安全和Windowslogin

我不完全确定这是正确的问题的地方,但我不能想到另一个,所以在这里。

为了login到我的办公室的Windows机器,必须首先按下全能的CTRL-ALT-DELETE命令组合。 我发现这很令人沮丧,决定研究为什么,并从我的系统和微软发现声称这是一个安全function,并且“因为只有Windows可以读取CTRL-ALT-DELETE它有助于确保自动化程序不能login。

现在我不是Windows操作系统的主人(正如我一般使用* nix),但我不能相信“只有Windows才能发送这个信号”公牛。 它只是不坐正确的。

CTRL-ALT-DELETElogin是否有很好的理由? 这是我失踪的东西吗? 或者是过时的传统安全措施的另一个例子?

一个正常的应用程序不能拦截Windows NT系列操作系统中的<CTRL> – <ALT> – <DEL>键序列(称为“安全注意序列”或“SAS”)(Windows NT,2000, XP,2003,Vista,2008和7)。 只有一个具有“pipe理员”级别访问系统的程序(实际上,“系统”级访问,但我简化)可以做到这一点。

设想一个场景如下:

  • 恶意用户Mallet编写了一个模仿Windowslogin界面的程序。 Malletlogin,运行他的程序来模仿Windowslogin界面,然后走开。

  • 当有人试图用这个模拟界面“login”时,虽然会显示一个不明显的声音错误信息。 显示错误时,用户input的用户名和密码(可能是有效的)通过电子邮件发送给Mallet。

  • 试图login的恼火的用户将驳回错误消息。 模拟程序向操作系统发出一个“注销”呼叫,这样用户就可以看到真实的 Windowslogin界面。 用户login成功,数字表明他们只是“发指”密码,并开始工作。

  • Malletlogin到他的build筑物的每个计算机实验室中的每台计算机,并运行他的模拟程序,并在他的电子邮件中收到大量可能有效的用户名和密码。

操作系统中“SAS”function的原因是为了防止这种恶意行为。 当input“SAS”序列(在Windows NT中是<CTRL> – <ALT> – <DEL>,但可以很容易地是一个专用的硬件button,智能卡读卡器等),你可以保证接收用户界面来自操作系统本身,而不是恶意的第三方程序。 这种“保证”假设pipe理员级别的用户或恶意攻击者无法物理访问计算机(然后可以拆卸计算机并插入恶意代码)已经“破坏”了操作系统。 如果恶意用户具有“pipe理员”级别的访问权限,或者可以反汇编计算机或以其他方式将代码注入操作系统(通过操作系统中的错误),则所有投注都将closures。

SASfunction是整体安全战略的一部分。 它本身就相当弱,但作为分层安全模型的一部分,它确实阻止了一些特定types的攻击。

顺便说一句:select了序列<CTRL> – <ALT> – <DEL>是因为Windows NT(最初作为SAS引入的地方)与MS-DOS和16位Windows应用程序兼容。 这个键序列是一个很好的select,因为在MS-DOS和16位Windows中,<CTRL> – <ALT> – <DEL>序列将启动重新引导,因此,接pipe操作系统函数的键序列wouldn “t”剥夺了用户在应用软件中的按键顺序。

Windows保留“Ctrl-Alt-Del”组合键到Windowslogin进程。 这意味着如果提供的其他内容正常运行,则第三方不能欺骗login进程并键入密码。 是的,发生这种事的机会很渺茫。 是的,这是一个古老的安全政策。 是的,这是到位的。 我的工作是偏执,我的工作是执行古老的安全策略,因为有时我们会处理古老的安全威胁。 处理它。

快乐的编码。

– 你的系统