Pembaruan peringatan 10 tahun Windows mengubah permintaan uac

Video: Microsoft Windows Privilege Escalation (UAC Bypass) 2024

Video: Microsoft Windows Privilege Escalation (UAC Bypass) 2024
Anonim

Pembaruan Ulang Tahun Windows 10 membawa serangkaian perubahan grafik ke antarmuka pengguna, meskipun beberapa pengguna tidak terlalu senang ketika mereka melihat menu dan ukuran font aplikasi lebih kecil setelah mereka menginstal pembaruan. Ini bukan satu-satunya perubahan yang terlihat pada Windows 10 versi 1607, karena ini OS juga mengubah jendela Kontrol Akun Pengguna.

Prompt UAC muncul saat akses yang lebih tinggi diperlukan untuk memodifikasi file sistem. Sebagai contoh, jendela pop-up muncul ketika pengguna ingin mengakses direktori sistem tertentu, ketika mereka meluncurkan Registry Editor untuk mengubah entri registri, atau ketika mereka menginstal program tertentu.

Kontrol Akun Pengguna membantu pengguna untuk mencegah malware merusak PC mereka karena dapat memblokir instalasi otomatis aplikasi yang tidak sah dan mencegah perubahan yang tidak disengaja pada pengaturan sistem. Fitur ini menawarkan tingkat kepatuhan yang lebih tinggi dalam sistem di mana administrator harus menyetujui atau memberikan kredensial untuk setiap proses administrasi.

Ini adalah prompt UAC baru dalam Pembaruan Peringatan 10 Tahun Windows:

Opsi "Tampilkan lebih detail" menunjukkan kepada Anda lokasi program yang perlu melakukan perubahan pada komputer Anda, dan juga memungkinkan pengguna untuk mengakses sertifikat penerbit aplikasi.

Desain saat ini dari UAC prompt pertama kali diperkenalkan di build 14328, dan ia membawa UI yang segar dan modern untuk menyelaraskan dengan kecenderungan desain yang digunakan di Windows 10.

Berbicara tentang UAC prompt, peneliti keamanan baru-baru ini menemukan cacat yang memungkinkan penyerang menyelinap malware melalui gerbang UAC dan memasuki komputer pengguna. Ini dimungkinkan karena ada kerentanan dalam tugas SilentCleanup Windows 10 yang memungkinkan peretas untuk memotong UAC.

Para peneliti memberi tahu Microsoft tentang masalah ini, tetapi raksasa teknologi itu mengatakan ini bukan masalah keamanan. Jawaban Microsoft membingungkan, tetapi perusahaan harus mendorong perbaikan sesegera mungkin untuk meyakinkan penggunanya.

Pembaruan peringatan 10 tahun Windows mengubah permintaan uac