reklama

Záměrná vlastnost Windows 7: malware může deaktivovat UAC

Windows Vista přinesly novinku v podobě systému zabezpečení UAC (Řízení uživatelských účtů), který má systém ochránit především před instalacemi nežádoucího softwaru. Mnohé uživatele tato funkce spíše obtěžuje svou vtíravostí a častými požadavky na potvrzování úkonů. Ve Windows 7 proto Microsoft funkci přepracoval, nicméně dopustil se závažné chyby.

Chyba je v podstatě triviální – dialogové okno UAC je totiž možné „obsloužit“ programovou simulací klávesových zkratek. Programátor, který hodlá UAC obejít, má tedy celkem snadný způsob, jak toho dosáhnout. Samozřejmě tím UAC zcela ztrácí smysl, protože první vlastností každého nového malwaru by se stal skript pro vyřazení UAC. Způsob opravy této chyby je jasný a jednoduchý – dialog musí reagovat pouze na podněty uživatele, tedy odezvy periferních zařízení.

Několik odborníků na chybu upozornilo na portále Connect, který slouží pro shromažďování informací od betatesterů Microsoftu. Reakce Microsoftu byla ale překvapivá – diskuze na toto téma byla uzavřena s odůvodněním, že se jedná o záměrnou vlastnost systému Windows 7.

Detailní popis problému najdete zde a zde (v angličtině).

Zdroj: Withinwindows

Témata článku: Windows, Windows 7, Malware

43 komentářů

Nejnovější komentáře

  • redmond 31. 1. 2009 19:20:28
    este by mohli pridat nutny restart stroja. mama hovori fetujucim detom,...
  • Miroslav Šilhavý 30. 1. 2009 20:36:24
    Máte tři možnosti. Buďto UAC vypnete - a pak můžete s TC řádit v Program...
  • TheTOM_SK 30. 1. 2009 20:01:22
    Len dat heslo na ucet a nastavit UAC, aby sa pytalo aj heslo, nie len OK -...
reklama
Určitě si přečtěte

Vybíráte herní periferii nebo hardware? Pak zapomeňte na nálepku Gaming

Vybíráte herní periferii nebo hardware? Pak zapomeňte na nálepku Gaming

** Herní hardware se od toho běžného často liší jen vzhledem ** Při výběru stále nezapomínejte na základní parametry ** Poradíme jak vybrat herní hardware i periferie

20.  2.  2017 | Stanislav Janů | 36

10 nejhorších produktů v historii Microsoftu

10 nejhorších produktů v historii Microsoftu

20.  2.  2017 | Karel Javůrek | 133

Pojďme programovat elektroniku: Žádný bastlíř se neobejde bez armády švábů

Pojďme programovat elektroniku: Žádný bastlíř se neobejde bez armády švábů

** Každý bastlíř se po čase neobjede bez armády švábů ** Dnes si některé z nich vyzkoušíme ** Třeba zázračný posuvný registr

19.  2.  2017 | Jakub Čížek | 39

AMD oficiálně představilo procesory Ryzen. Známe i jejich české ceny

AMD oficiálně představilo procesory Ryzen. Známe i jejich české ceny

** AMD uvedlo první tři procesory Ryzen 7 ** Všechny budou pracovat s osmi jádry a šestnácti vlákny ** Na pulty obchodů se dostanou už za týden

22.  2.  2017 | Stanislav Janů | 131

EU se děsí Windows 10. Prý o nás vědí až příliš. Microsoft chystá změny

EU se děsí Windows 10. Prý o nás vědí až příliš. Microsoft chystá změny

** Evropští úředníci chtějí, aby byly Desítky transparentnější ** Microsoft od jara skutečně chystá změny ** Ochráncům soukromí to ale nestačí

21.  2.  2017 | Jakub Čížek | 218

Remix Singularity: Microsoft si na tom vylámal zuby. Jak dopadne Android?

Remix Singularity: Microsoft si na tom vylámal zuby. Jak dopadne Android?

** Microsoft do svých telefonů integroval desktopové prostředí ** Moc to ale nevyšlo, chyběl pořádný výkon ** Teď to zkoušejí ex-googleři s Remix Singularity

23.  2.  2017 | Jakub Čížek | 73


Aktuální číslo časopisu Computer

Supertéma o počítačové bezpečnosti

AMD Ryzen přichází

Velké testy kinoprojektorů a levných špuntových sluchátek

Příslušenství do USB-C

reklama
reklama