Архив метки: Windows 10

Уязвимости Windows 10 и Windows Server 2016

Мда…Мы вроде живем, как обычно, а в винде непофикшенная анонсированная уязвимость + публично доступный эксплойт с легкой сложностью применения.

Несколько месяцев назад Google Project Zero открыла два issue 1427 и 1428 по поводу обхода прав доступа к файлам в винде с помощью функции SetNamedSecurityInfo. Microsoft обозвала их CVE-2018-0826 и выпустила патчи https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2018-0826.

Однако оказалось, что проблему 1427 эти патчи не решают.

В итоге на данный момент любой локальный пользователь может получить права доступа к любому файлу и повысить привилегии до SYSTEM.

Проблема касается только Windows 10 и Windows Server 2016.

Защититься собственными силами оччень нетривиально.

С одной стороны, недавно рассмотренный AppLocker просто не позволит запустить непривилегированнму пользователю эксплойт, если он разрешает только явно разрешенные программы.

С другой стороны, нас как то больше волнуют хакеры, получившие доступ с правами непривилегированного пользователя, а не собственные юзвери.

Им то AppLocker не помешает.

Так что остается надеяться, что пока Microsoft не выпустит нормальный патч, хакерам не удастся добраться до прав непривилегированных пользователей.

Тут подробное описание уязвимости и эксплойт https://bugs.chromium.org/p/project-zero/issues/detail?id=1428.

Источник – https://t.me/informhardening



2018-02-27T13:11:32
Закрытие уязвимостей

Как проверить и протестировать оперативную память в Windows 10

Оперативная память предназначена для хранения переменной информации, так как допускает изменение своего содержимого во время выполнения процессором различных операций. Её объём и быстродействие определяют скорость работы процессора, а в итоге влияют и на производительность всей системы. Соответственно, чем больше свободный объём памяти, тем быстрее осуществляется обмен командами с процессором, и наоборот. Кроме того, объём памяти непосредственно влияет на количество программ и страниц в интернете, которые могут быть одновременно открыты и выполнять присущие им задачи. В связи с этим необходимо постоянно контролировать состояние и работоспособность микросхем, расположенных на плате оперативного запоминающего устройства. Это можно обеспечить систематической проверкой и тестированием плат ОЗУ, а также своевременным реагированием на проявление каких-то проблем в их работоспособности.

Читать

Почему ПК или ноутбук на Windows 10 долго выключается

Быстрое завершение работы системы Windows, как и быстрый её запуск — важный показатель эффективной работы ПК, ноутбука или планшета. Он говорит о том, что Windows в хорошем состоянии и всегда к вашим услугам для решения любого срочного вопроса по работе и не только.

Читать

Как повысить производительность компьютера на Windows 10

«Торможение» компьютера или ноутбука всегда вызывает негативные эмоции. Зачастую от этой проблемы страдает не только нервная система пользователя, но и само устройство. На самом деле решение довольно простое: нужно всего лишь проверить производительность устройства и повысить её. Сделать это несложно даже новичку. Главное — разобраться с элементами, которые не дают «разогнать» операционную систему на полную мощность или препятствуют её работе. После устранения причины зависания ваше устройство будет «летать».

Читать

Как ускорить загрузку Windows 10

Со временем система будет загружаться всё дольше и дольше. Когда-нибудь это приведёт к тому, что процедура включения начнёт отнимать слишком много времени. Но есть способы, позволяющие её ускорить.

Читать

Зачем нужен файл подкачки и как настроить его в Windows 10

Часть места на системном диске занимает файл подкачки. Но перед настройкой или удалением стоит узнать, зачем он нужен и какие параметры для него предпочтительнее.

Читать