विंडोज़ 10 की सुरक्षा के सुरक्षा उपायों पर सवाल उठाए जा रहे हैं

विषयसूची:

वीडियो: Mala Pawasat Jau De आई मला पावसात जाऊ दे Marathi Rain Song Jingl 2024

वीडियो: Mala Pawasat Jau De आई मला पावसात जाऊ दे Marathi Rain Song Jingl 2024
Anonim

जब Microsoft और उनके विंडोज ऑपरेटिंग सिस्टम की बात आती है तो सुरक्षा हमेशा एक बहुत महत्वपूर्ण तत्व रही है। कहा जा रहा है कि, तकनीकी दिग्गज विंडोज 10 के एक उन्नत संस्करण के साथ सामने आए हैं, इसे विंडोज 10 एस कहते हैं। विंडोज 10 एस को सुरक्षा के मामले में मूल से बेहतर होने का दावा किया जाता है और इस कारण से, इसमें बहुत सारे लोगों को शामिल किया गया है। पहले से।

विंडोज 10 एस के बारे में एक बात जो कही जानी चाहिए वह यह है कि यह वास्तव में उन अनुप्रयोगों को पसंद नहीं करता है जो सीधे माइक्रोसॉफ्ट के विंडोज स्टोर से नहीं आते हैं। इसका मतलब यह है कि यदि वे अन्य स्रोतों से आते हैं तो यह सभी ऐप इंस्टॉलेशन को अवरुद्ध करने का प्रयास करेगा। इससे कोई फर्क नहीं पड़ता कि अगर वे UWP के लिए किए गए हैं तो वे देशी Win32 अनुप्रयोग हैं।

Microsoft महत्वपूर्ण उपकरणों तक पहुँच को रोक रहा है

इस संस्करण का उपयोग करने के बारे में सोचने वालों को यह भी पता होना चाहिए कि Microsoft कुछ बहुत ही महत्वपूर्ण उपकरणों जैसे कि PowerShell, कमांड प्रॉम्प्ट और यहां तक ​​कि लिनक्स सबसिस्टम तक पहुंच को रोक रहा है। उसके शीर्ष पर, विंडोज 10 में दिखाए गए कुछ बिजली उपयोगकर्ता उपकरण भी कार्य करने में असमर्थ हैं।

यह सब क्या मतलब है कि विंडोज 10 एस मूल विंडोज 10 की तुलना में बहुत अधिक सीमित है। माइक्रोसॉफ्ट के अनुसार, हालांकि, अतिरिक्त सुरक्षा के लिए ऐसा करने की आवश्यकता है। यह सच है कि जब ये सभी सुविधाएँ अक्षम हैं, तो ऑपरेटिंग सिस्टम वास्तव में बहुत सुरक्षित है।

सुरक्षा विफलता और डेस्कटॉप ऐप ब्रिज दुविधा

भले ही ये सभी कठोर सुरक्षा उपाय विंडोज 10 एस की समग्र सुरक्षा में सुधार करने के लिए काफी कुछ करते हैं, यह अभी भी एक निर्दोष ओएस नहीं है। वास्तव में, यह सुरक्षा के मामले में एक बड़ी खामी के साथ आता है, जिससे इसके बाकी प्रयास सीमावर्ती हो जाते हैं: Microsoft डेस्कटॉप ऐप ब्रिज को कॉल करने वाले फीचर के माध्यम से खुद को पूरी तरह से सुरक्षित ओएस से इनकार कर रहा है। यह फीचर क्या करता है, यह डेवलपर्स को विंडोज स्टोर में Win32 एप्लिकेशन लाने की सुविधा देता है। जाहिर है, यह पहले दरवाजे के ठीक बाहर प्राप्त सभी अतिरिक्त सुरक्षा को फेंकता है।

मुद्दों का परीक्षण

ZDNET से मैथ्यू हिक्की 3 घंटे की लंबी जांच से गुजरे, जिसमें वह मैक्रो-आधारित शब्द फ़ाइल के माध्यम से Microsoft के नए कार्यान्वित गत को प्राप्त करने में सफल रहे। तथ्य यह है कि यह संभव था पता चलता है कि विंडोज 10 एस के पीछे सुरक्षा-केंद्रित दर्शन में एक बड़ा छेद है। यहां जिकनेट द्वारा वर्णित के रूप में हिक्की की उपलब्धि पर विस्तृत रिपोर्ट है:

“हिक्की ने अपने कंप्यूटर पर एक दुर्भावनापूर्ण, मैक्रो-आधारित वर्ड डॉक्यूमेंट बनाया, जिसे खोलने पर वह एक परावर्तक DLL इंजेक्शन हमले को अंजाम देगा, जिससे उसे मौजूदा, अधिकृत प्रक्रिया में कोड इंजेक्ट करके ऐप स्टोर प्रतिबंधों को बायपास करने की अनुमति मिलेगी।

इस मामले में, वर्ड को विंडोज़ 'टास्क मैनेजर' के माध्यम से प्रशासनिक विशेषाधिकारों के साथ खोला गया था, डिफ़ॉल्ट रूप से ऑफ़लाइन उपयोगकर्ता खाते को दी गई एक सीधी प्रक्रिया में प्रशासनिक विशेषाधिकार हैं। (हिक्की ने कहा कि प्रक्रिया को और अधिक विस्तृत, अधिक विस्तृत मैक्रो के साथ स्वचालित किया जा सकता है, अगर उसके पास अधिक समय हो।)

विंडोज़ 10 की सुरक्षा के सुरक्षा उपायों पर सवाल उठाए जा रहे हैं