतरनाक बना रहा है।

विंडोज़ 7 और विंडोज़ 10 में नया यूएसी इश्यू समस्याओं का कारण बनता है