15Jul
הוספת שכבה נוספת של אבטחה היא אף פעם לא דבר רע, אבל אתה עלול למצוא את עצמך תוהה על היתרונות שאתה באמת מרוויח שכבת אמר.SuperUser של היום Q & פוסט מסביר מה עושה "כניסה מאובטחת" מאובטח עבור קורא סקרן.
שאלה של היום &מפגש תשובה מגיע אלינו באדיבות SuperUser - חלוקה של סטאק שערי, קהילה מונחה קיבוץ של Q & אתרי אינטרנט.
צילום באדיבות מאט בידולף( פליקר).
השאלה
קורא Nexusfactor רוצה לדעת מה עושה כניסה מאובטחת( Ctrl + Alt + Del ) מאובטח:
קראתי על הפעלת Ctrl + Alt + Del ( קישור) כאמצעי אבטחה בעת הכניסה.השאלה היא, מה בדיוק בטוח על זה?מה קורה "מאחורי הקלעים" זה עושה את זה בטוח מפני וירוסים ותוכנות ריגול?
מה הופך כניסה מאובטחת( Ctrl + Alt + Del ) מאובטח?
תשובה
SUPUser תרומות DuDE ולואי יש את התשובה עבורנו.ראשית, למעלה, דויד:
- "מה בדיוק הוא בטוח על זה?"
Secure היא העובדה כי Ctrl + Alt + Del הוא רצף המפתח היחיד שמערכת הפעלה לעולם לא תאפשר להפנות מחדש.אין יישום צד שלישי יכול להגיב על צירוף מקשים זה מזויפים חלון הכניסה ו / או keylog הסיסמה שלך למשל.
בעקבות התשובה של לואי:
duDE מסביר כיצד Ctrl + Alt + Del מבטיח כי שולחן העבודה התחברות לגיטימי יוצג וכיצד ערבויות היתרונות אבטחה.אני אנסה לענות על החלק השני של השאלה שלך על ידי הסבר כי הבטיחות האמיתית ניתנת על ידי המושג של שולחן עבודה מאובטח, אשר שילוב המפתח הוא רק ערובה ליהנות זה אבטחה.
ב- Windows, יש למעשה סוגים שונים של שולחנות עבודה.אחד שאנחנו עובדים בו הוא מה שכולנו מכנים את שולחן העבודה, אבל כבר ידוע על ידי שמות אחרים כגון ברירת המחדל, אינטראקטיבית, או שולחן העבודה של היישום.זה כאן כי כל יישום נתון יכול לרוץ.
מסך הכניסה הוא למעשה שולחן עבודה שונה לחלוטין, שולחן עבודה מאובטח שבו תהליכים מהימנים בלבד פועלים כמו SYSTEM .בעוד שילוב המפתח ישמור מפני מסכי כניסה מזויפים, הוא אינו מגן מפני זיהום בווירוס הוא keylogging כל הקשות שלך.הרעיון של שולחן העבודה מוסיף הגנה נוספת כאן בכך שאיננו מאפשר גישה כזו לתוכנית רקע למה שקורה בשולחן העבודה המאובטח.
ניתן לדמיין את ההפרדה על ידי הזכרת מה קורה לשולחן העבודה המוגדר כברירת מחדל כאשר מתעוררות הודעות UAC.תוכלו להבחין כי UAC הפקודה הם למעשה באחד שולחנות עבודה מאובטח אלה.
אתה יכול גם לדמיין מה המשמעות של בידוד במונחים של אבטחה כאשר בוחנים וירוס זה spoofs מצביע העכבר.צוות UAC כתב על תרחיש שכזה:
האם יש משהו להוסיף להסבר?נשמע את ההערות.רוצה לקרוא תשובות נוספות ממשתמשים אחרים בעלי ידע טכנולוגי?בדוק את נושא הדיון המלא כאן.