Se Windows ha già tutti i diritti di amministratore, un programma dannoso non dovrebbe fare finta di essere Windows?

-1

Windows può fare cose che richiedono UAC senza richiedere UAC.

Ad esempio, Windows può modificare qualsiasi file in C: \ Windows senza richiedere UAC. Un programma dannoso potrebbe "fingere" di essere Windows e fare lo stesso genere di cose, ma con risultati peggiori?

    
posta Jon 25.06.2013 - 04:07
fonte

1 risposta

6

Funzionando come Windows è chiamato in esecuzione come SYSTEM. SYSTEM è l'account utente che ha l'accesso al livello più basso e può fare qualsiasi cosa su, beh, il sistema. Windows utilizza l'account SYSTEM per eseguire servizi chiave che mantengono il sistema in ordine.

Se puoi girare come SYSTEM allora sì puoi praticamente fare tutto quello che vuoi su quella macchina. Il problema è che è davvero difficile (relativamente parlando) ottenere un programma da eseguire come SYSTEM, poiché è necessario disporre delle autorizzazioni amministrative per farlo.

    
risposta data 25.06.2013 - 20:45
fonte

Leggi altre domande sui tag