Vulnerabilidad de teclas de acceso rápido poco conocida en Windows XP

  
        

Conocimiento preparatorio: dos conceptos

1, tecla de acceso directo

La tecla de acceso rápido es una tecla y un conjunto de teclas que se utilizan para iniciar un programa o utilizar una función de un programa, un Las teclas pueden incluir teclas de función F1, F2 o algunas teclas especiales, como "internet" en el teclado DELL, "
correo" y otras teclas que no están disponibles en el teclado general. Las más comunes son algunas de las teclas de combinación. La tecla de acceso directo que es más familiar para las personas que usan QQ es la combinación de teclas "ctrl + ~", que se utiliza para ver de forma rápida y sencilla la información enviada. También hay muchas teclas de acceso rápido que se pueden usar para abrir programas. Estas teclas de acceso rápido se pueden configurar por sí mismas. Después de la configuración, se pueden usar para abrir varios programas. Puede determinar las reglas para cada configuración del programa, de modo que pueda usar la función de la tecla de acceso rápido. Por ejemplo, de acuerdo con la primera letra del programa, después de la configuración, puede abrir fácilmente el cuaderno con "ctrl + Alt + N" y abrir Word con "ctrl + Alt + W". Para aquellos que son particularmente dependientes de una herramienta, este es el caso. La forma de abrir el programa es muy conveniente, por lo que se usa ampliamente.
2, WinXP función "auto-cancelación"
en la oficina, que a menudo tienen que abandonar temporalmente la apariencia, mientras que cuelga en el escritorio de la computadora, lo que significa que la información es pío o Perdió consecuencias aún más graves, por lo que con un protector de pantalla, si establece una contraseña, en general, los demás no podrán mover su computadora. Esto garantiza la seguridad.

En winxp, proporciona una función que llamamos "auto-cierre de sesión" (es decir, cierre de sesión automático), esta función es similar al protector de pantalla y ha estado en su computadora por un tiempo. Se desconecta automáticamente después del estado inactivo, pero este "cierre de sesión" es un cierre de sesión falso, todos los programas en segundo plano todavía se están ejecutando, casi no hay diferencia antes del cierre de sesión, lo que deja un peligro oculto.
vulnerabilidad Descripción función
tecla de acceso directo es un servicio proporcionado por el sistema (se refiere específicamente a abrir el programa tecla de acceso directo, utilice el programa), el proceso de arranque hasta que la pantalla de inicio de sesión, el servicio no se ha aplicado, Esta función solo está habilitada cuando inicia sesión como usuario. Después de la ejecución, el usuario puede usar las teclas de acceso rápido de la configuración del usuario (incluidas algunas teclas de acceso rápido predeterminadas).
Supongamos que un usuario (que tiene la identidad del administrador, y al inicio de sesión de administrador) para dejar algo por algún tiempo, habría pensado que va a ser la derecha de nuevo, pero más tarde se vio obligado cosas no pueden regresar inmediatamente a su equipo Expuesto al caso de no protección, entonces winxp (el sistema operativo de la computadora que se menciona aquí se refiere a winxp, y el sistema operativo no establece el protector de pantalla y la contraseña correspondiente) es muy inteligente para implementar automáticamente el "self" Cerrar sesión ". Si este tipo de cancelación es realmente cancelada, entonces esta medida de seguridad es obviamente muy buena, pero como se mencionó anteriormente, este tipo de cancelación es falsa, aunque otros no pueden ingresar a su escritorio, no puede ver su computadora. Hay algo en ello, pero también pueden usar la tecla de acceso rápido porque el servicio de teclas de acceso rápido no se ha detenido.
Entonces una persona hostil y con experiencia puede utilizar estas teclas de acceso rápido para hacer algunas cosas, los procedimientos más simples, tales como la apertura de un gran N para destruir su máquina, puede abrir y usar un programa, En particular, algunos programas (y servicios) sensibles relacionados con la red ...

De hecho, esta computadora está controlada por él a medias, siempre que tenga suficiente imaginación ...

Medidas de seguridad < BR>
De hecho, tenemos que admitir que la vulnerabilidad anterior se está utilizando para hacer cosas realmente destructivas. La probabilidad es muy pequeña. Requiere mucha "hipótesis", pero como laguna, es Realmente existe, no le temo a 10,000, por si acaso, al igual que "CDautorun", por lo que sabemos, no se ha utilizado para causar daños, pero la posibilidad de esta violación de la seguridad realmente está ahí. Así que en muchos lugares públicos (como los cibercafés), esta función está desactivada.

Copyright © Conocimiento de Windows All Rights Reserved