Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Дыра в безопасности Windows 7, о которой один из блоггеров рассказал еще в
январе этого года, до сих пор открыта, причем Microsoft не выказывает
заинтересованности в том, чтобы ее прикрыть. Конечно, ОС пока находится в стадии
тестирования, однако ее финальная версия ожидается уже в августе.

Проблема, поднятая австралийским блоггером, касается функции контроля учетных
записей (User Account Control, UAC).

Целью UAC является защита от вредоносных приложений – система информирует
пользователей всякий раз, когда приложение пытается внести изменения в
компьютер. Однако 21-летнему Лонг Женгу удалось создать образец кода, который
может удаленно выключить UAC без уведомления пользователя. В Microsoft ему
сказали, что обнаруженный им баг – вовсе не баг, а намеренно внедренный
компанией элемент. Брешь с тех пор так и не залатали.

В связи с этим Лонг Женг опубликовал на своем блоге istartedsomething.com
сообщение и видеоролик, в которых попытался объяснить, почему он считает
обнаруженный им баг серьезной уязвимостью безопасности, закрыть которую нужно
еще до релиза финальной версии ОС в августе. Прочитать его пост и посмотреть
видео ты можешь

здесь
.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии