Nyheter

Säkerhetsåtgärderna i Windows 10 S-säkerhet ifrågasätts

Säkerhetsåtgärderna i Windows 10 S-säkerhet ifrågasätts

Säkerhet har alltid varit ett mycket viktigt inslag när det gäller Microsoft och deras Windows-operativsystem. Med detta sagt har teknikjätten kommit ut med en förbättrad version av Windows 10 som den kallar Windows 10 S. Windows 10 S påstås vara överlägsen originalet när det gäller säkerhet och av den anledningen har dragit många människor in redan.

En sak som måste sägas om Windows 10 S är att den inte riktigt gillar applikationer som inte kommer direkt från Microsofts Windows Store. Vad det betyder är att det kommer att försöka blockera alla appinstallationer om de kommer från andra källor. Det spelar ingen roll om de är inbyggda Win32-applikationer om de är gjorda för UWP.

Microsoft blockerar åtkomst till viktiga verktyg

De som funderar på att använda den här versionen bör också veta att Microsoft blockerar åtkomst till några ganska viktiga verktyg som PowerShell, kommandotolken och till och med Linux-delsystemet. Utöver det kan vissa kraftanvändarverktyg i Windows 10 inte heller fungera.

Vad allt detta betyder är att Windows 10 S är mycket mer begränsad jämfört med den ursprungliga Windows 10. Enligt Microsoft är det dock vad som måste göras för extra skydd. Det är sant att även om alla dessa funktioner är inaktiverade är operativsystemet verkligen säkrare.

Säkerhetsfel och problemet med Desktop App Bridge

Även om alla dessa hårda säkerhetsåtgärder gör en hel del för att förbättra den totala säkerheten för Windows 10 S, är det fortfarande inte ett felfritt operativsystem. I själva verket kommer det med ett stort kryphål när det gäller säkerhet, vilket gör resten av dess ansträngningar gränslösa: Microsoft förnekar sig ett helt säkert operativsystem genom en funktion som de kallar Desktop App Bridge. Vad den här funktionen gör är att utvecklare kan ta med Win32-applikationer i Windows Store. Uppenbarligen kastar detta all extra säkerhet som tidigare erhållits direkt ut genom dörren.

Testar problemen

Matthew Hickey från ZDNET genomgick en 3 timmar lång utredning där han lyckades komma förbi Microsofts nyligen implementerade försvar genom en makrobaserad ordfil. Det faktum att detta var möjligt visar att det finns ett stort hål i säkerhetsfokuserad filosofi bakom Windows 10 S. Här är den detaljerade rapporten om Hickeys prestation som beskrivs av ZDNET:

“Hickey skapade ett skadligt, makrobaserat Word-dokument på sin egen dator som när det öppnas skulle göra det möjligt för honom att genomföra en reflekterande DLL-injektionsattack, så att han kunde kringgå appbutikens begränsningar genom att injicera kod i en befintlig, auktoriserad process.

I det här fallet öppnades Word med administrativa behörigheter via Windows Aktivitetshanterare, en enkel process som ger offline-användarkontot som standard har administrativa behörigheter. (Hickey sa att processen också kunde automatiseras med ett större, mer detaljerat makro, om han hade mer tid.) ”

RELATERADE BERÄTTELSER FÖR ATT KONTROLLERA:

Hur man tar bort popup-fönster för tekniskt stöd i Windows
Hackare sover aldrig, vi vet alla detta. Det verkar dock som att antalet hackattacker har ökat på senare tid, med fler och fler Windows-användare som ...
Windows Defender Auto Scan fungerar inte i årsdagens uppdatering
Att hålla din dator skyddad mot hot är viktig och ett bra antivirusprogram kan spara mycket problem. Många Windows-användare litar på Windows Defender...
Fixa Wi-Fi som inte fungerar på Lumia 535
Lumia 535 är definitivt en av de mest populära Windows Phone-enheterna på marknaden, främst på grund av dess överkomliga pris och solida specifikation...