Xakep #213. FUCK UAC
Тема октябрьского номера — обход UAC в Windows. Контроль учетных записей — один из столпов безопасности в Windows 7, 8 и 10. Именно он не позволяет злоумышленнику перезаписать системные файлы и протроянить систему целиком. Тем не менее, UAC можно обойти даже в самых современных Виндах. В этом номере мы покажем, как, зная особенности поведения Windows и недокументированные API, получить долгожданные привилегии и захватить контроль над ОС. В образовательных целях, разумеется.
Также в номере:
- Обходим биометрический логин на iOS и Android
- Проводим атаки через DNS
- Изучаем макровирусы под Microsoft Word
- Трояним приложения под Android
- Делаем доверенную LiveUSB-флешку для работы с важными данными
- Пишем сплоиты для обхода DEP
- Разбираемся, так ли безопасна Subgraph OS
...и еще множество статей про инфосек, программирование и администрирование!