Kompiuterinio saugumo specialistai aptiko rimtą pažeidžiamumą UAC (User Account Control) vartotojo prieigos valdyme Windows 7 operacinėje sistemoje. Microsoft įspėtas apie šią problemą, bet greičiausiai jie nesiims keisti release candidate kodo. UAC (User Account Control) vartotojo prieigos valdymas pirmą kartą įdiegtas į Windows Vista tam, kad vartotojas būtų įspėtas apie programos ar skripto paleidimą. Jo tikslas kova su piktybiniu kodu operacinėje sistemoje, bet daugumą vartotojų šią sistemą laiko per daug įkyria. Windows 7 operacinėje sistemoje Microsoft truputį pakoregavo UAC, ir dabar vartotojui duota galimybė pasirinkti keturis saugumo lygius, tad kiekvienas gali suderinti UAC pagal savo poreikius. Bet padaryti pakeitimai atvėrė didelią saugumo skylę, dabar galima atjungti UAC nepranešant apie tai vartotojui. O tai reiškia, kad piktybinis kodas gali tyliai atjungti UAC padaryti savo darbą ir vėl įjungti UAC, o vartotojas apie tai nieko nežinos. Tai buvo pademonstruota Long Ženg blogerio kartu su Rafaeliu Riveironu, paprastos programos pagalba galima išjungti šį Windows sarginį šunį, taip kad net necyptelės.
[Pasiūlė The_Shadow]
CzVonAntradienis 03 vasario 2009 - 20:36:49

comment: 1