تبلیغات
مطالب اینترنتی - هنگام ارتقاء یا بروزرسانی ویندوز ۱۰ کامپیوتر خود را رها نکنید
 
مطالب اینترنتی


کد مطلب: ۴۲۷۵۸۲

چگونه ریسک این خطر را کاهش دهیم؟

هنگام ارتقاء یا بروزرسانی ویندوز ۱۰ کامپیوتر خود را رها نکنید

بخش دانش و فناوری الف،۴ دی۹۵

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای نسبت به مراقبت امنیتی در زمان ارتقا یا بروزرسانی سیستم عامل ویندوز ۱۰ به کاربران رایانه هشدار داد.

تاریخ انتشار : شنبه ۴ دی ۱۳۹۵ ساعت ۱۴:۲۱

خبرگزاری مهر، بیشتر کاربران عادت دارند که هنگام ارتقاء سیستم عامل ویندوز، آن را رها می‏ کنند. البته این مسأله به این مربوط است که فرایند ارتقاء ویندوز ۱۰ طولانی و خسته‌ کننده است اما چرا این مساله نگران کننده است؟

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای (ماهر) در این باره اعلام کرد: هنگام ارتقاء ویندوز ۱۰، یک شخص نزدیک به قربانی (یا حتی کسی که قربانی او را نمی‏ شناسد) می‌تواند بدون نیاز به نرم‌افزار اضافی و با وجود اینکه BitLocker نصب است، رابط خط فرمان را با دسترسی کامل باز کند و کارهای خرابکارانه انجام دهد. این مسأله به مایکروسافت گزارش شده است و این کمپانی در حال رفع این مشکل است.

باگ امنیتی مایکروسافت در بروزرسانی ویندوز ۱۰

هنگام ارتقاء ویندوز ۱۰، کلید های Shift + F۱۰ را فشار دهید تا رابط خط فرمان با دسترسی root برایتان باز شود تا بتوانید BitLocker را دور بزنید!

اگر برای امنیت سیستم خود به نرم‌افزار کدگذاری Windows Bitlocker اعتماد کرده‌اید، پس آگاه باشید! چون کسی که به سیستم شما دسترسی فیزیکی دارد می‌تواند به اطلاعات شما دسترسی داشته باشد! کل کاری که لازم است هکر انجام دهد، فشار دادن همزمان کلید‏های Shift+F۱۰ هنگام ارتقاء ویندوز ۱۰ است.

محقق امنیتی Sami Laiho این روش دور زدن Bitlocker را کشف کرده است. وقتی شما در ویندوز ۱۰ در حال نصب یک سیستم عامل جدید هستید هکر می‌تواند با فشار دادن Shift+F۱۰ رابط خط فرمان (Command Line Interface) را با دسترسی‏های سیستمی باز کند. سپس با وجود فعال بودن BitLocker در سیستم قربانی، رابط خط فرمان دسترسی کامل هارد دیسک را به هکر می‌دهد. زیرا در زمان ارتقاء سیستم عامل، Windows PE (Pre-installation Environment) برای نصب ایمیج جدید ویندوز مجبور است BitLocker را غیرفعال کند.

باید توجه داشت که یکی از ویژگی‌های رفع مشکل ویندوز این است که به شما اجازه می‌دهد کلیدهای Shift+F۱۰ را فشار دهید تا رابط خط فرمان برایتان باز شود. متاسفانه این ویژگی با غیرفعال کردن BitLocker، دسترسی به تمام اطلاعات هارد دیسک را در حین ارتقاء ویندوز ممکن می‌سازد .

بنابراین هکر برای سوء‌استفاده نیاز به دسترسی فیزیکی کوتاه مدت به کامپیوتر هدف دارد، پس از آن به راحتی می‌تواند BitLocker را دور زده و دسترسی مدیر (Administrator) پیدا کند.مسئله‏ ای که می‌تواند روی ابزارهایی که در حوزه اینترنت اشیاء از ویندوز ۱۰ استفاده می‌کنند، تأثیر بگذارد.

چگونه ریسک این خطر را کاهش دهیم؟

به عنوان اقدام‌ متقابل، به کاربران توصیه می‏ شود که در حین ارتقاء ویندوز خود آن را رها نکنند. همچنین می توان به کاربران توصیه کرد از ویندوز ۱۰ نسخه LTSB استفاده کنند. چون این نسخه از ویندوز ۱۰ به طور خودکار ارتقاء یا بروزرسانی انجام نمی ‏دهد.

کاربران ویندوز ۱۰ می‌توانند با استفاده از SCCM (System Center Configuration Manager) دسترسی به رابط خط فرمان در حین ارتقاء ویندوز را مسدود کنند. برای این کار در پوشه SetupScripts سیستم عامل، یک فایل با نام DisableCMDRequest.tag ایجاد کنند.

کلمات کلیدی : دانش و فناوری-ویندوز ۱۰

نظراتی كه به تعمیق و گسترش بحث كمك كنند، پس از مدت كوتاهی در معرض ملاحظه و قضاوت دیگر بینندگان قرار می گیرد. نظرات حاوی توهین، افترا، تهمت و نیش به دیگران منتشر نمی شود.



لینک منبع

بازنشر: مفیدستان


عبارات مرتبط با این موضوع

ایران هشدارایران هشدار، اطلاع رسانی کلاهبرداری های اینترنتی همین چند ماه پیش بود که خودکشی دو آموزش نصب ویندوز به صورت تصویریمتفرقهآموزشنصب نوع کامپیوتر خود را بسته به اینکه سیستم شما خانگی باشد یا در شبکه استفاده می شود را سوالات آندرویدی خود را بپرسید همراه با سوال عمومیآموزشسوالات آندرویدی خود را بپرسید همراه با ۲۰ سوال عمومیایران هشدارایران هشدار، اطلاع رسانی کلاهبرداری های اینترنتی سرعت بالا در پاسخگویی، جامع بودن صفحه اصلی مرکز مدیریت امداد و هماهنگی عملیات …بیشتر کاربران یک عادت بد دارند که هنگام ارتقاء سیستم عامل ویندوز، آن را رها می‏کننددانلود سریال فرار از زندان دوبله فارسی با لینک …دانلودسریالفرارازدانلود سریال فرار از زندان دوبله فارسی با لینک مستقیم چهار فصل کامل سریال فرار از آیا باید همیشه آخرین نسخه اندروید را در گوشی خود …آخریننسخهاندرویدآیا لازم است نسخه فعلی اندروید خود را به روزرسانی رسانی کنیم؟ به عبارتی دیگر آیا باید سوالات آندرویدی خود را بپرسید همراه با سوال عمومی آموزش سوالات آندرویدی خود را بپرسید همراه با ۲۰ سوال عمومی دانلود سریال فرار از زندان دوبله فارسی با لینک مستقیم دانلودسریال دانلود سریال فرار از زندان دوبله فارسی با لینک مستقیم چهار فصل کامل سریال فرار از زندان آیا باید همیشه آخرین نسخه اندروید را در گوشی خود داشته باشیم آخریننسخهاندروید آیا لازم است نسخه فعلی اندروید خود را به روزرسانی رسانی کنیم؟ به عبارتی دیگر آیا باید همیشه

مطلب هنگام ارتقاء یا بروزرسانی ویندوز ۱۰ کامپیوتر خود را رها نکنید در سایت مفیدستان
برای دریافت مطالب مفید به سایت مفیدستان مراجعه فرمایید.


لینک منبع و پست :هنگام ارتقاء یا بروزرسانی ویندوز ۱۰ کامپیوتر خود را رها نکنید
http://mofidestan.ir/%d9%87%d9%86%da%af%d8%a7%d9%85-%d8%a7%d8%b1%d8%aa%d9%82%d8%a7%d8%a1-%db%8c%d8%a7-%d8%a8%d8%b1%d9%88%d8%b2%d8%b1%d8%b3%d8%a7%d9%86%db%8c-%d9%88%db%8c%d9%86%d8%af%d9%88%d8%b2-%db%b1%db%b0-%da%a9%d8%a7/



نوع مطلب :
برچسب ها :
لینک های مرتبط :
جمعه 13 مرداد 1396 05:31 ب.ظ
I really like your blog.. very nice colors & theme. Did you design this website yourself or did you hire someone to do it for you?
Plz reply as I'm looking to create my own blog and would
like to find out where u got this from. thanks
پنجشنبه 21 اردیبهشت 1396 02:49 ق.ظ
تخفیف ویژه 10 هزار تومنی ریحون!
غذا رو سفارش بدید و 10 هزار تومن تخفیف بگیرید!
برای هر کسی که از لینک شما کد تخفیف رو بگیره هم 10 هزار تومن به حساب شما افزوده میشه!
برای گرفتن تخفیف 10 هزار تومنی مراحل زیر رو انجام بدید:
اول لینک رو باز کنید و کد تخفیف رو کپی یا یادداشت کنید
بعدش برید به صفحه اصلی سایت ریحون reyhoon.com و نرم افزار رو دریافت کنید (با گوشی برید و باید برنامه بازار رو داشته باشید)
بعد از نصب نرم افزار ثبت نام کنید (20 ثانیه طول میکشه نهایت!)
موقع سفارش غذا کد تخفیف رو بزنید تا 10 هزار تومن از هزینه غذا کم بشه
مثلا 20 هزار تومن غذا سفارش بدید فقط 10هزار تومن پرداخت میکنید
سوالی داشتید ایمیل بزنید
موفق باشی!

 
لبخندناراحتچشمک
نیشخندبغلسوال
قلبخجالتزبان
ماچتعجبعصبانی
عینکشیطانگریه
خندهقهقههخداحافظ
سبزقهرهورا
دستگلتفکر


درباره وبلاگ



مدیر وبلاگ : نویسنده
نویسندگان
آمار وبلاگ
  • کل بازدید :
  • بازدید امروز :
  • بازدید دیروز :
  • بازدید این ماه :
  • بازدید ماه قبل :
  • تعداد نویسندگان :
  • تعداد کل پست ها :
  • آخرین بازدید :
  • آخرین بروز رسانی :