3

Я установил Windows XP SP3 со всеми опциями по умолчанию и создал гостевую учетную запись без пароля.

Мне было интересно, достаточно ли этого, чтобы любой пользователь не мог повредить основную учетную запись Windows, например, ввести вирус, во время входа в гостевую учетную запись.

Предполагая, что эти пользователи не знают о запуске BIOS и будут просто входить в систему как Гость, теперь такой вред может причинить такой учетной записи основной учетной записи?

2 ответа2

7

Может ли учетная запись гостевой Windows XP заразить всю систему вирусом?

Да. Это возможно с помощью различных мер безопасности. Обновления Windows помогают устранить недостатки дизайна, которые используют эксплойт. Так что запускайте так часто, и это поможет предотвратить подобные злоупотребления.

При регулярном использовании гостевая учетная запись должна быть неспособна разрушить систему. Однако, если у них есть физический доступ к машине, они могут легко загрузиться с другого устройства (например, usb). Затем воспользуйтесь легко доступными утилитами, чтобы взломать пароль администратора и заняться другими интересными вещами, которые вы бы предпочли предотвратить.

- Поправка -

Я добавлю, что неопытный пользователь может сделать это непреднамеренно. Таким образом, целостность контента, который они потребляют, имеет значение. Если они собираются делать очень схематичные веб-сайты, они могут без всяких причин запустить эксплойт, который владеет системой и использует ее для чего угодно (например, спам-ботнет).

3

Я знаю, что ответ « да», с гостевой учетной записи можно повлиять на учетную запись главного окна (скажем, на учетную запись администратора).

Но я искал конкретные примеры этого и не смог найти ни одного, только общие:

  • с гостевой учетной записи вы можете запустить атаку грубой силы против любой другой учетной записи;
  • Вы можете иметь некоторую атаку утечки памяти, атаку переполнения буфера. Не удалось найти ни одного вируса, который сделал это в Windows XP и т.д., Но, вероятно, потому, что никто не упоминает, как именно это делается
  • одна гостевая учетная запись может сохранить какую-то вредоносную программу, которую вы в итоге будете выполнять как другую учетную запись

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .