Zneužitie systému Windows 10 alebo vírus zvyčajne vyžaduje, aby používateľ spustil infikovaný program; Čo však v prípade, že by niekto mohol spustiť útok iba pri pohľade na škodlivý súbor? Tento koncept je viac ako sci-fi, pretože spoločnosť Microsoft pracuje na odstránení zneužitia, ktoré robí práve toto.
Závod spoločnosti Microsoft o odstránenie nepríjemného zneužitia
Správa o tomto zneužití vyšla najavo The Verge. Exploziu našli týždeň pred správou používatelia Twitteru @jonasLyk.
KRITICITA KRITICKOSTI ZRANITEĽNOSTI NTFS
- Jonas L (@jonasLyk) 9. januára 2021
-
V súčasnosti je v systéme NTFS obzvlášť nepríjemná chyba.
Spustí sa otvorením špeciálneho vytvoreného mena v ľubovoľnom priečinku kdekoľvek. '
Zraniteľnosť sa okamžite objaví a bude sa sťažovať, že váš pevný disk je poškodený, keď je cesta otvorená pic.twitter.com/E0YqHQ369N
Toto zneužitie funguje, pretože Windows 10 spracováva konkrétny reťazec textu, čísel a symbolov. Keď Windows 10 zistí tento reťazec, spôsobí chybu, ktorá podvedie operačný systém v domnení, že je jeho pevný disk poškodený.
Niekto, kto tento trik zneužíva, nemusí robiť nič mimoriadne. Všetko, čo musia urobiť, je prinútiť vás, aby ste reťazec nejakým spôsobom videli. Keď to uvidíte, váš počítač spracuje reťazec, ktorý spustí výstrahu o falošnom poškodení.
Niekto to môže dosiahnuť tak, že vám pošle priečinok ZIP so súborom pomenovaným podľa reťazca, alebo si môže vytvoriť skratku obsahujúcu reťazec, ktorá sa spustí v okamihu, keď sa pozriete na ikonu.
Ploštica našťastie nič nadobro nezničí. To spôsobuje, že Windows 10 verí, že je disk poškodený tým, že označí časť ako „špinavú“; v skutočnosti to však nepoškodí dáta na disku.
Keď si Windows 10 uvedomí, čo sa stalo, vyzve vás na reštartovanie počítača. Potom vykoná a CHKDSK naskenujte a opravte problém... väčšinu času.
Máte zmätok v súvislosti s CHKDSK, SFC a DISM? Pozeráme sa na tri diagnostické nástroje systému Windows a vysvetľujeme, ako fungujú rôznymi spôsobmi.
V niektorých prípadoch bude musieť používateľ urobiť nejaké manuálne opravy, aby dostal svoj počítač späť do funkčného stavu. V každom prípade sa predpokladá, že chyba nespôsobí trvalé poškodenie a ktokoľvek, kto sa stretne s využitím, nestratí údaje.
Odpoveď spoločnosti Microsoft na zneužitie
Microsoft, našťastie, o tejto chybe vie a aktívne ju opravuje. Hovorca spoločnosti Microsoft pre The Verge uviedol toto:
Sme si vedomí tohto problému a v budúcom vydaní poskytneme aktualizáciu. Používanie tejto techniky závisí na sociálnom inžinierstve a ako vždy vyzývame našich zákazníkov, aby cvičili dobré počítačové návyky online vrátane zvýšenej opatrnosti pri otváraní neznámych súborov alebo ich prijímania prevody.
Zatiaľ sťahujte neznáme súbory do počítača opatrne; Ak sa však tejto zložitej chybe stanete obeťou, vaše súbory by mali byť v bezpečí a nemal by byť dôvod na paniku.
Sly Bug, ale nie veľmi škodlivý
Microsoft opravuje novú chybu, ktorá spôsobí varovanie pred poškodením, keď sa pozriete na konkrétny reťazec. Táto chyba našťastie nespôsobuje trvalé škody a dúfajme, že sa čoskoro objaví oprava.
Je to skvelý nápad zvyknúť si na nástroje ako CHKDSK, aj keď vás táto nepríjemná chyba nikdy nezasiahne. Vedieť, ako opraviť poškodený počítač so systémom Windows 10, môže znamenať rozdiel medzi odstránením problému sami a pripojením počítača k najbližšej opravovni.
Image Credit: lassedesignen / Shutterstock.com
Ak sa vám v systéme Windows zobrazujú čudné problémy, môže to byť spôsobené poškodením systémových súborov. Tu je príklad, ako ich opraviť pomocou nástroja Kontrola systémových súborov.
- Windows
- Tech News
- Microsoft
- Windows 10
- Počítačová bezpečnosť
Absolvent počítačového inžinierstva s hlbokou vášňou pre bezpečnosť všetkých vecí. Potom, čo pracoval pre indie herné štúdio, našiel svoju vášeň pre písanie a rozhodol sa použiť svoju zručnosť na písanie o všetkom technickom.
Prihlásiť sa ku odberu noviniek
Pripojte sa k nášmu bulletinu s technickými tipmi, recenziami, bezplatnými elektronickými knihami a exkluzívnymi ponukami!
Ešte jeden krok…!
V e-maile, ktorý sme vám práve poslali, potvrďte svoju e-mailovú adresu.