Windows 10 S rikkoutui ennätysajassa

Tietoturvatutkija mursi Windows 10 S:n vain kolmessa tunnissa. Microsoft Word oli käyttöjärjestelmän suurin haavoittuvuus.

Windows 10 S, Microsoftin käyttöjärjestelmän teoreettisesti suojattu versio, tietoturvaan erikoistuneet tutkijat hakkeroivat vain kolmessa tunnissa. Microsoft julkisti Windows 3 S:n trumpettien ja trumpettien kanssa ja lupasi, että kaikki, jotka käyttävät sitä, on suojattu kaikilta viruksilta tai haittaohjelmilta, mutta todellisuus on hyvin kaukana amerikkalaisten ilmoituksesta.

Windows 10 S esiteltiin täydelliseksi koulutusympäristöön, koska se sallii vain sovellusten asennuksen Windows Storesta. Microsoft esitteli tämän Windows 10 S:n rajoituksen todellisena saavutuksena turvallisuuden vahvistamisessa Windows 10, lunnasohjelmahyökkäyksiä ei voida suunnata sitä vastaan, mutta tämä on tietysti vain Microsoftin teoriassa.

Todellisuudessa tietoturvatutkijat mursivat Windows 10 S:n vain kolmessa tunnissa, vaikka se ei "särjetty" niin helposti kuin odotettiin. Windows 3 S:n asettamista pienistä esteistä huolimatta tietoturvatutkijat yllättyivät siitä, kuinka helposti he pystyivät hankkimaan järjestelmänvalvojan oikeudet tässä käyttöjärjestelmän versiossa.

Windows 10 S murrettiin ennätysajassa

Windows 10 S:ssä ei ole komentokehotetta tai Power Shelliä, se voisi ajaa Microsoft Wordia, ja muuten, miten se käsittelee makroja, sammutusjärjestelmä oli rikki. Tiedoston käyttäminen Microsoft Wordin kautta Windows 10 S:ssä antoi tutkijoille mahdollisuuden käynnistää hyökkäyksen DLL-tiedostojen kautta, mikä poisti Microsoftin rajoituksen asentaa sovelluksia vain Windows Storesta.

Hakkeroinnin toteuttamiseksi tutkijat kuitenkin latasivat tartuntaohjelmiston sisältävän tiedoston verkon kautta, johon Windows 10 S -tietokone oli kytketty. Normaalisti Windows 10 S:n Microsoft Word ei salli ladattujen tiedostojen avaamista Internetistä, tai sähköpostista, joten se oli siirrettävä paikallisen verkon kautta käyttöjärjestelmän murtamiseksi.

"Windows 10 S esitti joitain esteitä. Vain Windows Store -sovellusten rajoituksen lisäksi ei ole komentokehotetta tai PowerShellia. Hakkeri odotti lisää rajoituksia yrittäessään ajaa prosesseja laajennetuilla oikeuksilla, mutta hän oli yllättynyt huomatessaan, kuinka helppoa Windows 10 S:n hakkeroiminen oli."

Hyödyntämisen jälkeen tietoturvatutkijat pystyivät täysin hallitsemaan Windows 10 S -käyttöjärjestelmää ja tietokonetta, jossa se ajettiin, ja pystyivät asentamaan mitä tahansa haluamaansa, mukaan lukien lunnasohjelmat. Se, että Windows 10 S:n murtamiseen tarvittiin temppu, on vain uusi todiste siitä, että käyttöjärjestelmä ei ole turvallinen ja muut hakkerit ovat paljon kekseliäisempiä.

Tämä on uusi todiste siitä, että Microsoft lupaa paljon, mutta suurin osa niistä on valheita, ja Windows 10 S voi olla paljon epävarmempi kuin Applen macOS. Yhdistämällä nämä siihen, että Windows 10:n lähdekoodi julkaistiin Internetissä muutama päivä sitten, on selvää, että Microsoftilla on suuria ongelmia.

windows 10 on rikki