Vulnerabilidad de teclas de acceso rápido poco conocida en Windows XP

  

Consejos: Dos conceptos

1. Teclas de acceso rápido

Una tecla de acceso rápido es una tecla y un conjunto de teclas que se utilizan para iniciar un programa o utilizar una función de un programa. Las teclas pueden incluir teclas de función F1, F2 o algunas teclas especiales, como "internet" en el teclado DELL, "

correo" y otras teclas que no están en el teclado general, la más común es principalmente Algunas combinaciones de teclas, la tecla de acceso rápido más familiar para las personas que usan QQ es la combinación de teclas "ctrl + ~", que se utiliza para ver rápidamente la información enviada. También hay muchas teclas de acceso rápido que se pueden usar para abrir programas. Estas teclas de acceso rápido se pueden configurar por sí mismas. Después de la configuración, se pueden usar para abrir varios programas. Puede determinar las reglas para cada configuración del programa, de modo que pueda usar la función de la tecla de acceso rápido. Por ejemplo, de acuerdo con la primera letra del programa, después de la configuración, puede abrir fácilmente el cuaderno con "ctrl + Alt + N" y abrir la palabra con "ctrl + Alt + W". Para aquellos que son particularmente dependientes de una herramienta, este es el caso. La forma de abrir el programa es muy conveniente, por lo que se usa ampliamente.

2, winxp "Auto-desregistro" de la función

Cuando estamos en la oficina, a menudo tenemos que dejarlo temporalmente y poner la computadora en el escritorio, lo que significa que la información se puede ver o Perdió consecuencias aún más graves, por lo que con un protector de pantalla, si establece una contraseña, en general, los demás no podrán mover su computadora. Esto garantiza la seguridad.

En winxp, proporciona una función que llamamos "auto-cierre de sesión" (es decir, cierre de sesión automático). Esta función es similar al protector de pantalla y ha estado en su computadora por un tiempo. Se desconecta automáticamente después del estado inactivo, pero este "cierre de sesión" es un cierre de sesión falso, todos los programas en segundo plano todavía se están ejecutando, casi no hay diferencia antes del cierre de sesión, lo que deja un peligro oculto.

Descripción de vulnerabilidad

La función de tecla de acceso rápido es un servicio proporcionado por el sistema (específicamente, abra el programa, use la tecla de acceso rápido del programa) y el servicio no se ejecutó durante el proceso de inicio hasta la interfaz de inicio de sesión. Esta función solo está habilitada cuando inicia sesión como usuario. Después de la ejecución, el usuario puede usar las teclas de acceso rápido de la configuración del usuario (incluidas algunas teclas de acceso rápido predeterminadas).

Supongamos que un usuario (tiene la identidad del administrador y se registra como administrador) tiene algo que dejar por un tiempo, y pensó que regresaría pronto, pero se vio obligado a regresar pronto, y su computadora estaba Expuesto al caso de no protección, entonces winxp (el sistema operativo de la computadora que se menciona aquí se refiere a winxp, y el sistema operativo no establece el protector de pantalla y la contraseña correspondiente) es muy inteligente para implementar automáticamente el "self" Cerrar sesión ". Si este tipo de cancelación es realmente cancelada, entonces esta medida de seguridad es obviamente muy buena, pero como se mencionó anteriormente, este tipo de cancelación es falsa, aunque otros no pueden ingresar a su escritorio, no pueden ver su computadora Lo que hay en la habitación, pero también pueden usar la tecla de acceso rápido porque el servicio de teclas de acceso rápido no se ha detenido.

En este momento, una persona hostil y experimentada puede usar estas teclas de acceso rápido para hacer algo. La forma más fácil es abrir N grandes programas para destruir su máquina, puede abrir y usar un programa. En particular, algunos programas (y servicios) sensibles relacionados con la red ...

De hecho, esta computadora está controlada por él a medias, siempre que tenga suficiente imaginación ...

Medidas de seguridad < Br>

De hecho, tenemos que admitir que la vulnerabilidad anterior se está utilizando para hacer cosas realmente destructivas. La probabilidad es muy pequeña. Requiere mucha "hipótesis", pero como laguna, es Realmente existe, no le tengo miedo a 10,000, por si acaso, al igual que "CDautorun", por lo que sabemos, no se ha utilizado para causar daños, pero la posibilidad de esta violación de la seguridad realmente está ahí. Así que en muchos lugares públicos (como los cibercafés), esta función está desactivada.

Copyright © Conocimiento de Windows All Rights Reserved