Citat:
Ursprungligen postat av
Proton
Det där var ju lite skojjig läsning.
Min egen uppfattning är dock att man kan kasta på vilka mystiska förkortningar som helst i ett system och fortfarande få det att praktiskt taget läcka som ett såll, men i de fallen beror det på användaren av systemet mer än systemet i sig. Mot användares påhitt hjälper inte så många förkortningar, det som måste på plats där är snarare policies för hur man ska använda sin dator, samt tillhörande sunt förnuft.
I de fallen folk fått in ransomware på sina maskiner är det imo allt som oftast att det föregåtts av en aktiv handling av användaren (man har klickat på nåt man inte borde klickat på, eller gjort nåt annat dumt) snarare än att man har hittat ett nytt elakartat sätt att få in kod på datorn som exekverar sig själv mer eller mindre.
Program som användaren startar är ju i det oftaste att betrakta som betrodda av systemet, hur elakartade de än må vara, right?
Windows 10 ställer krav på att program skall ha godkända certifikat...
Om en användare (ej inloggad med administratörsbehörighet) startar en exe-fil etc. så körs den endast i användarens kontext, kan t.ex. inte skriva filer i systemmappar, skapa reg-entryn i HKLM etc.
Så NÄ! Program som användaren startar blir inte alls automatiskt betrodda av systemet!
Har en användare admin-behörighet och accepterar UAC-prompten så SKALL systemet exekvera koden, OM inte virusskydd etc. detekterar smitta i koden!
Har du gett användarna administratörskonton ELLER inaktiverat UAC så har du skitit i det berömda blå skåpet.. Men det har du isåfall gjort på helt eget bevåg!