是什么使安全登录(CTRL + ALT + DEL)安全?


79

我正在阅读有关登录时启用CTRL + ALT + DEL作为安全措施的信息。我的问题是,它的确切安全性是什么?“幕后”发生了什么事情,使其免受病毒和间谍软件的侵害?



1
我记得Novell在Windows之前使用特殊的登录表单,要求按Ctrl Alt Delete才能继续登录...
Canadian Luke



1
在Win8中不使用Ctrl-alt-del。那为什么?
LosManos

Answers:


87

到底有什么安全保障?

究竟安全是事实Ctrl+ Alt+ Del唯一的一个按键顺序是从未OS允许被重定向。例如,没有第三方应用程序可以响应此组合键来伪造登录窗口并键入密码。


3
病毒或间谍软件是否在操作系统中如此之深,以至于可能会强制重定向?有效地允许病毒或间谍软件本身模仿登录屏幕吗?

13
简短的回答:没有,很长的答案:security.stackexchange.com/questions/34972/...
多德

1
但是您可以通过VPN连接将Ctrl + Alt + Del发送到远程计算机并以这种方式登录。
李斯特先生,2015年

14
如果某人可以物理访问计算机,则一切皆有可能。

7
@MrLister是的,您可以注入 C + A + D,但不能捕获它。
尼古拉斯·威尔逊

28

@duDE介绍了如何Ctrl+ Alt+ Del保证合法登录桌面会显示并保证如何有利于安全。我将通过解释安全台式机的概念来提供真正的安全性,从而回答您问题的第二部分。对于安全台式机而言,密钥序列只是确保享有这种安全性的保证。

在Windows中,实际上有不同类型的桌面。一种工作方式就是大家都称为桌面的方式,但是它已经被其他名称使用,例如默认,交互式或应用程序桌面。在这里可以运行任何给定的应用程序。

登录屏幕实际上是一个完全不同的桌面,并且是其中“只有受信任的进程作为SYSTEM运行”的安全桌面之一。尽管此键组合可以防止伪造的登录屏幕,但不能防止正在记录您所有击键的病毒感染。桌面概念在这里通过不允许此类后台程序访问甚至不知道安全桌面上正在发生的事情来增加了进一步的保护。

您可以通过记住出现UAC提示时默认桌面发生的情况来描述这种隔离。您现在会注意到,UAC提示实际上位于这些安全桌面之一中,并且此注释不应有太多的投票。

您还可以想象一下,在考虑欺骗您的鼠标指针的病毒时,隔离在安全性方面意味着什么。UAC团队在博客中介绍了这种情况

信不信由你,操纵鼠标光标并不是很困难,这就是它的初衷,以便您可以根据自己的风格自定义指针。您可以隐藏真实的一个,并在屏幕上的任何位置显示一个假的。最终结果是,“热点”(即鼠标动作真正起作用的像素)可能不在您认为鼠标指向的位置。

那么,这种欺骗攻击如何起作用?您隐藏了真实的鼠标光标,并向假的像素显示了一些偏移到真实像素的像素。因此,现在,当用户将鼠标悬停在海拔UI上试图取消它时,由于恶意软件可能肆意宣布自己为“我将拥有您的PC.exe”,真正发生的是鼠标的热点在“允许”按钮。点击!并非您所想的那样。这种类型的攻击在安全桌面上也被阻止。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.